News

La distribution GNU/Linux Debian se dote d'un Live CD ! Bien que de nombreuses distributions basées sur cette dernière proposent déjà des versions live, Debian faisait jusqu'à présent exception. Fruit de deux ans et demi de travail, Lenny (Debian 5.0), l'actuelle branche testing de la distribution, propose désormais une version capable de fonctionner directement depuis un CD-Rom ou une clé USB, sans installation. Cette première bêta est l'occasion pour tout un chacun d'avoir un aperçu de cette distribution, tout en contribuant au développement de celle-ci en faisant remonter d'éventuels bogues. À terme, le système permettra également d'installer la distribution sur son disque dur, à l'image de ce que proposent d'ores et déjà Ubuntu, Fedora et un grand nombre de distributions ergonomiques.

Cette distribution sans installation peut être téléchargée dès maintenant depuis le dépôt officiel. Elle est disponible pour différents supports : CD/DVD, clés USB ou encore archive à démarrer depuis le réseau, et ce dans quatre déclinaisons : sans environnement graphique ou avec l'un des trois principaux environnements que sont Gnome, KDE et Xfce.

Enfin, dans un registre moins technique, on connait désormais le nom de code de l'après Lenny. Traditionnellement, les développeurs de Debian donnent à leurs distributions les noms des personnages du film Toy Story. La version actuellement stable, Etch, porte le nom de l'écran magique. Lenny quant à elle, gelée et en passe de prendre la place d'Etch au rang de version stable, incarne la paire de jumelles. Enfin, l'actuelle unstable (qui se nomme toujours Sid) portera le nom Squeeze, l'extraterrestre à 3 yeux, en devenant testing au moment du décallage, prévu pour le courant du mois de septembre.
Voici le premier coup dur pour Google Chrome : quelques heures après la sortie du logiciel, plusieurs experts ont déjà découvert quelques failles de sécurité.

Sur le site officiel de Chrome, l'internaute peut lire: "Chaque onglet utilisé fonctionne indépendamment du navigateur. Par conséquent, si une application se bloque, les autres onglets ne sont pas affectés". Pourtant, Rishi Narang, un spécialiste de la recherche de vulnérabilités des programmes, a découvert qu'il peut en être autrement. Et pour cause, rien n'est plus simple pour faire crasher le navigateur de Google. Il suffit d'un lien formé d'un identifieur inconnu suivi d'un caractère spécial. Les plus audacieux n'auront qu'à cliquer sur lien au bas de cette page. Inutile de dire que si cette faille n'est pas rapidement corrigée, plusieurs développeurs web risquent de s'amuser...

Un second expert en sécurité, Aviv Raff, a remarqué qu'il était possible de combiner deux failles de sécurité pour duper l'utilisateur et installer sur la machine de la victime des fichiers exécutables. D'une part Google Chrome se base sur la version 525.13 de WebKit, soit celle utilisée dans Safari 3.1. Or cette mouture de WebKit est dépassée et considérée comme vulnérable. De son côté, Apple a distribué un patch avec la version 3.1.2 de Safari. Par ailleurs, Chrome comporterait un bug dans le moteur Java. L'expert a mis au point une petite démonstration inoffensive.

Si Chrome n'en est qu'au stade bêta, on espère néanmoins que Google adressera ces failles de sécurité dans les prochaines versions du logiciel.
eBay au centre de nombreuses affaires judiciaires liées à la contrefaçon vient d'être évoqué dans un procès lié à la vente de... faux grands crus ! En effet, un couple de RMIstes ont été poursuivis et condamnés pour "tromperie sur les qualités de la marchandise et escroquerie".

Après avoir été victimes d'une "arnaque au vin", le couple a effectivement eu l'idée de vendre sur eBay de faux grands crus, étiquetés de façon frauduleuse et frelatés. Le tribunal correctionnel a condamnés les arnaqueurs a huit mois de prison avec sursis, à une mise à l'épreuve de trois ans et à 13 101 euros de dommages et intérêts.

Pour procéder à leur production frauduleuse, ils employaient un mélange composé de 1/3 de véritable grand cru et de 2/3 de vin bas de gamme. Ils auraient réussi à écouler 200 bouteilles de Châteauneuf-du-Pape au prix de 1500 euros par 12 unités. Leur petite affaire aurait été démasquée suite à une transaction avec un professionnel qui a flairé la supercherie et a décidé de porter plainte, par la suite.
Le logiciel de VOIP Skype a été la cible de pirates et plusieurs utilisateurs ont eu la mauvaise surprise devoir leur compte hacké. Non seulement ces victimes n'ont pu pas se connecter avec leurs identifiants, mais certaines d'entre elles ont aussi observé des transferts monétaires non-autorisés effectués via la fonctionnalité Paypal du logiciel.

