Vue lecture

Commentaires d’Elastic sur le rapport 2024 ISC2 Cybersecurity Workforce Study

L’étude de l’ISC2 sur les employés dans le monde de la cybersécurité vient d’être publiée : 2024 ISC2 Cybersecurity Workforce Study. Voilà les principales conclusions : Les personnes interrogées estiment que leurs équipes de cybersécurité ne sont pas suffisamment nombreuses ou ne disposent pas de l’éventail de compétences adéquat pour atteindre leurs objectifs. Les parcours empruntés par […]

The post Commentaires d’Elastic sur le rapport 2024 ISC2 Cybersecurity Workforce Study first appeared on UnderNews.

Une nouvelle campagne de cybermalveillance cible les utilisateurs de PC avec de faux CAPTCHA et des erreurs de navigateur

Kaspersky a détecté une nouvelle vague d’offensives dans le cadre d’une campagne malveillante diffusée via des publicités en ligne, à destination des utilisateurs de PC Windows. Le procédé est simple : tandis qu’ils naviguent sur le web, les internautes pris pour cible cliquent à leur insu sur une publicité qui masque tout l’écran et les […]

The post Une nouvelle campagne de cybermalveillance cible les utilisateurs de PC avec de faux CAPTCHA et des erreurs de navigateur first appeared on UnderNews.

Zimperium alerte sur l’évolution du malware FakeCall

Cette attaque par hameçonnage vocal (Vishing) permet aux cybercriminels d’intercepter, à distance, les appels téléphoniques pour dérober des informations sensibles. Tribune – Zimperium, spécialiste mondial de la sécurité mobile, annonce aujourd’hui la découverte une nouvelle variante sophistiquée du malware FakeCall, qui exploite les appels téléphoniques pour tromper les utilisateurs et compromettre la sécurité de leurs […]

The post Zimperium alerte sur l’évolution du malware FakeCall first appeared on UnderNews.

epub, le convertisseur EPUB3 à la volée de LinuxFr.org

Le site LinuxFr.org utilise divers logiciels libres pour son fonctionnement et ses services : une large majorité provient de projets tiers (Debian, MariaDB, Redis - version d’avant le changement de licence, nginx, Postfix, conteneurs LXC et Docker, Ruby On Rails, Sympa, etc.) et d’autres composants sont développés pour nos propres besoins. Cette dernière catégorie comprend le code principal du site web en Ruby On Rails, et principalement 5 services autour : le cache d’images img, la tribune board, le convertisseur EPUB 3 epub, le partageur sur les réseaux sociaux share et le convertisseur LaTeX vers SVG svg. Cette dépêche va s’intéresser à epub, un code sous AGPLv3.

Elle est née d’une envie personnelle d’expliquer, documenter et montrer ce qui a été fait sur le convertisseur EPUB3 à la volée de LinuxFr.org, et elle vient accompagner la précédente sur img, le cache d’images sur LinuxFr.org.

    Sommaire

    Des EPUB de vos contenus et commentaires

    LinuxFr.org vous permet de lire les contenus et commentaires du site, au format EPUB3, par exemple dans votre liseuse préférée. Il y a une exception à cela, les liens, parce que certes ça ferait des EPUB tout mignons, mais surtout petits voire un poil inutiles. Le lien EPUB est présent automatiquement sur chaque contenu (hormis les liens donc).

    Le principe est simple : on donne un lien vers un contenu HTML à epub, il le demande à la partie Ruby on Rails du site, ainsi que les images associées, convertit le tout au format EPUB3 et le renvoie à la personne qui l’a demandé. Techniquement epub n'est pas exposé frontalement mais se trouve derrière un nginx.

    Côté code Ruby on Rails

    C’est assez basique : on ajoute juste sur chaque contenu un lien pour télécharger au format EPUB. Ainsi, y compris sur cette dépêche, vous allez trouver un lien à la fin pour récupérer le tout au format EPUB (et un autre pour récupérer le source en Markdown mais c’est un autre sujet).

    app/views/news/_news.atom.builder:    epub = content_tag(:div, link_to("Télécharger ce contenu au format EPUB", "#{url}.epub"))
    app/views/polls/_poll.atom.builder:  epub = content_tag(:div, link_to("Télécharger ce contenu au format EPUB", "#{url}.epub"))
    app/views/posts/_post.atom.builder:  epub = content_tag(:div, link_to("Télécharger ce contenu au format EPUB", "#{url}.epub"))
    app/views/nodes/_actions.html.haml:    = link_to "EPUB", "#{path_for_content node.content}.epub", title: "Télécharger ce contenu au format EPUB", class: "action download"
    app/views/diaries/_diary.atom.builder:  epub = content_tag(:div, link_to("Télécharger ce contenu au format EPUB", "#{url}.epub"))
    app/views/wiki_pages/_wiki_page.atom.builder:  epub = content_tag(:div, link_to("Télécharger ce contenu au format EPUB", "#{url}.epub"))

    Côté epub

    Le service est plutôt simple, par rapport à img, car il n’a pas de dépendance sur redis par exemple, et qu’il a, au final, peu de paramétrage (un couple adresse+port d’écoute, un fichier de trace et un hôte pour aller chercher les contenus).

    Il est possible de faire un GET /status et on obtient une réponse HTTP 200 avec un contenu OK. C’est utile pour tester que le service est lancé (depuis l’intérieur de la plateforme).

    Sinon on lui demande une dépêche, un journal, une entrée de forum, un sondage, une entrée de suivi ou une page wiki en prenant le chemin sur LinuxFr.org et ajoutant un petit .epub à la fin, et il va renvoyer un fichier EPUB. Ou bien il va répondre un contenu non trouvé HTTP 404 s’il y a un souci. Et vu son fonctionnement, si on a un souci de HTML non valide ou si img a un problème avec une image, alors derrière epub pourrait avoir le même souci.

    epub est un binaire dynamique en Go. Il impose le https pour l’hôte (du coup on aura tous les liens en HTTPS en interne normalement). Il ne peut pas vraiment être compilé statiquement (on a besoin de libxml2, libonig2 et de la même version de la libc au déploiement). Il ne gère pas les images in-line.

    Dans les logs on va trouver des infos comme :

    2024/11/03 16:34:02 Status code of http:/example.invalid/exemple.png is: 404
    (…)
    2024/11/03 16:38:23 Fetch https://linuxfr.org/news/capitole-du-libre-2024-au-programme-du-16-et-17-novembre
    2024/11/03 16:38:24 Fetch https://linuxfr.org/users/liberf0rce/journaux/libreast-2006-is-out-of-order
    

    Historique

    epub a été créé par Bruno Michel en 2013 et Bruno est le seul à travailler dessus (48 commits) jusqu’en 2018. Comme img, on peut considérer que epub a fait le job pendant ce temps-là, sans besoin de retouche.

    Mon premier commit de 2021 concerne la gestion d’un cas de collision de nommages des images.

    En 2022, Bruno quitte l’équipe du site, et par ailleurs il y a des montées de versions et des migrations à faire sur les serveurs de LinuxFr.org, et epub fait partie des services à reprendre en main. Ce qui veut dire le comprendre, le documenter et au besoin l’améliorer.

    Bref je décide de me plonger dans epub (2022-2024), dans la foulée de img, car a priori ce n’est pas un composant compliqué du site (il vit dans son coin, il offre une interface, c’est du Go, donc on a un binaire seulement à gérer - divulgâchage en fait non pas seulement).

    Le choix est le même que pour img (cf la dépêche précédente) : ajouter un Dockerfile permettant de recompiler epub dans un conteneur, en contrôlant la version de Go utilisée, en effectuant une détection d’éventuelles vulnérabilités au passage avec govulncheck. Cela me permet de valider que l’on sait produire le binaire d’une part, et que l’on offre à tout le monde la possibilité de contribuer facilement sur ce composant. Et de découvrir qu’une version statique n’est pas facilement envisageable.

    Puis je vais tester le composant pour vérifier qu’il fonctionne comme je le pense et qu’il fait ce qu’on attend de lui. Je vais ajouter une suite des tests qui couvrent les différentes fonctionnalités et les vérifient en IPv4 et en IPv6, en HTTP 1.1 et en HTTP 2.0. Les tests utilisent Hurl et docker-compose, et encore une fois l’idée de donner la possibilité de contribuer facilement. Ils comprennent des tests de types de contenus non pris en charge, le test de la limite à 5 MiB, différents types de contenus, le test de vie, des appels erronés (mauvais chemin, mauvaise méthode, etc). Et surtout de vérifier avec epubcheck que le fichier epub produit est correct. Le choix des cas de tests est basé sur le trafic réellement constaté sur le serveur de production, sur les différents cas dans le code et un peu sur l’expérience du testeur.

    Les différents travaux effectués vont permettre de détecter et corriger quelques soucis :

    Et à la fin, j’écris une dépêche pour parler de tout cela.

    Évolutions récentes

    Dockerfile

    Le fichier Dockerfile du projet permet :

    • de partir d’une image officielle Go d’une version donnée, basée sur une distribution Debian (en raison des dépendances)
    • de l’utiliser pendant la construction en prenant la liste des dépendances de compilation, en les téléchargeant, en prenant l’unique fichier source epub.go et en le compilant dynamiquement avec l’option pour retirer les chemins de compilation
    • de rechercher les éventuelles vulnérabilités avec govulncheck
    • de tester avec golangci/golangci-lint le code (fait à la construction de l’image, car on dispose de toutes les dépendances à ce moment-là)
    • de repartir d’une base Debian en y mettant les autorités de certification, les dépendances de fonctionnement et le binaire issus de la partie construction, de déclarer le port d’écoute et de lancer le binaire avec des variables disposant de valeurs par défaut.

    La suite de tests

    Pour l’utiliser, c’est assez simple, il faut aller dans le répertoire tests et lancer un docker-compose up --build, qui va produire le conteneur contenant epub, et démarrer le nginx-cert qui fournit les certificats et le nginx préconfiguré pour les tests. Si tout va bien, on attend, et au bout d’un moment il s’affiche :

    linuxfr.org-epub-test_1  | All tests look good!
    tests_linuxfr.org-epub-test_1 exited with code 0
    

    Rentrons un peu dans les détails.

    D’abord un fichier docker-compose.yaml qui décrit le réseau IPv4/IPv6 utilisé pour les tests, l’image nginx-cert qui sera utilisée pour créer une autorité de certification et un certificat serveur de test, l’image nginx qui sera utilisée avec sa configuration et ses fichiers à servir pour les tests, l’image epub et son paramétrage (dont l’accès au nginx) ainsi que le répertoire de l’autorité de certification de tests et enfin l’image de la suite de tests qui est construit avec son Dockerfile et son répertoire de dépôt des fichiers EPUB.

    Le Dockerfile de tests est basé sur une image Hurl (un outil pour faire des tests HTTP). On ajoute les fichiers de tests en .hurl, le script shell qui pilote le tout, on prévoit d’avoir les paquets dont on aura besoin : bash (pas par défaut dans les Alpine), curl, openjdk17 (pour epubcheck), openssl, unzip (transitoirement), bind-tools et shellcheck. On installe epubcheck. Et on lance les tests par défaut.

    La configuration nginx de test écoute en HTTP sur le port 80 en IPV4 et IPv6 et permet de définir des chemins avec des réponses en HTTP 301, 302, 308, 400, 401, 403, etc. jusqu’à 530 et même 666 pour les codes invalides, ainsi qu’une redirection infinie.

    Dans les données de tests servies par nginx, on trouve des contenus du mauvais type, des contenus dans divers formats, une image très grande et des images qui ne seront pas accessibles.

    Sont aussi présents deux fichiers de tests avec une extension en .hurl :

    • le test de vie et les chemins hors des contenus autorisés
    • les tests sur les contenus

    Vient enfin le script shell qui pilote le tout :

    • on définit les variables pour les cibles IPv4/IPv6 que l’on veut utiliser dans les autres conteneurs Docker
    • on purge le stockage des EPUB sur disque
    • on lance les premiers tests (en IPv4 et IPv6, en HTTP 1.1 et en HTTP 2.0)
    • sur chaque EPUB produit, on lance epubcheck et on regarde si la validation donne le résultat attendu (succès ou échec)
    • si on est arrivé jusque-là on écrit que tout va bien et on déclenche un sourire de satisfaction.

    Les problématiques restantes

    Il y a quelques entrées encore ouvertes dans le suivi :

    • les images trop grandes (en octet), non récupérables, de format inconnu, etc. : la suite de tests actuelle « couvre » le cas des images de plus de 5 MiB ou non récupérables, avec des tests qui échouent, comme prévu, vu que c’est img qui est censé faire le job de les éviter. Cependant il pourrait être sympa de remplacer toute image non disponible/invalide par une image de remplacement « Image indisponible » du bon Content-Type et du bon nom (vu qu’elle est déclarée dans le MANIFEST).
    • les images trop grandes (en pixel) : globalement on revient à la question des images que laisse passer img
    • les epub non fonctionnels en rédaction et modération : pour des questions de droits, la génération EPUB ne marche pas dans les espaces de rédaction et de modération, à voir si on trouve un contournement ou si on évite de proposer le lien.

    Il y a la question habituelle de la montée de versions des dépendances (pour nous actuellement contraintes celles du code Ruby on Rails). Et des questions à se poser sur l’avenir de nginx ?. Les dépendances pendant le fonctionnement amènent aussi leur lot de contraintes.

    Conclusion ?

    Encore une fois, sans surprise et me répétant, il reste des problématiques et du code à faire pour les gérer (c’est rare un composant sans demandes d’évolution ou de correction). Yapuka (mais probablement plus tard, il faut aussi partager le temps avec les autres composants, ou avoir plus de contributions).

    epub rend la fonction que l’on attend de lui, même si on pourrait faire un peu mieux. Plonger dans ce composant s’est avéré assez intéressant et formateur (et nécessaire) : techniquement cela a été l’occasion de faire du Go, du docker et du docker-compose, du nginx, du hurl, de l’HTTP et de gérer des problématiques statique/dynamique et des dépendances. Il s’agissait encore de comprendre ce que faisait un code écrit par une autre personne, de se poser des questions pour choisir les tests et le contenu de la documentation, de se demander pour quelles raisons tel ou tel choix a été fait, de rendre ce composant plus « contribuable », et de compléter le tout de façon détaillée avec une dépêche.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Agenda du Libre pour la semaine 45 de l'année 2024

    Calendrier Web, regroupant des événements liés au Libre (logiciel, salon, atelier, install party, conférence), annoncés par leurs organisateurs. Voici un récapitulatif de la semaine à venir. Le détail de chacun de ces 40 événements (France: 35, internet: 4, Belgique: 1) est en seconde partie de dépêche.

    Sommaire

    [FR Saint-Nazaire-en-Royans] Permanence Rézine Cambuse – Le lundi 4 novembre 2024 de 17h30 à 19h30.

    Rézine est un fournisseur d’accès à Internet qui défend une vision politique des technologies et des réseaux. Pour cela, Rézine met notamment en œuvre un accès Internet local, à prix juste, respectant la neutralité du Net, piloté par ses usagères et usagers, dans une démarche émancipatrice.

    Nous fournissons Internet via la fibre, via wifi (radio) et proposons également des VPN.

    Par ailleurs fournir une critique du numérique, et en particulier des réseaux, est une activité inhérente à notre activité de fournisseur d’accès à Internet, que nous avons affirmée dans l’objet de la structure. Nous inscrivons notre démarche dans une tradition d’éducation populaire, qui vise à contribuer à l’émancipation des personnes, dans leur rapport aux technologies et aux réseaux, quel que soit leur niveau de connaissance.

    Venez nous rencontrer pour discuter, devenir membre, poser vos questions sur la fibre, sur Internet, ou juste par curiosité!

    [FR Chambéry] Mapathon en ligne 2024-2025 par cartONG – Le lundi 4 novembre 2024 de 18h00 à 20h00.

    Pour s’inscrire c’est par ici

    Qu’est ce qu’un Mapathon ?

    Un moment pour cartographier ensemble les régions encore absentes des cartes et ainsi soutenir les organisations humanitaires et de solidarité internationale qui ont besoin de cartes précises et à jour pour agir plus efficacement en cas de crise ou initier des projets de développement local.

    Ces mapathons font partie du projet Missing Maps qui a pour objectif de cartographier de façon préventive les régions vulnérables aux catastrophes naturelles, crises sanitaires, environnementales, aux conflits et à la pauvreté. On peut penser qu’aujourd’hui toutes les parties du monde sont cartographiées, mais en réalité de nombreuses régions ne possèdent encore aucune carte !

    Venez découvrir la cartographier avec nous tous les premiers et troisièmes lundis du mois ! Pour cela pas besoin d’être un·e expert·e, les ateliers sont accessibles à tout le monde et 100% en ligne (Un lien de connexion vous sera envoyé après votre inscription)

    [FR Lézignan-Corbières] OPEN LAB' – Bricole Café – Le lundi 4 novembre 2024 de 18h00 à 20h00.

    Échanges et conseils sur “le numérique responsable”. Comment agir concrètement ? Venez tester des ordinateurs sous système libre. Trouver des conseils pour prolonger la vie de votre matériel auprès de Thierry.

    [FR Villeurbanne] Cycle de formation électronique – Le lundi 4 novembre 2024 de 19h30 à 21h00.

    CYCLE DE FORMATION ÉLECTRONIQUE AU LOV

    Le LOV propose un cycle de formation électronique.
    Les séances commencent à partir du 4/11 à 19h30 et s’étalent sur 8 séances de 1h30.

    Les participants s’inscrivent en avance et s’engagent à participer à toutes les séances (sauf contrainte perso bien sûr).

    Le nombre de places est limité à 8 participants et nécessitent d’adhérer au fablab.

    Les séances seront structurées avec un peu d’explications mais surtout des travaux pratiques avec du matériel de labo.

    On parlera principalement d’électronique analogique, on pourra voir des signaux numériques, mais ça sera centré sur l’électronique, on ne fera pas de programmation d’arduino ou autre microcontrôleur, la formation n’impliquera pas de PC.

    La formation est ouverte aux débutants.

    Programme prévisionnel:

    • séance 1: notions physiques de base, différence physique, électronique, électrotech, radiofréquences, différence analogique/numérique, mesurer des courants, des tensions, utilisation très basique d’un oscilloscope et générateur de signaux
    • séance 2: composants linéaires, circuits simples, calculs basiques de résistance, puissance, etc.
    • séance 3: composants non linéaires, caractéristiques V/I, utilisation oscilloscope plus poussée
    • séance 4: construction pratique de circuits, soudure etc
    • séance 5: notions tensions AC, filtres, couplages AC
    • séance 6: transistors et circuits simples
    • séance 7: AOP et circuits simples
    • séance 8: signaux numériques, interconnecter ses circuits avec des microcontrôleurs, processeurs etc

    Le programme peut changer selon les envies et le niveau des participants.

    La cible est de 20-30% d’explications, 70-80% de manips.

    Le but final c’est de faire ses propres circuits, savoir les limites de ce qui est simple, ce qui est compliqué, ce qui nécessite des composants programmables ou non. C’est une approche assez différente de la tendance actuelle qui consiste à brancher ensemble des modules, sans rentrer dans les détails.

    Si vous êtes intéressés, merci de nous communiquer vos attentes (création circuit, réparation, compréhension des concepts physiques, etc.) et votre niveau actuel (exemples de projets ou si vous avez fait des études dans le domaine ou un domaine connexe). Ça nous permettrait de mieux adapter le niveau des explications.

    N’hésitez pas à rejoindre le canal mattermost du LOV (ouvert à tous, pas nécessaire d’être adhérent) où vous trouverez plus d’informations: https://framateam.org/labolov/

    À bientôt,

    [internet] Émission «Libre à vous!» – Le mardi 5 novembre 2024 de 15h30 à 17h00.

    L’émission Libre à vous! de l’April est diffusée chaque mardi de 15 h 30 à 17 h sur radio Cause Commune sur la bande FM en région parisienne (93.1) et sur le site web de la radio.

    Le podcast de l’émission, les podcasts par sujets traités et les références citées sont disponibles dès que possible sur le site consacré à l’émission, quelques jours après l’émission en général.

    Les ambitions de l’émission Libre à vous!

    Découvrez les enjeux et l’actualité du logiciel libre, des musiques sous licences libres, et prenez le contrôle de vos libertés informatiques.

    Donner à chacun et chacune, de manière simple et accessible, les clefs pour comprendre les enjeux mais aussi proposer des moyens d’action, tels sont les objectifs de cette émission hebdomadaire.

    L’émission dispose:

    [FR] Ateliers Emacs – Le mardi 5 novembre 2024 de 17h30 à 19h30.

    Rencontre Emacs via une instance BigBlueButton.

    Les informations sont disponibles via cette page internet: Emacs ou par la liste de diffusion emacs: Diffusion

    Pas de sujet particulier, tout se fait en improvisation.

    [FR Grenoble] Permanence Rézine – Le mardi 5 novembre 2024 de 19h00 à 20h00.

    Rézine est un fournisseur d’accès à Internet qui défend une vision politique des technologies et des réseaux. Pour cela, Rézine met notamment en œuvre un accès Internet local, à prix juste, respectant la neutralité du Net, piloté par ses usagères et usagers, dans une démarche émancipatrice.

    Nous fournissons Internet via la fibre, via wifi (radio) et proposons également des VPN.

    Par ailleurs fournir une critique du numérique, et en particulier des réseaux, est une activité inhérente à notre activité de fournisseur d’accès à Internet, que nous avons affirmée dans l’objet de la structure. Nous inscrivons notre démarche dans une tradition d’éducation populaire, qui vise à contribuer à l’émancipation des personnes, dans leur rapport aux technologies et aux réseaux, quel que soit leur niveau de connaissance.

    Venez nous rencontrer pour discuter, devenir membre, poser vos questions sur la fibre, sur Internet, ou juste par curiosité!

    [FR Croix] Install-Party Linux & Logiciels libres – Le mardi 5 novembre 2024 de 19h00 à 22h00.

    Votre ordinateur est lent ou fatigué?
    Il fonctionne moins bien et vous aimeriez retrouver un fonctionnement adapté?

    Vous pouvez lui donner un nouveau coup de santé!
    Emmenez-le (prenez soin de sauvegarder vos documents précieux avant de sortir), nous faisons le reste avec vous!

    Au cours de la séance, nous vous proposons d’installer le système d’exploitation libre Linux et/ou les logiciels libres que vous utilisez sur votre ordinateur.

    [FR Strasbourg] 🧭 La Coollégiale, la réunion d’avancement d’Alsace Réseau Neutre (en visio) – Le mardi 5 novembre 2024 de 20h00 à 21h30.

    La Coollégiale, c’est le moment où les bénévoles actifs se retrouvent afin de préparer la suite de la vie de l’association, discuter des projets et prendre les décisions 👍 Cet instant est ouvert à toute personne intéressée d’en apprendre plus sur le fonctionnement de l’association et voulant s’investir avec nous dans sa vie quotidienne 😄

    https://visio.colibris-lemouvement.org/b/als-jtq-efh-cdt

    [CA-QC Montréal] Linux-Meetup au Québec – Le mardi 5 novembre 2024 de 18h30 à 21h30.

    Local de la rencontre: École de Technologie Supérieure A-????
    Rencontre virtuelle: https://bbb3.services-conseils-linux.org/Linux-Meetup

    17:30 à 19:00 – 5 à 7 virtuel et en présentiel

    Rejoignez-nous pour un moment de détente et de convivialité lors de notre 5 à 7. Que vous préfériez nous retrouver au Resto-Pub 100 Génies de l’ÉTS ou en ligne sur BigBlueButton (BBB), l’essentiel est de partager un moment agréable. Si vous avez l’intention de venir en personne, veuillez nous en informer afin de pouvoir réserver suffisamment de place pour vous.

    18:30 à 19:00 – Installation et tests de l’environnement hybride (tests de son et vidéo)

    19:00 à 21:30 – Programmation de la rencontre

    1. Présentation de… (Prénom Nom)
    2. Présentation éclair « Lightning talk » sur les logiciels/Linux
    3. Période d’échange de trucs et astuces sous Linux (tous)

    Extras

    Que vous soyez débutant ou expert, étudiant ou professionnel, cette réunion est ouverte à tous. Elle réunit une diversité de personnes, allant des gestionnaires aux programmeurs, des professeurs aux retraités, unissant ainsi des esprits passionnés par les logiciels libres, quel que soit votre domaine d’expertise.

    Rejoignez-nous pour cette opportunité exceptionnelle de socialiser, d’apprendre, et de tisser des liens avec d’autres passionnés. Ensemble, nous pouvons approfondir notre compréhension des logiciels libres et contribuer à une communauté dynamique.

    La participation est gratuite, et nous avons hâte de vous rencontrer, que ce soit en personne ou en ligne. Inscrivez-vous dès maintenant pour recevoir le lien de la réunion virtuelle, et pensez à nous informer si vous prévoyez de vous joindre à nous au Resto-Pub 100 Génies de l’ÉTS.

    Au plaisir de partager cette soirée exceptionnelle avec vous!

    Cordialement,

    Martial

    P.S.: Pour le transport en commun: Station de métro Bonaventure

    [FR Simandre] Permanence numérique, réparation, réponse aux questions – Le mercredi 6 novembre 2024 de 09h00 à 18h30.

    Venez avec vos questions, vos ordis, vos téléphones, vos problèmes: réparation, aide à la configuration, aux démarches, aides sur tous les sujets numériques.

    Le café associatif est ouvert pour se désaltérer et grignoter.

    [internet] Présentation de Paheko, logiciel libre de gestion d’association (en visio) – Le mercredi 6 novembre 2024 de 11h30 à 13h00.

    L’association Paheko développe et héberge le logiciel libre de gestion associative du même nom https://paheko.cloud

    Nous proposons des temps de présentation du logiciel, en ligne, pour le faire connaître et aider à sa prise en main.

    L’intention est plutôt d’ouvrir un espace pour des questions généralistes sur le logiciel: il ne s’agit pas d’une formation à la comptabilité ou à la gestion associative; on se propose plutôt de répondre aux questions sur Paheko, son fonctionnement, ses fonctionnalités, son développement.

    [FR Le Mans] Permanence du mercredi – Le mercredi 6 novembre 2024 de 12h30 à 17h00.

    Assistance technique et démonstration concernant les logiciels libres.

    Il est préférable de réserver votre place à contact (at) linuxmaine (point) org

    Planning des réservations consultableici.

    [FR Le Blanc] Atelier “Libre” – Le mercredi 6 novembre 2024 de 14h00 à 17h00.

    Informations
    Conseils
    Diagnostics
    Installations
    Configuration
    Utilisation

    Linux
    Logiciels Libres
    Périphériques

    [FR Beauvais] Sensibilisation et partage autour du Libre – Le mercredi 6 novembre 2024 de 18h00 à 20h00.

    Chaque mercredi soir, l’association propose une rencontre pour partager des connaissances, des savoir-faire, des questions autour de l’utilisation des logiciels libres, que ce soit à propos du système d’exploitation Linux, des applications libres ou des services en ligne libres.

    C’est l’occasion aussi de mettre en avant l’action des associations fédératrices telles que l’April ou Framasoft, dont nous sommes adhérents et dont nous soutenons les initiatives avec grande reconnaissance.

    [FR Lens] Table ronde : 20 ans de communs numériques, enjeux et perspectives – Le jeudi 7 novembre 2024 de 14h30 à 18h30.

    Dans le cadre des 20 ans de Cliss XXI, nous proposons une table ronde en présence de représentants
    de collectivités territoriales, d’acteurs du logiciel libre et d’une chercheuse, spécialiste des communs numériques.

    • 14H30 Présentation de solutions en logiciels libres pour les collectivités et les structures de l’ESS.
    • 17H « 20 ans de communs numériques, enjeux et perspectives »: Table-ronde en présence de représentants de collectivités territoriales, d’acteurs du logiciel libre et d’une chercheuse, spécialiste des communs numériques.

    Le programme complet de nos événements sur notre site web: https://www.cliss21.com/site/educ-populaire/les-20-ans-de-cliss-xxi/article/20-ans-de-cliss-xxi

    [FR Montpellier] Atel'libre | PAO : Gimp, Inkscape, Scribus, Krita – Le jeudi 7 novembre 2024 de 17h00 à 19h00.

    Les atel’libres PAO Gimp, Inkscape, Scribus, Krita du Groupao ont lieu à la médiathèque Émile Zola de Montpellier, le premier jeudi de chaque mois de 17h00 à 19h00.

    Venez mettre en page un dépliant pour votre association, créer une carte de visite ou encore composer un album photo. Un graphiste professionnel vous aide à réaliser votre projet de publication avec des logiciels libres.

    La publication assistée par ordinateur se fait à l’aide de logiciels spécialisés, appelés logiciels de mise en page ou logiciels de PAO, semblables à des logiciels de traitement de texte ordinaires, mais où un accent particulier a été mis sur la disposition des textes et des images sur une page. Le document à imprimer est affiché à l’écran de l’ordinateur exactement tel qu’il sera sur le papier, avec la possibilité de changer la typographie et de voir immédiatement le résultat.

    Dans cet atelier vous pourrez aborder des logiciels tels que Gimp, Inkscape, Scribus, Krita… La Publication Assistée par Ordinateur concerne la création des supports de communication. Plaquettes, affiches, cartes de visites, kakemonos et autres outils sont le résultat de ce que vous imaginez, mis en forme grâce à une suite de logiciels.

    Sur inscription | [GPS][31122_2] 43.60859/3.89329

    [31122_2]: https://www.openstreetmap.org/?mlat=43.60859& mlon=3.89329#map=19/43.60859/3.89329

    [FR Angers] Rencontre mensuelle OpenStreetMap – Le jeudi 7 novembre 2024 de 18h15 à 19h15.

    Déjà fan d’OpenStreetMap ou envie de découvrir cette cartographie libre, de contribuer à l’enrichissement de la cartographie locale angevine, de mettre à jour des données qui vous tiennent à cœur (pistes cyclables, environnement, facilitation des parcours PMR, bâti, etc.) ?

    Les cartographes bénévoles angevins se rencontrent les premiers jeudis de chaque mois pour échanger des astuces, faire découvrir les outils disponibles (sur ordiphone ou PC) et organiser des actions collectives.

    Vous n’y connaissez rien ? Pas grave, on vous apprendra autour d’une pression, d’un thé ou d’un jus de fruit !

    [internet] ScummVM – Ceci n’est pas un émulateur – Le jeudi 7 novembre 2024 de 18h30 à 22h30.

    Le 7 Novembre 2024, l’association LoLiCA organise une visioconférence sur le projet ScummVM, considéré à tort comme un émulateur.

    Des débuts d’un moteur de jeu chez LucasArts à aujourd’hui, nous parlerons des origines du moteur Scumm, de sa réécriture et de l’impact du projet sur la préservation du patrimoine vidéoludique.

    Vous pouvez nous rejoindre en visioconférence sur l’instance Galène de OUVATON:

    https://visio.ouvaton.coop/group/public/lolica/

    *
    * https://www.lolica.org
    * lolica, visioconférence, logiciels-libres, scummvm, jeux-vidéo

    [FR Lyon] Jeudi Programmation – Le jeudi 7 novembre 2024 de 19h00 à 21h00.

    C’est ouvert à tout le monde, sans qu’aucune connaissance préalable en programmation soit nécessaire. Ce sera très simple.

    On part de l’idée que, si on s’intéresse à l’informatique, un peu de connaissances en programmation est nécessaire, ne serait-ce que pour mieux comprendre comment ça marche.

    Qui dit programmation dit langage de programmation: ici on s’initiera à Python, langage à l’accès facile et extrêmement répandu.

    Si vous êtes intéressé(e) merci de vous inscrire en envoyant un e-mail à contact@aldil.org en précisant:

    • Ce que vous attendez de cette session;
    • Si vous avez déjà ou non des connaissances en programmation (et lesquelles).

    À noter: Ce Jeudi Programmation est le 1ᵉʳ des 4 prévus pour la saison 2024-2025 à raison d’un tous les deux mois.

    Atelier gratuit, ouvert aux non-membres de la Maison Pour Tous. Salle EPN, 1ᵉʳ étage.

    [FR] Permanence numérique en visio – Le jeudi 7 novembre 2024 de 20h00 à 21h30.

    À propos de cet événement

    L’association Libretic tient sa permanence numérique tous les 1ᵉʳˢ jeudi du mois à 20h:

    Que vous soyez adhérents ou non, si vous souhaitez:

    • utiliser des logiciels libres et respectueux de la vie privée ?
    • découvrir les services internet mis à disposition par l’association Libretic ?
    • gagner en autonomie numérique, à votre rythme avec des outils libres ?

    alors venez discuter avec nous lors de cette permanence.

    • rendez-vous est donné aux participants à 20h à l’adresse https://jitsi.libretic.fr/libretic-permanence-virtuelle
    • 20 minutes sont consacrées à l’accueil des participants, à l’identification des thématiques que chacun souhaite aborder, au temps à y consacrer et aux éventuels groupes qu’il serait nécessaire de constituer pour cela
    • de 20h20 à 21h30: si nécessaire les groupes se séparent puis vient un échange sur les thématiques identifiées

    La séance de travail se terminera au maximum à 21h30, le salon restera disponible pour des échanges éventuels entre les participants sans les animateurs.

    Libretic est une association loi 1901 reconnue d’intérêt général.

    L’atelier est animé par des bénévoles de l’association.

    [FR] Permanence numérique en visio – Le jeudi 7 novembre 2024 de 20h00 à 21h30.

    L’association Libretic tient sa permanence numérique tous les 1ers jeudi du mois à 20h:

    Que vous soyez adhérents ou non, si vous souhaitez:

    • utiliser des logiciels libres et respectueux de la vie privée?
    • découvrir les services internet mis à disposition par l’association Libretic?
    • gagner en autonomie numérique, à votre rythme avec des outils libres?

    alors venez discuter avec nous lors de cette permanence.

    • rendez-vous est donné aux participants à 20h à l’adresse https://jitsi.libretic.fr/libretic-permanence-virtuelle
    • 20 minutes sont consacrées à l’accueil des participants, à l’identification des thématiques que chacun souhaite aborder, au temps à y consacrer et aux éventuels groupes qu’il serait nécessaire de constituer pour cela
    • de 20h20 à 21h30: si nécessaire les groupes se séparent puis vient un échange sur les thématiques identifiées
    • La séance de travail se terminera au maximum à 21h30, le salon restera disponible pour des échanges éventuels entre les participants sans les animateurs

    Libretic est une association loi 1901 reconnue d’intérêt général.

    L’atelier est animé par des bénévoles de l’association.

    [internet via Internet] Permanence numérique en visio – Le jeudi 7 novembre 2024 de 20h00 à 21h30.

    À propos de cet événement

    L’association Libretic tient sa permanence numérique tous les 1ers jeudi du mois à 20h:

    Que vous soyez adhérents ou non, si vous souhaitez:

    • utiliser des logiciels libres et respectueux de la vie privée ?
    • découvrir les services internet mis à disposition par l’association Libretic ?
    • gagner en autonomie numérique, à votre rythme avec des outils libres ?

    alors venez discuter avec nous lors de cette permanence.

    • rendez-vous est donné aux participants à 20h à l’adresse https://jitsi.libretic.fr/libretic-permanence-virtuelle
    • 20 minutes sont consacrées à l’accueil des participants, à l’identification des thématiques que chacun souhaite aborder, au temps à y consacrer et aux éventuels groupes qu’il serait nécessaire de constituer pour cela
    • de 20h20 à 21h30: si nécessaire les groupes se séparent puis vient un échange sur les thématiques identifiées

    La séance de travail se terminera au maximum à 21h30, le salon restera disponible pour des échanges éventuels entre les participants sans les animateurs

    Libretic est une association loi 1901 reconnue d’intérêt général.

    L’atelier est animé par des bénévoles de l’association.

    [FR Quimperlé] Point info GNU/Linux – Le vendredi 8 novembre 2024 de 13h30 à 17h30.

    Médiathèque de Quimperlé, place Saint Michel, pas d’inscription, entrée libre !

    Mickaël, Johann, Alain, Pierre, et Yves vous accueillent (ou l’un d’eux, on se relaie !).

    Conseils, aide et infos pratiques GNU/Linux et Logiciels Libres.

    Curieux ? Déjà utilisateur ? Expert ? Pour résoudre vos problèmes, vous êtes le bienvenu ; pas besoin de prendre rendez-vous !

    N’hésitez pas à venir avec votre PC si vous voulez une installation de GNU/Linux ou de venir avec votre périphérique récalcitrant (imprimante, scanner…) si possible.

    [FR Figeac] Café bidouille, réparation informatique – Le vendredi 8 novembre 2024 de 14h00 à 17h00.

    Cet atelier convivial d’auto-réparation et d’entretien des appareils électriques, électroniques et informatiques a pour objectif de les faire durer, réduire les déchets et nous rendre plus autonomes face aux technologies.

    Tu n’oses pas ouvrir ton grille-pain ou ton mixer en panne ? Ton écran de smartphone est cassé ? Ton ordinateur devient très très lent ?

    À l’aide de multimètre, tournevis et d’outils informatiques libres, on s’entraide et on trouve la solution ensemble.

    Cet atelier est gratuit et ouvert à tous, que tu sois un bricoleur qui souhaite aider ou que tu aies besoin d’être aidé.

    Attention, tous les intervenants sont bénévoles et il n’y a aucune garantie de succès, mais nous pourrons t’orienter vers des professionnels en cas de besoin.

    En attendant ce rendez-vous, tu peux consulter les fiches informatiques de l’atelier numérique des 3L: ricochets-figeac.fr

    Tous les premiers samedis du mois et le vendredi après-midi qui suit.

    [FR Bresles] Sensibilisation et partage autour du Libre – Le vendredi 8 novembre 2024 de 15h00 à 17h00.

    Le 2ᵉ vendredi du mois, l’association propose une rencontre pour partager des connaissances, des savoir-faire, des questions autour de l’utilisation des logiciels libres, que ce soit à propos du système d’exploitation Linux, des applications libres ou des services en ligne libres.

    C’est l’occasion aussi de mettre en avant l’action des associations fédératrices telles que l’April ou Framasoft, dont nous sommes adhérents et dont nous soutenons les initiatives avec grande reconnaissance.

    [BE Antoing] Atelier Linux – Le vendredi 8 novembre 2024 de 18h00 à 20h00.

    Antoinix est un groupe d’utilisateurs de logiciels libres (G.U.L.L.) situé à Antoing, en Belgique.

    Nous proposons des ateliers de niveau débutant et avancé un vendredi sur deux de 18 à 20h. Les participants peuvent amener des sujets à aborder pendant les ateliers.

    Si vous souhaitez participer à nos activités, nous vous conseillons d’avoir une connaissance générale dans l’utilisation d’un ordinateur, notre vocation n’étant pas l’apprentissage des bases de l’informatique. Nous ne sommes pas non plus un atelier de support informatique Windows ou Mac.

    Bon à savoir: notre atelier se déroule dans une salle au nombre de places limitées, au maximum nous pouvons accueillir 6 à 7 personnes. Si vous souhaitez participer à nos ateliers merci de nous envoyer un mail à l’adresse ci-dessous.

     

     

    [FR Annecy] Réunion hebdomadaire AGU3L Logiciels Libres – Le vendredi 8 novembre 2024 de 20h00 à 23h59.

    L’AGU3L, Logiciels Libres à Annecy, votre association se réunit tous les vendredis à partir de 20h00 et jusque vers 1h00 du matin. Passez quand vous voulez.

    Entrée par le côté, entre les 2 bâtiments. Au fond du couloir à droite, là où il y a de la lumière.

    ⚠️ Vérifiez sur le site avant de vous déplacer, y a un bandeau en haut qui confirme la tenue de la réunion.

    Le programme de la réunion, s’il y en a un, est sur notre site. 😉 ⬇️

    Digression possible, voire probable.

    Vous pouvez aussi nous soumettre un programme sur un thème particulier.

    Exemples:

    • Libre Office les listes à puces, j’aimerais en savoir plus
    • Pouvez-vous nous présenter le système Linux pour les débutants ?
    • plus technique: recompiler un noyau Linux avec les options spécifiques
    • Kubernetes est-ce pour moi ?
    • Démo sur un logiciel libre en particulier, ex: Gimp
    • Ou votre logiciel que vous souhaitez partager
    • À l’aide ! 😱 pas de panique, on a probablement une solution pour vous.
    • Vous développez du code libre ? oui
    • etc, etc.

    Apportez à boire, à manger. Un ordi ça peut aider.
    De la bonne humeur et un brin de Liberté.
    Et tout ce que vous trouvez sympa: des amis, des projets, des trouvailles, etc.

    Besoin d’une installation Linux?

    Pas de problème! Laissez-nous un petit message avant au cas où l’on soit pas dispo ce soir-là.

    C’est install party à la demande!

    [FR Jarville-la-Malgrange] Reprise des activités, nouveau lieu – Le vendredi 8 novembre 2024 de 20h30 à 22h00.

    Après quelques péripéties dans sa quête d’un nouveau lieu, le Mirabellug (re)déménage dans les locaux de la communauté du Plan B Nancy (dont nous sommes membres depuis cette année).

    Cette réunion aura pour but de découvrir le lieu, les services disponibles, s’intégrer dans le réseau, ainsi que gérer les sollicitations de notre association en attente depuis le début de la période estivale.

    Nous conservons le rythme des premiers vendredis du mois à partir de 20h30, cependant pour cette fois la date est décalée puisque le 1ᵉʳ novembre est férié. Les réunions à thème reprendront à partir de la réunion du 6 décembre.

    [FR Brest] Open Bidouille camp – Le samedi 9 novembre 2024 de 10h00 à 18h00.

    Qu’est-ce que c’est, l’Open Bidouille Camp ?

    « La bricole en partage », c’est le sous-titre hommage aux ouvriers de l’arsenal de l’Open Bidouille Camp Brest.

    Rassemblement de bricoleuses et bricoleurs touche-à-tout, l’Open Bidouille est une fête populaire dédiée à l’inventivité, la création et au faire soi-même ou avec les autres.

    Il propose au grand public de partager les joies du bricolage à travers une série d’ateliers organisés par les associations brestoises. Modélisme, programmation, impression 3D, loisir créatif, bricolage, détournement d’usage, sciences, technologie, repair’cafés, surcyclage, jardinage, tutos en tous genres… : les Ateliers des Capucins attendent tous les publics, jeunes et adultes, pour leur faire découvrir le XXIᵉ siècle !

    Qu’est-ce qu’un stand à l’Open Bidouille ?
    C’est un atelier participatif ou le public (adulte, enfant, autres,…) vient pour faire quelque chose : fabriquer un truc, un cerf-volant, une impression 3D, jouer, d’initier à la soudure électronique, réparer son vélo, cuisiner,…

    Qui anime un atelier ?
    UBO Open Factory, MJC/MPT de l’Harteloire, MPT de Pen ar creach, les associations Smaug, BAPAV, Les Fabriques du Ponant, Les petits débrouillards, La pince, Infini, le Fablab de famille rurale Guisseny, Le lieu dit, Finist’RC, la médiathèque des Capucins, et bien d’autres.

    La culture libre en bonne place !Parmi les organisations qui animent des ateliers, outre Infini, le groupe Local Open Street Map et le groupe Wikimédia de Brest proposaient en 2023 des activités. C’est également l’association Ultra qui présentait sa plateforme de design libre Flatshape.

    [FR Aix-en-Provence] Samedi Libre – Le samedi 9 novembre 2024 de 10h00 à 17h00.

    CE SAMEDI LIBRE SE DÉROULERA au CENTRE DES AMANDIERS

    Vérifier cette page avant de vous déplacer !

    • Matin (10h00-12h30):
    • Présentation du site de l'Axul
    • Préparation des ateliers « Découverte des Logiciels Libres » avec pour chaque atelier
    • Présentation des objectifs: public visé, programme…
    • Présentation de documents ou de figures…

    • Conseils, démonstrations et interventions sur rendez-vous (mailto: contact@axul.org)…

    • Midi (12h30-13h30):

    • Repas en commun et discussions

    • Après-midi (13h30-17h00)

    • Conseils, démonstrations et interventions sur rendez-vous (mailto: contact@axul.org)…

    INFORMATIONS GÉNÉRALES:

    Ces Samedis Libres sont organisés par l'Axul en collaboration avec plusieurs associations de logiciels libres des Bouches-du-Rhône.

    Ils proposent des présentations générales et une aide technique pour le dépannage et la mise à jour d’ordinateurs avec des logiciels libres. Ils présentent aussi des démonstrations de matériels et de téléphones libres.

    Des informations sont disponibles sur la Culture Libre (OpenStreetMap, Wikipedia…).

    DÉMONSTRATIONS:

    Plusieurs démonstrations sont maintenant virtualisées sous forme d'introductions

    DÉMONSTRATIONS et PRÉSENTATIONS POSSIBLES (sur réservation):

    Présentation de livres et de sites Internet consacrés au Libre

    Démonstration d’un Fairphone, un téléphone libre et éthique

    Démonstration du micro-ordinateur micro: bit conçu pour rendre l’enseignement et l’apprentissage facile et amusant

    Démonstration du micro-ordinateur PyBoard co-développé avec le langage MicroPython

    Démonstration du micro-ordinateur Raspberry Pi 400 un ordinateur DANS un clavier pour la découverte de l’informatique et de l’électronique

    Démonstrations liées aux nouveaux programmes scolaires sur le codage

    Autres démonstrations

    • Distribution Emmabuntüs pour la rénovation d’ordinateurs anciens.
    • Distribution PrimTux pour les élèves de l’école primaire.
    • Distributions Linux installées sur des clefs USB insérées dans des ordinateurs Linux, Windows 7 ou Windows 10.
    • Cohabitation Linux – Windows 10: le cas d’Ubuntu 64 bits.
    • Évolution du projet pédagogique OLPC (One Laptop per Child): ordinateur XO-4, tablette OLPC partiellement libérée avec F-Droid et différentes machines avec la plate-forme pédagogique Sugarizer.

    NB: Certaines démonstrations pédagogiques sont en libre service. Les autres démonstrations seront normalement possibles toute la journée: elles seront lancées en fonction des souhaits des visiteurs et des disponibilités des spécialistes.

    Adresse: Centre Social et Culturel des Amandiers, 8 allée des Amandiers, Jas-de-Bouffan (cliquer sur ce dernier lien pour avoir un plan détaillé).

    Ces samedis libres et gratuits sont ouverts à toutes et à tous, débutantEs ou expertEs GNU/Linux, membres ou non d’associations du Libre. Les locaux sont au rez-de chaussée et accessibles par tous.

    Entrée Libre. Tout Public.

    Prochaines réunions:

    30970_4: https://fr.wikipedia.org/wiki/Micro: bit

    30970_1: http://openstreetmap.org/?mlat=43.53206& mlon=5.41224& zoom=17

    [FR Bégard] Séance INFOTHEMA – Niveau groupe 1 – Le samedi 9 novembre 2024 de 10h00 à 12h00.

    Module formation pour les débutants en 4 séances.

    Séance 2: Récupération d’une distribution Linux + installation avec 4 méthodes.

    - Système unique Linux
    - Dualboot (Windows / Linux)
    - Clé USB / Disque SSD et NVMe
    - Virtualisation

    [FR Beauvais] Participation au « Repair Café » des Ateliers de la Bergerette – Le samedi 9 novembre 2024 de 10h00 à 17h00.

    Plusieurs organisations participent dont Oisux.

    Chaque 2ᵉ samedi du mois, Oisux participe au « Repair Café » aux Ateliers de la Bergerette à Beauvais.

    L’objectif est de faire vivre, réparer ou optimiser des vieux PC.

    [FR Ivry sur Seine] Cours de l’École du Logiciel Libre – Le samedi 9 novembre 2024 de 10h30 à 18h30.

    Présentation de l’E2L

    Quel est le rôle de l’école du logiciel libre?

    Tout d’abord, ce n’est pas une école comme les autres. Elle n’a pas d’établissement fixe, pas de cours de récréation, pas de carte d’étudiant, ni de diplôme de fin d’année.

    Comme toutes les écoles, son rôle est d’apprendre à ses élèves les logiciels libres, c’est-à-dire:

    • comment en trouver de bons parmi les nombreux sites qui en proposent,
    • comment en prendre possession en fonction des licences,
    • comment les installer en fonction de ses besoins,
    • comment les tester et les utiliser,
    • comment en comprendre le fonctionnement pour ensuite les modifier,
    • comment écrire ses propres logiciels libres.

    En fait, l’école du logiciel libre est une université populaire, comme celles qui ont vu le jour en France à partir du 19ᵉ siècle, et dont le but est de transmettre des connaissances théoriques ou pratiques à tous ceux qui le souhaitent. Et pour atteindre ce but, sa forme juridique est de type "association à but non lucratif".

    Comment fonctionne l’école?

    Cette école étant une association, elle possède, comme toutes les autres, un bureau, élu chaque année en assemblée générale, pour l’administrer. Mais elle a aussi des responsables pédagogiques dont le rôle est essentiel, car ce sont eux qui établissent les programmes des cours en fonction des souhaits des adhérents, valident les candidatures des enseignants et affectent les sessions.

    Les membres du bureau et les responsables pédagogiques forment « l’encadrement de l’école ». Tous les membres “encadrants” doivent être membres de l’association.

    Les locaux où se déroulent les cours seront ceux que l’on veut bien nous prêter: une salle des fêtes, un théâtre, une salle de réunion publique, un amphi dans une école publique, ou autre.

    Les thèmes des cours sont définis par les adhérents en fonction de leurs envies, de leurs besoins. Les cours sont ensuite décidés par les responsables pédagogiques de l’école en fonction des enseignants disponibles.

    Afin de permettre au plus grand nombre de participer et d’assister aux cours, les sessions se tiennent essentiellement le samedi. Une première, sous forme d’atelier public, de 10h30 à 13h, et une autre, sous forme de cours, de 14h30 à 18h30.

    Programme détaillé sur le site http://e2li.org

    [FR Wintzenheim] Réunion du Club Linux – Le samedi 9 novembre 2024 de 13h00 à 19h00.

    Le samedi 9 novembre 2024 de 13h00 à 19h00.

    MJC-EVS du Cheval Blanc, 1 faubourg des Vosges, Wintzenheim, Grand Est

    Leaflet | © OpenStreetMap Rencontre du Club Linux de la MJC-EVS du Cheval Blanc qui se réunit toutes les 3 semaines (environ) et accueille toutes les personnes qui souhaitent découvrir ou approfondir Linux et les Logiciels Libres. Aucune compétence n’est demandée.

    Pendant ces rencontres, informelles,

    • nous accueillons celles et ceux qui cherchent une réponse ou souhaitent découvrir Linux et les Logiciels Libres,
    • nous installons Linux sur des ordinateurs, la plupart des fois en "dual boot"(*), ce qui permet de conserver l’ancien système (par exemple Windows) et d’utiliser quand même Linux, en choisissant au démarrage,
    • nous partageons nos recherches (nos difficultés aussi) et nos découvertes, les nouveautés.

    Le Club Linux est également impliqué dans une démarche de libération des GAFAM (Google Apple Facebook Amazon Microsoft) et de promotion de solutions libres comme, entre autres, [Wikipedia][30219_5], OpenStreetMap, les Framatrucs (*), les C.H.A.T.O.N.S (*) et beaucoup d’autres.

    (*): mais on vous expliquera

    [30219_5]: https://fr.wikipedia.org/wiki/Wikip%C3%A9dia: Accueil_principal

    [FR Metz] Le quiz des termes du monde informatique – Le samedi 9 novembre 2024 de 14h00 à 16h00.

    Un navigateur internet ? Un moteur de recherches ? Un serveur ? Une extension de fichier ? Compresser/
    zipper un fichier ?
    Cette session a pour but de vous expliquer certains termes afin de rendre votre usage des outils au quotidien plus facile.

    [FR Toulouse] Journée portes ouvertes de la Rebooterie – Le samedi 9 novembre 2024 de 14h00 à 17h30.

    Venez découvrir les activitées de La Rebooterie

    Nous proposons des appareils à prix solidaire à partir de notre stock en provenance de dons. Vous pouvez participer en nous confiant vos « fonds de placard », y compris des appareils en panne. Consultez ICI la liste de ce que nous pouvons accepter.

    Atelier d’auto-réparation

    Généralement le mercredi aprés-midi, nous proposons un soutiens à l’entretien, matériel et logiciel des PCs et téléphones.

    Conseil Numérique

    Sous divers formats, nous soutenons la découverte de l’informatique aux personnes éloignées de cette culture.

    Reparation, telephone, pc Généralement le mercredi, voir l’agenda

    [FR Saint-Cyr-l’École] Atelier Nextcloud : pour apprendre à te libérer des GAFAM – Le samedi 9 novembre 2024 de 14h00 à 17h00.

    Root66 organise le samedi 9 Novembre à 14h à Saint-Cyr-L’École, un atelier dédié à la découverte et à l’utilisation de "Nextcloud", le logiciel libre de cloud.

    Si tu souhaites savoir comment: partager tes fichiers ou synchroniser ton agenda, tes photos avec tes amis ou ta famille, le tout sans passer par les services Google et consorts, cet atelier est fait pour toi.

    Au cours de cet atelier initiation, tu auras l’occasion d’apprendre à utiliser concrètement Nextcloud sur ton pc ou ton smartphone. Nous avons concocté quelques cas pratiques d’usage courant pour que tu puisses te faire la main.

    Au programme:

    • présentation générale de la solution Nextcloud
    • comment installer l’application Nextcloud client (sur ton téléphone ou ton pc)
    • comment partager tes fichiers avec tes amis ou ta famille?
    • comment synchroniser automatiquement tes photos dans le cloud ?
    • comment synchroniser l’agenda de ton smartphone ?

    Après cet atelier, tu sauras comment te défaire des services de google.

    [FR Juvisy-sur-Orge] Permanence GNU/Linux – Le samedi 9 novembre 2024 de 14h30 à 17h00.

    Permanence GNU/LINUX, installation et maintenance par LINESS en partenariat avec le CIJ (Club informatique de Juvisy-sur-Orge).

    Il s’agit d’une assistance pour vous aider à installer et utiliser LINUX, mais ce n’est pas un cours à proprement parler.

    Aucune inscription préalable n’est nécessaire, aucune assiduité n’est requise.

    Quand vous avez un problème vous passez nous voir.

    Éventuellement stationner parc Danaux (à coté du pont sur la Seine) qui est gratuit le samedi après-midi (3mn à pied après pour aller au CIJ).

    C’est tout à côté de la gare.

    [FR Nantes] Permanence Linux-Nantes – Le samedi 9 novembre 2024 de 15h00 à 18h00.

    Linux-Nantes tient à vous informer de sa prochaine permanence.

    Nous vous proposons: de vous aider dans le choix des logiciels libres, de vous aider à installer Linux sur votre ordinateur ou votre portable, de vous informer sur l’utilisation de votre version de Linux et de voir avec vous les problèmes rencontrés.

    Pour plus d’informations sur l’association voir notre site

    [FR Quimper] Permanence Linux Quimper – Le samedi 9 novembre 2024 de 16h00 à 18h00.

    Tous les samedis de 16h à 18h, Linux Quimper vous donne rendez-vous au centre social des Abeilles, 4 rue Sergent Le Flao (quartier de la Terre Noire) Quimper.

    Nous vous proposons lors de ces rencontres d’échanger autour du Libre et de Linux en particulier

    Vous pouvez venir pour vous faire aider, ou aider, à installer et paramétrer une distribution GNU/Linux de votre choix ou des logiciels libres sur votre ordinateur.

    Recommandations:

    • Sauvegardez vos données avant de venir.
    • Pour une installation de Linux si vous voulez conserver Windows, libérez de la place sur le disque dur (20 Go minimum) et défragmentez Windows.
    • Nous prévenir, éventuellement, de votre passage via le forum.

    Vous pouvez aussi venir pour une première prise d’informations et de contacts.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Financement participatif : Share alike, série sur la création artistique et les licences libres

    Présentation

    Share alike, c’est une série documentaire produite par Lent ciné de neuf épisodes d’une quinzaine de minutes. Chaque épisode est centré sur une thématique et suit un·e artiste ou un collectif. Dans la série, il y a des images de création, des récits de vie, des œuvres remixées, des discussions, de la couleur, des questionnements, des tâtonnements et de la musique, entre autres.

    Logo Share alike

    Aidez-nous à mettre de la couleur dans Share alike en participant au financement de sa diffusion et de la fin de sa post-production ! La campagne va durer jusqu’au 30 novembre prochain, et nous avons besoin de 5 000€.

    Synopsis

    Share alike va à la rencontre d’artistes qui optent pour l’usage des licences libres pour produire et distribuer leurs créations. Ces licences sont fondées sur le partage, la liberté, la collaboration et une relation directe entre les créateur·rices et le public. Avec Internet, la consommation de biens culturels est de plus en plus importante et la production n’a jamais été aussi foisonnante. Malgré ça, la vie des artistes reste précaire. Face à un monde où l’art et la culture semblent devenir des industries au fonctionnement standardisé, ces artistes développent des alternatives et y voient une respiration, alors même qu’iels doivent faire face à de nombreuses résistances.

    Share alike déconstruit les modes de production artistiques dominants en donnant la parole à celles et ceux qui cherchent à transformer les conditions d’échange de leurs œuvres et imaginent des économies alternatives, basées sur le partage.

    Les épisodes

    La communauté du partage, avec Morjiane Benzitouni/ Mystique (DJ) et Angie Gaudion (chargé·e de relations publiques pour Framasoft)

    Libérées, délivrées !, avec Koji, Claustinto (musiciennes) et les membres d’une comédie musicale et Alexandra Josse (coordinatrice de l’association Média Commun, directrice d’antenne de la webradio Onde Courte et formatrice)

    La main invisible, avec Joseph Paris (réalisateur) et Julien Munschy, Morgane Vanhuin et Thierry Bertrand du Centre d’archives LGBTQI+ Paris IDF

    La guerre c’est la paix, le partage c’est la privatisation, avec Rrrrrose Azerty (musicien·ne) et Nastasia Hadjadji (journaliste et chroniqueuse, autrice de No crypto)

    L’art et la manière de faire des profits, avec Colette Angeli, Blandine Bernardin et Niccolò Moscatelli du collectif Polynôme et Benjamin Jean (juriste spécialisé en propriété intellectuelle et fondateur de Inno³)

    Rien que pour vos yeux, avec Gee (auteur-dessinateur, créateur de jeux-vidéos et illustrateur) et Aurélien Catin (auteur, membre du collectif La Buse et de l’association Réseau Salariat)

    Ni pilule bleue, ni pilule rouge, avec Camille Circlude, Enz@ Le Garrec, Eugénie Bidaut, Ludi Loiseau, Mariel·le Nils et Pierre Huyghebaert du collectif Bye bye Binary et Aymeric Mansoux (Professeur haute école spécialisée au Centre de recherche de l’Académie Willem de Kooning de l’Université des sciences appliquées de Rotterdam)

    Ensemble, tout devient possible, avec David Revoy (illustrateur et auteur de bandes-dessinées) et Sarah Diep et Soizic Pineau du média Manifesto XXI

    La lutte des places, avec Laure, Nive, Yannick, Zoé du Cinéma Voyageur et Amélie Lenoir et Gauvain Sansépée (médiathécaires)

    Une série placée sous licences libres

    Share alike, « partage dans les mêmes conditions », c’est le nom d’une clause qui permet d’assurer aux œuvres de rester libres pour toujours, en obligeant les créations dérivées à être distribuées sous licence libre. Elle est la garantie d’un bien commun, et permet de concrétiser une philosophie de liberté et de solidarité en lui donnant une existence. Nous suivons les pas des libristes en plaçant l’œuvre que nous créons sous licence libre, parce que nous pensons qu’elle doit être un objet de réflexion et de discussion librement accessible et réutilisable. Nous placerons Share alike sous licence Art Libre et Creative Commons Attribution - Partage dans les Mêmes Conditions 4.0 International (CC BY-SA 4.0). Ainsi vous pourrez librement regarder et partager la série, seul·es ou en organisant des projections publiques.

    Une projection proche de chez vous ?

    Nous prévoyons de sortir la série en février ou mars 2025. Nous mettront en ligne un épisode par semaine, et en parallèle, nous souhaitons que s’organisent le plus de projections possibles. Nous serons disponibles pour accompagner des séances, tout comme des participant·es de la série.

    Vous faites partie d’un collectif ou une association qui pourrait organiser une projection ? Vous connaissez des lieux qui projettent des films et qui pourraient être intéressés ? Vous avez un grand salon et plein d’ami·es intéressé·es ?

    Contactez-nous, en précisant si possible où vous êtes et à quelle période vous aimeriez qu’ait lieu la projection.

    Il est possible de montrer tous les épisodes ou seulement certains lors des projections. Selon les thématiques qui vous intéressent, nous pourrons vous aiguiller sur le choix des épisodes.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Stump : serveur/lecteur de comics/manga auto-hébergé

    Amateur de BDs et comics, j’ai utilisé Ubooquity des années avant de passer sur Komga et Kavita. Je suis resté sur Komga par habitude.

    Je lis mes contenus via le Web sur PC et via sur ma tablette Android dédiée à ça. Je recommande d’ailleurs ce modèle FASTWD 2K. Du noname asiat’ mais de 14″, nickel pour lire des BDs en format A4 (ou presque). Seul bémol, le poids de 2Kgs mais on s’y fait. Je suis de ceux qui ne peuvent lire des BDs sur des écrans de smartphones ou petites tablettes et veulent se rapprocher du format originel.

    Komga est très sympa

    Mais Stump, en cours de développement, semble plus léger encore

    On peut les utiliser via le Web directement ou via une application telle que Mihon (qui remplace tachiyomi).

    Et en parlant de comics, surveillez Kapowarr, loin d’être mature, c’est sans doute le futur remplaçant (utile) de Mylar3.

    Un *arr pour les BDs et Comics qui pour l’instant fonctionne avec du DDL/qBittorrent et GetComics, donc que pour les comics en EN/US. Pas d’intégration de Prowlarr/Jackett/blackhole)/Usenet ni de possibilité d’indexage d’une bibliothèque existante. Beau projet, à suivre de près 🙂

    Loading

    Capitole du Libre 2024 - au programme du 16 et 17 novembre

    Le Capitole du Libre est un week-end dédié au logiciel libre et à la culture libre en Occitanie. Cette année, la onzième édition se tiendra les samedi 16 et dimanche 17 novembre 2024 à l’ENSEEIHT, dans le centre‐ville de Toulouse (INP-N7).

    Capitole du Libre

    En quelques mots

    Le Capitole du Libre, c'est:

    • Près de 100 conférences
    • Une dizaine d'ateliers
    • Une trentaine de stands associatifs
    • Une communauté présente en nombre : plus de 1000 participants tous les ans
    • Tous les publics représentés, du curieux au développeur noyau, en passant par les geeks et les supporters de la culture libre

    Présentation

    Complètement gratuit, le Capitole du Libre regroupe un large ensemble d'activités:

    • des conférences, qui couvrent un large ensemble de sujets et permettront à tous les publics de découvrir ou d'approfondir des sujets techniques, leur maîtrise d'un logiciel, les actualités relatives au numérique, etc.
    • des ateliers, pour découvrir par la pratique des logiciels libres
    • une table ronde: cette année, elle portera sur le thème des modèles de gouvernance des projets libres

    Un village associatif sera également présent pour vous permettre de rencontrer et discuter avec de nombreux acteurs du monde libre.

    ⚠️ L'accès est gratuit, mais une inscription est obligatoire.

    Flyer de l'évènement

    Keynotes

    Deux moments sont proposés pour cette édition:

    Ateliers

    Venez découvrir le logiciel libre lors d’ateliers avec des experts pour vous assister.

    Les ateliers au programme cette année traiteront de logiciels de dessin, de réalisation de jeu vidéo, de réalisation physique d'objets, de développement, de résolution de problèmes, d'éditeurs de textes, etc.

    Village associatif

    Retrouvez les associations qui œuvrent pour le logiciel libre : Framasoft, April, Toulibre, CHATONS…

    Install party

    Venez-vous faire aider pour installer Linux, pour corriger les problèmes que vous rencontrez avec votre installation ou pour toute question autour du logiciel libre.
    Un atelier permanent est dédié tout le week-end.

    Boutique

    Repartez avec un T-shirt de l’événement, un sweatshirt d'un logiciel libre que vous appréciez, un mug, …
    Les ventes permettent de financer le Capitole du Libre.

    LAN party

    Pour les jeunes (et moins jeunes) qui souhaiteraient s'amuser tout en restant dans le thème du logiciel libre, venez jouer à quelques jeux libres avec la LAN party.

    Cocktail

    Comme chaque année, un moment de convivialité ouvert à tous et toutes est prévu le samedi soir.

    MiniDebConf

    Logo de la MiniDebConf

    Cette année, une conférence MiniDebConf aura lieu en parallèle du Capitole du Libre, accessible directement à partir du hall principal de l'école, et vous pourrez donc profiter des conférences des deux évènements à votre guise, rencontrer des développeurs Debian, etc.

    Pour plus d'information sur la MiniDebConf…

    Informations pratiques

    Restauration

    Des food trucks sont à votre disposition les midis, directement à l'intérieur de l'établissement.

    Si vous préférez vous restaurer à l'extérieur, le quartier possède également de nombreux restaurants et boulangeries.

    Entrée

    Comme tous les ans, l’accès à l’événement est totalement gratuit !

    ⚠️ Attention, puisque l'établissement qui nous accueille est une école, une inscription en ligne est obligatoire et le personnel de sécurité demandera à inspecter vos sacs à l'entrée.

    Les portes seront ouvertes:

    • le samedi 16 novembre 2024 de 9h30 à 22h
    • le dimanche 17 novembre 2024 de 10h à 16h30

    Nous vous attendons nombreux !

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    Les consommateurs ne se verront pas proposer les trois années de mises à jour de sécurité étendues de Windows 10, Microsoft pousse les utilisateurs vers Windows 11 qui perd des utilisateurs au profit de Linux

    Microsoft a publié la build 17025 de la Redstone 4 de Windows 10
    Introduisant l'évolution des options d'ergonomie et quelques corrections de bogues

    Microsoft vient de publier en Fast Ring et en Skip Ahead une nouvelle build pour les Insiders qui participent à son programme Windows Insider. Celle-ci est identifiée par l'éditeur de Windows comme la build Redstone 4 de Windows 10 portant le numéro 17025. Elle succède à la première build majeure de Windows 10 Redstone 4 que Microsoft...

    Vente de données clients Free : à quoi peut-on s’attendre ?

    La récente attaque de Free ayant fait fuiter les données de millions de clients, dont 5 millions d’IBAN, présage une vague de cyberattaques de grande ampleur. Tribune Proofpoint – Avec ces données en poche, les cybercriminels seront en mesure d’envoyer des mails de phishing plus convaincants sur des adresses personnelles, et en se basant sur […]

    The post Vente de données clients Free : à quoi peut-on s’attendre ? first appeared on UnderNews.

    Le Lama déchaîné - Numéro 2

    Le numéro 2 est sorti ce mercredi 30 octobre 2024, sur le thème de l'art libre.

    Avec une magnifique illustration de Gee.

    Illustration de Gee

    Il y a aussi du KPTN dedans, de la musique et un lien vers une vidéo, une actu brûlante toujours en train de brûler, mais on vous en reparlera sûrement.

    Et bien sûr des mots croisés faits avec amour et malice :)

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    48 % des spams Halloween sont des escroqueries par Bitdefender

    Bitdefender publie ses conclusions sur les campagnes d’escroquerie sur le thème d’Halloween : Les utilisateurs français ont reçu un cadeau d’Halloween sous la forme d’un iPhone 15. Ceux à la recherche de vêtements ou avides de chocolats de saison ont également été ciblés par de fausses correspondances voir ci-dessous l’étude complète. Principales conclusions : Bitdefender […]

    The post 48 % des spams Halloween sont des escroqueries par Bitdefender first appeared on UnderNews.

    IA générative, utilisation détournée d’outils de cybersécurité, exploitation d’environnements clouds mal configurés : un rapport met en lumière les nouvelles cybermenaces qui pèsent sur les entreprises

    Les outils de sécurité offensive disponibles dans le commerce et les environnements cloud mal configurés amplifient la surface d’attaque des organisations. Tribune – Elastic, l’entreprise leader du Search AI, dévoile les résultats du Global Threat Report 2024, la troisième édition de son rapport annuel sur les cybermenaces mondiales compilé par Elastic Security Labs. Basé sur […]

    The post IA générative, utilisation détournée d’outils de cybersécurité, exploitation d’environnements clouds mal configurés : un rapport met en lumière les nouvelles cybermenaces qui pèsent sur les entreprises first appeared on UnderNews.

    80 % des RSSI du secteur de la santé se considèrent comme des facilitateurs d’affaires dont l’appétence pour le risque ne cesse de croître

    L’appétence pour le risque des RSSI de ce secteur est supérieure à celle de tous les autres secteurs. Tribune – Netskope, un leader sur le marché du SASE, annonce la publication d’une nouvelle étude analysant l’évolution du rôle du RSSI dans le secteur de la santé. Intitulée The Healthcare CISO : Bringing Balance, cette étude menée […]

    The post 80 % des RSSI du secteur de la santé se considèrent comme des facilitateurs d’affaires dont l’appétence pour le risque ne cesse de croître first appeared on UnderNews.

    Kaspersky découvre une campagne malveillante sur Telegram visant les entreprises de la fintech

    L’équipe GReAT (Global Research and Analysis team) de Kaspersky a débusqué une campagne cybercriminelle menée par des hackers utilisant Telegram pour diffuser un logiciel espion de type Trojan à l’échelle mondiale, ciblant notamment des particuliers et des entreprises dans les secteurs de la fintech et du trading. Le malware est conçu pour voler des données […]

    The post Kaspersky découvre une campagne malveillante sur Telegram visant les entreprises de la fintech first appeared on UnderNews.

    Mois de la Cybersécurité : l’observabilité avancée comme rempart préventif !

    Alors que se clôt le Mois de la Cybersécurité, Gigamon souhaite mettre en lumière un enjeu majeur auquel de nombreuses organisations sont confrontées alors qu’elles accélèrent leur adoption du cloud : améliorer la visibilité et la sécurité de leurs infrastructures cloud hybrides.  Pourquoi ? Les résultats récents de notre Enquête 2024 sur la Sécurité du […]

    The post Mois de la Cybersécurité : l’observabilité avancée comme rempart préventif ! first appeared on UnderNews.

    Hôpitaux : Quand les cybercriminels font grimper le taux de mortalité

    Corbeil-Essonnes, Brest, ou encore Versailles, les exemples de cyberattaques contre les organismes de santé ne manquent pas. En mai dernier, l’ANS faisait ainsi état de 581 incidents informatique dans les hôpitaux et établissements médico-sociaux français en 2023, dont plus de la moitié concernait des cyberattaques, et près de 60 entraînant une fuite de données personnelles […]

    The post Hôpitaux : Quand les cybercriminels font grimper le taux de mortalité first appeared on UnderNews.

    Fedora Linux 41 est dans la place

    En ce mardi 29 octobre 2024, les utilisateurs du Projet Fedora seront ravis d’apprendre la disponibilité de la version Fedora Linux 41.

    Fedora Linux est une distribution communautaire développée par le projet Fedora et sponsorisée par Red Hat, qui lui fournit des développeurs ainsi que des moyens financiers et logistiques. Fedora Linux peut être vue comme une sorte de vitrine technologique pour le monde du logiciel libre, c’est pourquoi elle est prompte à inclure des nouveautés.

    Bureau GNOME

    Sommaire

    Expérience utilisateur

    Passage à GNOME 47. Cette nouvelle version de l’environnement phare de Fedora propose de nombreuses améliorations. Tout d’abord, il est maintenant possible de personnaliser une couleur "accentuée" (accent color) qui influencera la couleur de nombreux éléments graphiques comme des boutons. Cela intègre donc un changement en place chez Ubuntu depuis quelques années. Pour ceux disposant de petits écrans, certains boutons et autres icônes sont agrandies pour rendre leur interaction plus aisée dans ce contexte.

    L’interface a été en partie remaniée au niveau des boîtes de dialogue pour rendre leur interaction plus simple notamment avec des petits écrans avec des boutons plus gros et plus espacés entre eux. Et bien sûr ces boutons tiennent compte maintenant de la couleur accentuée explicitée précédemment. L’interface pour ouvrir ou sauvegarder un fichier repose maintenant sur le code du navigateur de fichiers nommé Fichiers plutôt que d’utiliser un code indépendant jusqu’ici. Cela simplifie la maintenance mais permet surtout de fournir l’ensemble des fonctionnalités du navigateur de fichiers pour cette tâche. Par exemple il est possible de renommer des fichiers depuis cette interface, de changer l’ordre d’affichage en vue icônes, prévisualiser les fichiers sans les ouvrir, etc. Par ailleurs, le navigateur de fichiers s’améliore aussi. Les périphériques réseaux sont maintenant classifiés permettant d’identifier les ressources où on est déjà connecté, qu’on a précédemment utilisé et les autres. L’ensemble des disques durs internes sont également affichés dans la barre latérale et groupés ensemble pour rendre cela plus accessible et facile d’utilisation. Il est possible également de supprimer les dossiers par défaut dans la barre latérale pour faire de la place si on le souhaite. Et quelques autres changements plus mineurs.

    Dans la configuration de l’interface, il est possible via le menu Accessibilité de configurer le changement automatique de focus d’une fenêtre à une autre par le simple survol de la souris. Option désactivée par défaut. De même lors de l’ajout de nouvelles dispositions clavier, la prévisualisation de cette disposition peut être effectuée avant de la sélectionner pour s’assurer que c’est bien celle souhaitée. De manière générale, l’affichage des préférences est plus cohérente dans le choix des éléments graphiques pour les représenter à travers l’interface.

    Les comptes en ligne progressent également, les informations IMAP ou SMTP sont préremplies en se basant sur l’adresse électronique. La synchronisation du calendrier, des courriels et des contacts a été ajoutée pour les comptes Microsoft 365 pendant que la configuration d’un nouveau compte WebDAV permet de découvrir les services accessibles depuis ce compte pour faciliter l’expérience utilisateur.

    Le navigateur web maison n’est pas en reste et propose quelques améliorations dont le pré remplissage des formulaires en se basant sur les entrées précédentes ce qui est disponible dans de nombreux navigateur. L’option peut être désactivée dans les préférences si nécessaire. Les marques pages ont été aussi remaniés en étant affichés dans un volet latéral et en proposant une barre de recherche intégrée pour retrouver celui qu’on souhaite. Le navigateur peut afficher le nombre de trackers publicitaires qui ont été bloqués. Malheureusement la synchronisation des éléments via Firefox Sync n’est plus possible en ce moment à cause d’un changement dans la procédure d’authentification par Mozilla.

    L’application calendrier a été également améliorée avec par exemple une icône de cadenas qui s’affiche pour les événements qui sont en lecture seule. La mise en page est plus cohérente notamment dans l’espacement entre les éléments visuels. L’importation ou l’édition d’événements gèrent mieux les calendriers cachés ou en lecture seule. L’application de cartographie a été aussi légèrement améliorée en utilisant les cartes vectorisées par défaut et en proposant les trajets en transport en commun en exploitant le service Transitous plutôt qu’une solution commerciale.

    Pour les amateurs d’enregistrement de leur écran en vidéo, cette tâche peut être effectuée dans la mesure du possible avec de l’accélération matérielle ce qui diminue la consommation d’énergie et améliore les performances du système dans ce cadre. Dans la même veine, le rendu effectué par la bibliothèque graphique GTK se fait via Vulkan dorénavant ce qui améliore les performances en particulier pour les machines plus anciennes et avec moins d’effets visuels indésirables due à la lenteur de certaines opérations. Dans la même veine, il y a une amélioration des performances des applications vidéos, photos et du navigateur web maison par la réduction quand c’est possible du nombre de copies en mémoire des données d’une vidéo ou d’une image.

    Pour ceux qui ont accès à leur session à distance, il est dorénavant possible de rendre cette session persistante. En cas de déconnexion il est possible de revenir plus tard et de retrouver la session dans l’état où elle était.

    Pour les utilisateurs avancés, il y a des changements expérimentaux qui sont proposés. Si vous souhaitez utiliser la mise à échelle fractionnaire de l’interface pour les applications utilisant X11 via XWayland, vous pouvez l’activer via la commande suivante :

    $ gsettings set org.gnome.mutter experimental-features '["scale-monitor-framebuffer", "xwayland-native-scaling"]'

    Couleur d’accentuation dans GNOME

    L’environnement de bureau léger LXQt passe à la version 2.0. Cette mise à jour importante est essentiellement technique avec un port complet vers la bibliothèque graphique Qt 6 au lieu de Qt 5 qui n’est bientôt plus maintenue. La prise en charge de Wayland est disponible à titre expérimental, cela devrait être stabilisé pour la version 2.1 à venir.

    L’éditeur d’image GIMP utilise la branche de développement qui deviendra la version 3. Cette décision a été prise car GIMP devenait la raison principale pour maintenir le langage Python 2.7 dans la distribution qui n’est plus maintenue depuis quelques années. Alors que GIMP 3 devrait sortir sous peu, il a été décidé de prendre potentiellement un peu d’avance pour permettre de supprimer cette dépendance assez lourde et complexe de Fedora.

    Outre cette décision, cette version de l’application propose entre autres une meilleure gestion des couleurs avec notamment la visualisation, l’import ou l’export d’images avec la colorimétrie CMJN. Les tablettes graphiques ont une expérience utilisateur améliorée avec notamment la possibilité de personnaliser l’action des boutons de ce matériel sous Wayland, et la prise en charge des écrans avec une définition HiDPI est aussi améliorée. L’édition non destructive est également possible pour séparer l’application des effets des calques de l’image pour permettre de revenir dessus plus tard. Si on le souhaite, un calque peut se redimensionner automatiquement lors de son édition lors d’un dessin par exemple. Et bien d’autres changements.

    Le gestionnaire de listes de tâches Taskwarrior évolue à la version 3. Cette version a surtout changé la manière de stocker les données sauvegardées et n’est pas rétrocompatible avec l’ancienne méthode. Il est donc nécessaire d’exporter les tâches avec l’ancienne version par l’usage de la commande task export et de les importer avec la nouvelle version avec la commande task import rc.hooks=0. La tâche de sauvegarde est aussi confiée à un nouveau module TaskChampion écrit en Rust.

    La mise à jour du cœur des systèmes atomiques de bureau peut se faire sans droits administrateurs, mais pas les mises à niveau de celui-ci à savoir par exemple passer d’une version Fedora Linux Silverblue 40 à Fedora Linux Silverblue 41. Cela était déjà le cas pour Fedora Silverblue avec l’usage de GNOME Logiciels mais a été de fait généralisé. L’objectif est de simplifier la procédure de mise à jour du système, qui dans le cadre d’un système atomique est considéré comme plus sûre que dans un système traditionnel de par sa conception qui permet facilement de revenir à l’état précédent et par la faible quantité de logiciels installés dans le cœur du système.

    Les autres opérations ne sont pas considérées à ce stade car trop risquées pour être confiées à un simple utilisateur. Pour certaines opérations le mot de passe administrateur sera systématiquement demandé telles que l’installation d’un nouveau paquet local, la mise à niveau complet du système (qui consiste en une opération de rebase avec une autre branche de travail), ou changer les paramètres du noyau. Pour d’autres comme l’installation d’un paquet provenant d’un dépôt, la mise à jour, le retour dans un état précédent ou l’annulation d’une commande peut se faire sans demander systématiquement le mot de passe, comme lors de l’usage de commandes via sudo si les opérations ne sont pas trop espacées.

    Mise à disposition des images Spin KDE Plasma Mobile et Fedora Kinoite Mobile. L’objectif est de fournir une image native avec cet environnement qui fonctionne aussi bien pour téléphone que pour les tablettes ou petits ordinateurs portables 2-1 avec possibilité de détacher l’écran tactile du clavier.

    De même le gestionnaire de fenêtres en mode pavant Miracle exploitant Wayland est proposé dans Fedora et bénéficie de son propre Spin. Cette interface moderne prend en charge aussi les fenêtres flottantes, prend en charge les dernières montures de Wayland tout en permettant l’usage des pilotes propriétaires de Nvidia. Il consomme également peu de ressources ce qui le rend intéressant dans l’usage de machines peu performantes ou anciennes tout en exploitant une pile graphique très moderne et flexible.

    L’installation de Fedora Workstation se fera avec le protocole d’affichage Wayland uniquement, les sessions GNOME X11 restent disponibles et installables après. Cela suit l’effort entrepris depuis longtemps de faire de Wayland le protocole d’affichage par défaut de Fedora et par l’abandon progressif de X11 par GNOME également. L’état actuel du système permet de franchir ce cap par défaut ce qui allège également un peu le média d’installation. Cependant pour ceux qui veulent toujours utiliser GNOME avec X11 après l’installation pour différentes raisons, il reste possible d’installer les paquets gnome-session-xsession et gnome-classic-session-xsession depuis les dépôts officiels.

    Prévisualisation du clavier dans GNOME

    Gestion du matériel

    L’installation du pilote propriétaire de Nvidia via GNOME Logiciels est compatible avec les systèmes utilisant l’option Secure Boot. Ce mode de sécurité s’assure que tous les éléments de la chaine de démarrage de la machine sont signés avec une des clés cryptographiques autorisées. L’objectif est d’éviter qu’une tierce personne puisse modifier un de ces composants dans le dos d’un utilisateur afin de réaliser une attaque plus tard. Le chargeur de démarrage GRUB, le noyau Linux et ses pilotes sont évidemment concernés, et installer le pilote propriétaire de Nvidia qui n’est pas signé pouvait rendre la machine impossible à démarrer.

    Même si Fedora ne fournit pas ce pilote, car il est non libre, l’objectif reste d’avoir un système fonctionnel et simple à utiliser. Dans ce contexte, GNOME logiciels permet d’outre passer cette limitation en utilisant l’outil mokutil pour auto signer le pilote Nvidia. L’utilisateur devra saisir un mot de passe à l’installation du paquet, et au redémarrage suivant cet outil sera affiché pour confirmer la clé de sécurité et ainsi autoriser le chargement du dit pilote sans encombre.

    Prise en charge des caméras MIPI pour les systèmes utilisant Intel IPU6 qui concerne de nombreux ordinateurs portables actuels. En effet, de nombreux modèles utilisent le bus MIPI CSI2 au lieu du traditionnel USB UVC qui était la norme jusqu’à présent. En effet ce protocole permet des bandes passantes plus élevées, en consommant moins d’énergie et plus facile à intégrer. Sauf que la prise en charge de ce bus n’était pas pleinement gérée, car les images envoyées sont un peu brutes et nécessitent des traitements notamment concernant la balance des blancs ou le dématriçage de l’image ou le contrôle pour l’exposition et le gain. Cela est complexe, car chaque caméra a ses propres caractéristiques qui nécessitent une approche au cas par cas en espace utilisateur. Un travail d’intégration a été fait entre le noyau Linux, libcamera, pipewire et Firefox pour rendre cela possible. Le noyau Linux fourni l’API de base et un pilote pour chaque type de modèles, avec un pilote commun pour la prise en charge du protocole en lui-même. Le flux vidéo est récupéré par libcamera qui applique des traitements tels que le dématriçage en prenant en compte le modèle considéré, qui envoie le flux vidéo obtenu par pipewire vers le navigateur Firefox.

    L’installateur Anaconda prend en charge le chiffrement matériel des disques via le standard TCG OPAL2 disponible sur certains péripériques SATA ou NVMe, mais cela nécessite de passer via un fichier kickstart pour personnaliser l’installation. L’outil cryptsetup n’a pris en charge ce standard que très récemment, l’objectif est de fournir les arguments --hw-opal-only ou --hw-opal à cet utilitaire dans le fichier kickstart. Le premier argument n’active que le chiffrement matériel, ce qui est recommandé uniquement pour des périphériques où l’usage du CPU pour cette tâche nuirait grandement aux performances, alors que le second utilise un chiffrement matériel et logiciel. Il n’est pas prévu de fournir cette fonctionnalité par défaut et restera pendant un moment une option pour les utilisateurs avancés, car la sécurité de l’ensemble dépend de la qualité des firmwares de ces périphériques de stockage et qui doivent être maintenus à jour dans le temps ce qui n’est pas garanti.

    Utilisation par défaut de l’outil tuned au lieu de power-profiles-daemon pour la gestion de l’énergie de la machine. C’est l’outil qui permet notamment de passer du mode économie d’énergie à performance pour moduler la puissance du CPU en fonction de la consommation d’énergie souhaitée, ce qui est très appréciable sur les ordinateurs portables en particulier. Cependant power-profiles-daemon est très simple, en dehors de ces modes très génériques et d’appliquer cela sur les CPU ou les plateformes matérielles supportées, il ne permettait une configuration plus fine ou l’ajout de modes personnalisées. Les utilisateurs avancés étaient contraints d’installer un utilitaire additionnel comme tuned pour cela. Il a été ajouté un paquet tuned-ppd qui fourni une API DBus compatible avec l’interface de power-profiles-daemon, ainsi les applications telles que le centre de configuration de GNOME, Plasma ou Budgie peuvent s’en servir directement à la place sans régression, tout en permettant aux utilisateurs avancés d’aller plus loin s’ils le souhaitent en modifiant le contenu de /etc/tuned/ppd.conf comme en changeant les réglages périphérique par périphérique.

    Mise à jour de ROCm 6.2 pour améliorer la prise en charge de l’IA et le calcul haute performance pour les cartes graphiques ou accélérateurs d’AMD. Il fournit entre autres des nouveaux composants tels que Omniperf pour l’étude et l’analyse de performance, Omnitrace pour tracer l’exécution des fonctions sur le CPU ou le GPU, rocPyDecode comme implémentation de l’API rocDecode en Python pour l’analyse des données de profilage faits avec cet outil en C ou C++ ou ROCprofiler-SDK pour identifier les points bloquants de performance. Il prend en charge également les dernières versions des outils PyTorch et TensorFlow.

    L’outil de développement et de débogage des tables ACPI nommé acpica-tools ne prend plus en charge les architectures gros boutistes tels que s390x. En effet, ce standard qui est conçu pour les machines petits boutistes n’a pas beaucoup de sens pour cette architecture, les paquets qui en avaient besoin pour s390x ont de moins en moins cette dépendance et comme l’usage de cette architecture reste faible surtout pour cet usage, il a été décidé de retirer la prise en charge de cette spécificité. 49 correctifs sur 69 concernant ce paquet sont liés à cette prise en charge, car le projet n’a jamais voulu les adopter par manque d’intérêt, ce qui impliquait beaucoup de test et de développement ralentissant la fréquence des mises à jour du paquet. Ces correctifs sont maintenant supprimés.

    PHP ne prend plus en charge les processeurs x86 32 bits. Il n’y avait déjà plus de paquets PHP 32 bits dans les dépôts, mais PHP était toujours compilé pour permettre à d’autres dépendances de l’être pour cette architecture. Des restrictions ont été ajoutées à ces dépendances pour que cela ne soit plus bloquant. PHP était souvent utilisé dans le cadre de tests ou pour gérer des plugins ou extensions qui pouvaient être désactivées. L’architecture x86 32 bits n’est pour rappel plus pris en charge par Fedora depuis quelques années maintenant, ces paquets ne sont utilisables que sur des machines x86 64 bits pour des raisons de compatibilité. Ce nettoyage permet en contrepartie un gain de temps machine et de développeurs, car il n’y a plus à gérer ce cas de figure.

    Internationalisation

    Le gestionnaire d’entrées IBus par défaut pour la langue traditionnelle chinoise de Taiwan passe de ibus-libzhuyin à ibus-chewing. En effet la bibliothèque chewing sous-jacent semble avoir une communauté dynamique qui fournit une bonne maintenance contrairement à libzhuyin qui n’est d’ailleurs pas maintenu en ce moment par un locuteur de cette langue ce qui pose quelques difficultés. Le code semble également mieux organisé et plus maintenable.

    Nouvelles options de focus dans GNOME

    Administration système

    Le gestionnaire de paquet dnf est mis à jour vers sa 5ᵉ version. Cette version écrite en C++ au lieu de Python est bien plus rapide à l’usage et consomme moins d’espace disque et requiert moins de dépendances pour tourner, l’ensemble est 60% plus léger sur le disque. Par ailleurs dnf5daemon remplace PackageKit comme couche de compatibilité pour dnf dans GNOME Logiciels, ce qui permet notamment le partage des caches entre l’interface console et l’interface graphique évitant un gaspillage d’espace disque et de bande passante. Niveau performance, certaines opérations sont maintenant parallélisées comme le téléchargement et le traitement des données des dépôts qui doit être jusqu’à deux fois plus rapide. Les plugins sont également mieux intégrés ce qui en simplifie leur installation et leur maintenance. Cependant certains plugins n’ont pas été encore portés, vous pouvez suivre l’avancement pour ceux qui manquent à l’appel. Mais cela ne devrait concerner que peu d’utilisateurs. Certaines options de la ligne de commande n’existent plus par ailleurs, cela vous sera rappelé si vous les invoquiez. L’historique des précédentes transactions de paquets comme les mises à jour ou installations ne sont pas compatibles entre l’ancienne et la nouvelle version, vous ne pourrez donc pas voir vos anciennes transactions pour les annuler par exemple.

    Tandis que la commande rpm utilise la version 4.20. Cette version permet de lister ou de supprimer les clés pour signer les paquets via la commande rpmkeys alors que l’outil rpmsign permet de signer les paquets avec l’algorithme ECDSA. La commande rpm elle-même permet d’afficher une sortie en format JSON, en plus du format XML déjà pris en charge depuis longtemps. Un nouveau plugin rpm-plugin-unshare apparaît pour empêcher à des scripts d’installation de faire certaines opérations sur le système de fichiers ou via le réseau pour des raisons de sécurité. Côté création de paquet, l’introduction de la directive BuildSystem est sans doute la plus importante pour permettre de définir de manière unique et générique la création de paquets basés sur des outils communs tels que autotools ou cmake. L’empaqueteur n’aurait pas besoin de rappeler pour ces outils courants chaque étape pour la création du paquet, sauf en cas de particularité, ce qui permet une meilleure maintenance et cohérence au sein de la distribution par exemple.

    Les systèmes Fedora atomiques de bureau et Fedora IoT disposent de bootupd pour la mise à jour du chargeur de démarrage. La mise à jour du chargeur de démarrage au sein d’un système atomique n’est pas trivial, car ce n’est pas une opération facile à fiabiliser. Par conséquent rpm-ostree ne prenait pas cela en charge, et c’est pourquoi bootupd a été créé et est maintenant intégré dans ces versions. Il était déjà présent depuis quelque temps sur la version CoreOS ce qui a déjà donné un retour d’expérience en conditions réelles. Il peut prendre en charge les systèmes UEFI et BIOS, mais la mise à jour reste une étape manuelle pour être automatisée dans le futur, notamment quand le composant shim sera à jour pour rendre la mise à jour moins risquée sur les systèmes UEFI si la mise à jour est coupée au milieu de l’opération comme lors d’une coupure de courant ou lors d’un plantage. Il permet également de pouvoir bloquer l’usage de versions du chargeur de démarrage plus anciens ayant des failles connues, par l’usage de Secure Boot dbx et le paquet ostree-grub2 pourra être progressivement retiré, ce qui notamment mettra un terme au bogue où chaque déploiement est affiché deux fois dans l’interface de sélection de GRUB et devrait réduire le risque d’avoir certains problèmes lors de la mise à jour du système.

    Les images atomiques de Fedora proposent les outils dnf et bootc, ce premier est utilisable dans un contexte de développement pour l’instant mais le second peut commencer à servir à déployer des images du système qui sont bootables. Plus tard il est prévu que dnf puisse remplacer rpm-ostree pour certaines actions. En attendant, en cas d’usage de dnf sur de tels systèmes, le message d’erreur sera plus explicite concernant les outils à employer pour réaliser ces actions. L’objectif est de fournir aux administrateurs systèmes des outils plus familiers pour ces différentes actions tout en ayant un outil clairement identifié pour chaque type de tâches.

    Introduction de l’outil fedora-repoquery pour faire des requêtes sur les dépôts comme savoir la version exacte d’un paquet spécifique dans une autre version de Fedora, la date de mise à jour d’un dépôt, ou connaître les paquets qui dépendent d’un paquet spécifique (dépendance inverse donc), etc. Il fonctionne par-dessus dnf concernant cette fonction mais permet de facilement obtenir des informations depuis les dépôts Fedora, CentOS ou EPEL.

    La bibliothèque de sécurité OpenSSL n’accepte plus les signatures cryptographiques avec l’algorithme SHA-1. Cet algorithme n’est plus considéré comme sûr, car il devient de plus en plus facile de générer des collisions à la demande. Si vous souhaitez les autoriser à nouveau pour des raisons légitimes, malgré le risque de sécurité, cela reste possible de le faire via la commande

    # update-crypto-policies --set FEDORA40

    Commande qui devrait être prise en charge pendant quelques versions encore.

    Le gestionnaire de réseaux NetworkManager ne prend plus en charge la configuration dans le format ifcfg qui était déjà désuet depuis des années. Cela fait suite aux tentatives progressives d’utiliser massivement le format keyfile. Fedora Linux 33 en l’utilisant comme format par défaut pour les nouveaux profils de connexions, tandis que Fedora Linux 36 a poussé la prise en charge de l’ancien format dans un paquet dédié non installé par défaut nommé NetworkManager-initscripts-ifcfg-rh et enfin Fedora Linux 39 a entamé la conversion automatique vers le nouveau format. Et depuis longtemps NetworkManager ne fait que maintenir ce format, de nombreuses options ou types de connexions n’étant de fait pas possibles avec l’ancien format. Cela permet de préparer la suppression future de la prise en charge de ce format de fichier de NetworkManager lui-même.

    Dans la même veine, le paquet network-scripts a été retiré, mettant fin à la gestion du réseau via les scripts ifup et ifdown. Depuis 2018 ces outils sont considérés comme obsolète et soumis à une suppression planifiée future. D’ailleurs le projet officiel ne fait plus une maintenance très active de ces outils.

    Les interfaces réseaux pour les éditions Cloud vont utiliser les nouveaux noms par défaut (par exemple enp2s0f0) comme adoptés par les autres éditions il y a des années au lieu de conserver les noms traditionnels (tels que eth0). Cela signifie que le noyau ne recevra plus pour ces systèmes le paramètre net.ifnames=0 pour maintenir cet ancien comportement. Le reste de l’écosystème avait adopté la nouvelle nomenclature avec Fedora… 15 en 2011 ! Ce retard est attribuable à certains problèmes avec certains outils tels que cloud-init avec cette convention de nommage qui ont été résolus à la fin des années 2010 seulement. Ainsi les périphériques auront maintenant une correspondance physique, leur rôle devrait être plus facilement identifiable et limiter le risque de problèmes suite à des changements dynamiques des interfaces.

    Le gestionnaire de virtualisation libvirt utilise maintenant par défaut le pare-feu nftables au lieu de iptables pour son interface réseau vibr0. En effet Fedora utilise par défaut nftables maintenant et par ailleurs utiliser iptables signifiait créer des règles nftables sous le capot. Cette transition est faite pour améliorer les performances et réduire le risque d’une suppression accidentelle de règles par une application tierce, car tout sera mis dans les règles associées à la table libvirt_network. iptables sera cependant utilisé si nftables n’est pas présent dans le système et le comportement peut être changé dans le fichier de configuration /etc/libvirt/network.conf.

    L’outil Netavark pour gérer la pile réseau des conteneurs, notamment avec podman, utilise également par défaut le pare-feu nftables au lieu de iptables. Les avantages du changement sont assez similaires à ce qui est expliqué au point précédent, les règles associées à l’outil seront mises dans la table dédiée netavark. La possibilité d’envoyer les règles par lot peut améliorer de manière légère le temps de démarrage des conteneurs par ailleurs.

    Le gestionnaire de conteneurs Kubernetes a des nouveaux paquets versionnés, permettant d’avoir plusieurs versions en parallèle. Ici les versions 1.29, 1.30 et 1.31 sont proposées avec des noms comme kubernetes1.31. Cela devenait nécessaire car Kubernetes maintient 3 versions sur une période de 4 mois par version seulement ce qui rend nécessaire un tel montage. Cela permet aussi de découpler la version de Kubernetes avec la version de Fedora Linux ce qui facilite la gestion pour les administrateurs.

    L’implémentation des interfaces de Kubernetes fait par l’OCI a ses propres paquets cri-o et cri-tools qui sont également versionnés pour pouvoir suivre les versions de Kubernetes.

    GIMP 3

    Développement

    Mise à jour de la suite de compilation GNU : binutils 2.42, glibc 2.40 et gdb 15.

    Pour la suite d’outils binutils, cela se concentre surtout sur la prise en charge plus étendue des instructions des architectures Aarch64, RISC-V et x86_64. Il gère notamment les registres supplémentaires et les instructions associées proposés par l’évolution de l’architecture x86 avec Intel APX. L’assembleur BPF améliore son interopérabilité avec les outils de LLVM en suivant les mêmes conventions.

    La bibliothèque standard C commence une prise en charge expérimentale de la norme C23. La capacité de renforcer la sûreté des programmes compilés avec le compilateur Clang a été aussi améliorée pour se rapprocher de ce qui est possible de faire avec le compilateur GCC. De nombreuses fonctions mathématiques ont une version vectorisée pour l’architecture Aarch64 ce qui peut améliorer les performances pour cette architecture.

    Pour finir le débogueur améliore significativement son API Python pour faciliter sa manipulation à travers un programme ou script écrit dans ce langage. La prise en charge du protocole Debugger Adapter Protocol s’améliore encore pour faciliter sa manipulation par divers IDE qui s’en servent pour l’intégrer. Les informations de débogage du programme cible au format DWARF sont lues dans un fil d’exécution dédié pour améliorer le temps de chargement.

    Mise à niveau de la suite de compilateurs LLVM vers la version 19. Les paquets versionnés des versions précédentes sont toujours disponibles pour ceux qui ont besoin de la compatibilité avec les anciennes bibliothèques. Les paquets clang, compiler-rt, lld et libomp sont maintenant générés à partir du fichier de spécification du paquet llvm ce qui n’était pas le cas avant. Cela permet entre autres de simplifier leur maintenance mais aussi d’appliquer une optimisation Profile-Guided Optimizations sur ces binaires pour améliorer les performances. Les paquets Fedora compilés avec Clang bénéficient aussi de la compilation avec l’option -ffat-lto pour avoir des bibliothèques ayant le bitcode LTO en plus du binaire au format ELF, ce qui permet de réduire le temps de l’édition de lien quand ces bibliothèques sont impliquées. Le tout sans recourir à des macros pour obtenir le résultat après la compilation des paquets et sans renoncer à la compatibilité pour les logiciels non compilés avec ce mode activé.

    Retrait de Python 2.7 dans les dépôts, seule la branche 3 est maintenue dorénavant. Enfin, cela est vrai pour l’implémentation de référence, il reste possible de le faire via PyPy qui fourni toujours un support de la version 2.7 via le paquet pypy. Pour rappel, Python 2.7 n’est plus maintenu depuis début 2020, mais ce maintien était nécessaire pour certains paquets qui n’avaient toujours pas terminé leur portage, en particulier le logiciel GIMP, cas abordé plus haut. Les autres paquets concernés n’étaient plus vraiment maintenus de fait et ont été retirés. Cela devenait nécessaire car avec la fin de support de RHEL 7 prochainement, plus aucun correctif pour Python 2 ne sera développé à l’avenir rendant la situation plus critique encore.

    D’ailleurs Python bénéficie de la version 3.13. Cette version fournit un nouvel interpréteur interactif avec la coloration activée par défaut pour le prompt ou les erreurs. Il donne la possibilité d’avoir de l’édition multi-lignes qui est préservée dans l’historique. Les touches F1, F2 et F3 donnent respectivement l’accès à une aide interactive, à la navigation de l’historique de l’édition et à un mode de copie plus simple pour copier-coller de gros blocs de code. Les messages d’erreur sont également plus clairs.

    En dehors de cela, Python dispose du tant attendu mode sans verrou global nommé GIL ce qui permet d’améliorer les performances et de faire de réels fils d’exécution parallèle dans un programme. Mais ce mode étant expérimental, il faut installer le paquet python3.13-freethreading et exécuter Python avec la commande python3.13t pour en profiter.

    Le compilateur juste à temps n’est quant à lui pas fourni d’une façon ou d’une autre, cette fonctionnalité étant aussi expérimentale.

    Python est aussi compilé avec l’optimisation -O3 activée, en ligne avec la manière de faire par le projet officiel et améliorant les performances. Selon le test pyperformance le gain de performance est en moyenne 1,04 fois plus rapide rien qu’avec cette option. Auparavant Python était compilé avec l’optimisation -O2 qui est moins agressive, cependant la nouvelle option augmente la taille des binaires concernés d’environ 1.2% (soit 489 kio).

    Le framework d’écriture de tests en Python, Pytest se teste avec sa version 8. Cette version n’est pas compatible avec la version précédente, de nombreux éléments obsolètes sont maintenant traités comme des erreurs, et de même la façon dont les tests sont récupérés dans l’arborescence d’un code source a été modifiée ce qui peut poser différents problèmes.

    En termes d’amélioration, il propose un meilleur affichage des diff en cas d’erreur lors de l’exécution d’un test, le rendant plus lisible et plus proche du visuel d’un différentiel généré à partir de la commande diff.

    Mise à jour du langage Go vers la version 1.23. Cette version apporte la télémétrie pour collecter des données sur l’usage de la chaine de compilation Go aux développeurs du projet, par défaut dans Fedora la télémétrie est activée mais reste uniquement sur votre machine, rien n’est envoyé aux serveurs du projet. Ce comportement peut être changé dans les options.

    Autrement, quand le temps de compilation est amélioré lorsqu’un profil d’optimisation est utilisé, passant d’un délai supplémentaire pouvant aller jusqu’au double du temps de compilation normal à maximum 10% supplémentaire maintenant. Les applications Go ont un usage de la pile qui est légèrement réduit tandis que pour l’architecture x86_64, au détriment d’une légère augmentation de la taille du binaire, les boucles peuvent avoir une amélioration de performances d’environ 1-1,5%.

    Mise à jour dans l’écosystème Haskell GHC 9.6 et Stackage LTS 22. Le compilateur en lui-même propose de compiler le code pour être exécuté en tant que programme WebAssembly ou JavaScript. Les deux sont cependant considérés comme en développement et peuvent être sujets à des bogues. L’ensemble des messages d’erreur ont maintenant un code unique, permettant de simplifier la recherche d’une explication et d’une solution concernant celui-ci.

    Le langage Perl passe à la version 5.40. Un nouveau mot clé __CLASS__ donne la classe d’exécution réelle dont l’instance d’objet est membre, ce qui est utile pour les constructeurs de classes enfants, car l’accès à $self n’étant pas autorisé dans ce contexte. Un autre mot clé :reader est proposé, ajouté à un membre de classe il permet de définir automatiquement une fonction du même nom que le membre, qui renvoie cette valeur. Un nouvel opérateur ^^ est disponible, étant l’équivalent de && et || mais pour la fonction logique ou exclusif.

    Node.js 22 devient la version de référence, tandis que la version 20 et 18 restent disponibles en parallèle. Cette version propose entre autres un client Websocket natif sans dépendances additionnelles, une mise à jour habituelle du moteur JavaScript V8 vers la version 12.4 qui propose notamment un ramasse-miette WebAssembly. Les flux de données passent par défaut d’un buffer de 16 kib à 64 kib ce qui augmente les performances au détriment de la consommation de mémoire vive. Enfin le compilateur JIT Maglev fourni par le moteur V8 est activé par défaut, qui améliore les performances en particulier pour les petits programmes exécutés en ligne de commande.

    Pour des raisons de changement de licence, le gestionnaire de bases de données clé-valeur Redis est remplacé par Valkey. En effet Redis a adopté la licence RASLv2/SSPL en remplacement de la licence BSD qui n’est pas une licence libre ce qui est en conflit avec les règles de Fedora concernant les licences des logiciels proposés dans ses dépôts. Valkey est un fork de Redis qui réutilise la même licence originelle. À ce jour pas d’incompatibilité est à prévoir pour les utilisateurs de ce logiciel, mais un paquet valkey-compat est proposé pour migrer la configuration et les données depuis Redis. Le changement est effectué automatiquement lors de la mise à niveau de Fedora pour ces utilisateurs.

    La bibliothèque Python d’apprentissage profond Pytorch est éclairée avec sa version 2.4. Le changement majeur de cette version est la prise en charge de ROCm pour tirer parti de l’accélération matérielle de l’intelligence artificielle proposée par AMD. Il y a également une amélioration de performances pour ceux utilisant GenAI sur un CPU ou encore exécutant sur des processeurs AWS Graviton3 à base d’architecture Aarch64.

    L’API engine de la bibliothèque OpenSSL est dépréciée car non maintenue tout en gardant une ABI stable. En effet cette API n’est pas conforme aux standards FIPS et n’est plus maintenue depuis la version 3.0 d’OpenSSL. Aucun nouveau paquet ne peut dépendre de celui-ci jusqu’à sa suppression définitive pour simplifier la transition. Le code lié à cette API est fourni par le paquet indépendant openssl-engine-devel pour ceux qui en ont besoin. L’objectif à terme est de simplifier la maintenance tout en réduisant la surface d’attaque.

    Projet Fedora

    L’édition de Fedora KDE pour l’architecture AArch64 est maintenant bloquante pour les sorties d’une nouvelle version. L’édition doit être suffisamment stable pour qu’une nouvelle version de Fedora Linux voit le jour. Cela était déjà le cas pour Fedora Workstation de cette architecture et pour Fedora KDE pour l’architecture x86_64. L’objectif est de garantir une certaine fiabilité pour ses utilisateurs.

    Phase 4 de l’usage généralisé des noms abrégés de licence provenant du projet SPDX pour la licence des paquets plutôt que des noms du projet Fedora. Cela devait être l’ultime phase mais quelques contretemps repoussent à nouveau l’échéance. Cette étape et la suivante sont en fait la conversion massive des paquets vers le nouveau format, comme rapporté par ce document, la progression reste rapide et près de 98,5% des licences mentionnées dans les paquets sont déjà converties.

    Les bibliothèques Java n’ont plus une dépendance explicite envers le runtime de Java pour simplifier la maintenance, rien ne change concernant les applications. L’objectif est d’éviter de spécifier une version spécifique de la version de Java pour du code qui finalement n’est pas exécuté directement, la dépendance revenant plutôt aux applications à ce sujet. Cela peut faciliter les utilisateurs ou mainteneurs d’utiliser différents JDK pour ces bibliothèques. Cela simplifie considérablement aussi la maintenance des paquets Java dans Fedora, car il n’est plus nécessaire de mettre à jour la valeur de la version du JRE requis.

    Le paquet systemtap-sdt-devel n’a plus l’outil dtrace qui a été mis dans le paquet systemtap-sdt-dtrace. L’objectif est de supprimer la dépendance Python dans ce paquet qui est utilisé pour l’image de compilation des paquets de Fedora. Plusieurs centaines de paquets peuvent ainsi être générés plus rapidement par cette dépendance en moins.

    Ajout d’une tâche de nettoyage lors de la génération des paquets RPM pour améliorer la reproductibilité des paquets. Depuis quelques années Fedora fait un effort pour rendre la conception de ses paquets reproductibles. L’objectif est qu’un utilisateur devrait être en mesure de recompiler un paquet de son côté avec le fichier spec RPM + sources additionnelles de Fedora et obtenir exactement le même paquet, au bit près, garantissant que le paquet a été généré avec ces éléments sans altérations malveillantes. Cela peut également faciliter le développement, car il rend la comparaison entre versions d’un paquet plus facile à analyser car seuls les changements dans le code sont différents et non des éléments annexes.

    Un effort a été fait récemment qui repose notamment sur l’usage du programme add-determinism pour retirer du code source des éléments non déterministes comme la date de compilation. Ce programme est appelé à la fin de la génération du paquet. Fedora n’a pas réutilisé le travail de Debian à base du script strip-nondeterminism qui est un script Perl qui ajouterait une dépendance relativement lourde pour générer tous les paquets de Fedora.

    Mise à jour de createrepo_c à la version 1.0 qui gère la génération des métadonnées des dépôts de Fedora. Les versions stables et Rawhide de Fedora vont partager maintenant la même configuration des métadonnées, ce qui rendra la maintenance côté infrastructure plus simple et cohérente. Toutes les métadonnées sont compressées, avant seulement les métadonnées primaires l’étaient pour les versions stables de Fedora par exemple. Certaines données ou métadonnées étaient compressées suivant différents algorithmes :

    • gzip pour les métadonnées des dépôts ;
    • XZ pour les données XML concernant les mises à jour dans les dépôts concernés.

    Maintenant tout cela utilise l’algorithme zstd ce qui devrait améliorer un peu la bande passante et la consommation d’espace de stockage. Il n’est pas exclu de basculer à l’avenir sur zlib-ng dans ce but.

    Les fichiers sqlite renseignant la composition des dépôts n’étaient utiles que pour le gestionnaire de paquets YUM, avec son remplacement par DNF depuis quelques années il est inutile de les générer ce qui avait un coût en espace de stockage.

    La communauté francophone

    L’association

    Logo de Boorsalinux-fr

    Borsalinux-fr est l’association qui gère la promotion de Fedora dans l’espace francophone. Nous constatons depuis quelques années une baisse progressive des membres à jour de cotisation et de volontaires pour prendre en main les activités dévolues à l’association.

    Nous lançons donc un appel à nous rejoindre afin de nous aider.

    L’association est en effet propriétaire du site officiel de la communauté francophone de Fedora, organise des évènements promotionnels comme les Rencontres Fedora régulièrement et participe à l’ensemble des évènements majeurs concernant le libre à travers la France principalement.

    Si vous aimez Fedora, et que vous souhaitez que notre action perdure, vous pouvez :

    • adhérer à l’association : les cotisations nous aident à produire des goodies, à nous déplacer pour les évènements, à payer le matériel ;
    • participer sur le forum, les listes de diffusion, à la réfection de la documentation, représenter l’association sur différents évènements francophones ;
    • concevoir des goodies ;
    • organiser des évènements type Rencontres Fedora dans votre ville.

    Nous serions ravis de vous accueillir et de vous aider dans vos démarches. Toute contribution, même minime, est appréciée.

    Si vous souhaitez avoir un aperçu de notre activité, vous pouvez participer à nos réunions mensuelles chaque premier lundi soir du mois à 20h30 (heure de Paris). Pour plus de convivialité, nous l’avons mis en place en visioconférence sur Jitsi.

    La documentation

    Depuis juin 2017, un grand travail de nettoyage a été entrepris sur la documentation francophone de Fedora, pour rattraper les 5 années de retard accumulées sur le sujet.

    Le moins que l’on puisse dire, c’est que le travail abattu est important : près de 90 articles corrigés et remis au goût du jour.
    Un grand merci à Charles-Antoine Couret, Nicolas Berrehouc, Édouard Duliège et les autres contributeurs et relecteurs pour leurs contributions.

    La synchronisation du travail se passe sur le forum.

    Si vous avez des idées d’articles ou de corrections à effectuer, que vous avez une compétence technique à retransmettre, n’hésitez pas à participer.

    Comment se procurer Fedora Linux 41 ?

    Logo de Fedora Media Writer

    Si vous avez déjà Fedora Linux 40 ou 39 sur votre machine, vous pouvez faire une mise à niveau vers Fedora Linux 41. Cela consiste en une grosse mise à jour, vos applications et données sont préservées.

    Autrement, pas de panique, vous pouvez télécharger Fedora Linux avant de procéder à son installation. La procédure ne prend que quelques minutes.

    Nous vous recommandons dans les deux cas de procéder à une sauvegarde de vos données au préalable.

    De plus, pour éviter les mauvaises surprises, nous vous recommandons aussi de lire au préalable les bogues importants connus à ce jour pour Fedora Linux 41.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    La Russie annonce son intention de créer une communauté de développement Linux indépendante suite à la mise à l'écart des contributeurs russes au développement du noyau Linux

    Plusieurs mainteneurs de pilotes du noyau Linux ont été retirés probablement en raison de leur association avec la Russie, même si l'annonce citait : "en raison de diverses exigences de conformité".

    Plusieurs mainteneurs de pilotes du noyau Linux ont été retirés lors du correctif du noyau Linux 6.12-rc4. Si la raison officielle ne donne pas plus d'information, des analyses montrent que la cause probable serait leurs associations avec la Russie. Cette décision serait donc liée aux sanctions...

    Revue de presse de l’April pour la semaine 43 de l’année 2024

    Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

    [clubic.com] Quand la géopolitique se mêle de l'open source: Linux se sépare de ses contributeurs russes

    ✍ Naïm Bada, le dimanche 27 octobre 2024.

    La guerre en Ukraine et les sanctions internationales contre la Russie ont des répercussions inattendues. Le projet open source Linux vient en effet de retirer une douzaine de contributeurs russes de la liste officielle des maintainers du noyau, suscitant un vif débat au sein de la communauté.

    [ZDNET] IBM redouble d'efforts en matière d'IA open source avec de nouveaux modèles Granite 3.0

    Le mercredi 23 octobre 2024.

    Les grands modèles de langage Granite de Big Blue conçus pour les entreprises sont désormais disponibles sous licence Apache 2.0.

    [cio-online.com] Supply chain logicielle: explosion des composants open source malveillants en 2024

    ✍ Lucian Constantin, le mercredi 23 octobre 2024.

    L’écosystème open source voit bondir le nombre de composants logiciels malveillants. Un signal d’alarme pour la supply chain logicielle.

    [Next] Du code propriétaire dans le projet GNU Boot, les difficultés du libre face au matériel courant

    ✍ Vincent Hermann, le lundi 21 octobre 2024.

    Le projet GNU Boot est bien embêté: pour la deuxième fois en moins d’un an, l’équipe de développement s’est retrouvée à pousser du code propriétaire dans leur logiciel. Problème, le projet se veut 100 % libre. Le cas illustre la difficulté du monde open source et libre à prévoir du support matériel avec les marques courantes.

    [Numerama] L'avenir open source de Bitwarden a connu une frayeur

    ✍ Julien Lausson, le lundi 21 octobre 2024.

    Figurant parmi les gestionnaires de mots de passe les plus connus, Bitwarden a aussi pour particularité de reposer sur la philosophie de l’open source (code source ouvert). Mais ces jours-ci, des éléments ont suscité l’inquiétude. Avant que le fondateur ne prenne la parole.

    [ZDNET] Un 'Guide pratique des logiciels libres' pour une logithèque idéale

    ✍ Thierry Noisette, le lundi 21 octobre 2024.

    Cet ouvrage présente les avantages et enjeux du Libre, et une vingtaine de logiciels libres de référence dans différents domaines.

    Commentaires : voir le flux Atom ouvrir dans le navigateur

    ❌