"J'ai l'habitude d'utiliser Skype pour parler à mon frère en Allemagne et depuis que mon compte a été hacké, il a pu voir des modifications effectuées sur mon profil ou sur les informations de mon lieu de résidence" déclare Klaus Zimmerman, l'une des victimes.

Silencieux au début, Skype a finalement décidé de répondre aux nombreux emails envoyés par les utilisateurs furieux. L'un de ces derniers a partagé le contenu de cet email avec le magazine The Register : "Suite à cet incident, en cas de perte d'argent, Skype ne peut procéder à un remboursement. Il revient à chaque utilisateur de prendre les mesures de sécurité nécessaires sur les ordinateurs privés".

Un porte-parole de Skype a déclaré : "Nous essayons toujours de déterminer la façon dont les pirates ont hacké les comptes. Il n'y a eu aucune confirmation d'attaque par phishing ou au travers de réseaux sociaux. Par ailleurs, lors de la connexion, le nom d'utilisateur et le mot de passe sont chiffrés, ce qui rend une intrusion humaine peu probable."
Certes, depuis 24 heures, Google Chrome est sous le feux des projecteurs. Pourtant certains s'interrogent sur les conditions d'utilisation du logiciel. Est-ce que Google est en train de m'espionner ?

C'est véritablement l'identification de Chrome comme étant un "Service" de Google qui porte à réfléchir. En effet, le navigateur est placé au même niveau que YouTube ou Blogger. Jusque là, rien de bien méchant. Seulement, par la suite Google déclare que "certains Services sont financés par la publicité et sont susceptibles d'afficher des annonces ou des promotions.". En acceptant le contrat, l'utilisateur donne donc à Google la possibilité éventuelle d'afficher de la publicité au sein du navigateur.

Le plus étrange dans ce Contrat de Licence Utilisateur Final (CLUF), c'est que "Google se réserve le droit, sans toutefois s'y engager, de pré-visualiser, réviser, marquer, filtrer, modifier, refuser ou retirer tout ou partie du Contenu issu de tout Service.". Il est compréhensible qu'un tel filtrage puisse être mis en place sur des services tels Blogger ou YouTube. Mais avec Chrome, Google pourrait-il donc s'interposer entre le logiciel et les sites visités? Enfin plus amusant : "Google peut fournir des outils destinés à éliminer par filtrage les contenus à caractère sexuel". Un monde sans pornographie, le prochain objectif de Google?

Notez que le logiciel Google Desktop est lui aussi identifié comme un service de Google.
le 03/09/2008 à 20:08
Prise en main de Google Chrome
Le navigateur de Google est finalement arrivé et son nom, comme vous le savez probablement déjà, est Chrome. Bien qu'il soit open source, le logiciel n'est disponible en téléchargement que pour les utilisateurs de Windows. Chose appréciable, le fichier d'installation de ne pèse que 475 ko.

L'interface

Avec une interface plutôt dépouillée, Chrome s'inscrit véritablement dans la lignée des produits de Google. En terme d'ergonomie, l'interface s'inspire de celle d'Opera : les onglets de navigation sont placés au-dessus de la barre d'adresse. D'un simple glisser-déposer ces onglets peuvent être ré-ordonnés ou ouverts dans une autre fenêtre. Les utilisateurs de Firefox ne seront donc pas totalement dépaysés. Pour profiter au mieux d'une interface simple, Chrome n'intègre pas de barre d'outils, quant à la barre d'état, celle-ci n'apparaît que très brièvement en bas à gauche lors du chargement d'une page web. Pour l'instant, l'interface reste standard : il n'est pas possible de rajouter d'autres boutons, ni de changer le thème de l'interface.

La rapidité

En se basant sur WebKit et un nouveau moteur JavaScript "V8", l'affichage des pages est extrêmement rapide. Nous avons observé des performances un peu meilleures que celles de Firefox 3.0.1 et comparables à celles de Safari 4. En termes de stabilité, Chrome introduit une nouvelle technologie multi-processus par laquelle chaque onglet peut être géré indépendamment des autres. Ainsi si une page web mal codée devait rendre la navigation du site impossible, cela n'affecterait pas l'utilisation des autres onglets. Par la suite l'utilisateur n'aurait qu'à fermer cet onglet et/ou à analyser l'état de son processus sur un gestionnaire de tâches directement embarqué dans Chrome.

L'historique

Chrome analyse précisément l'historique de votre navigation pour vous présenter au démarrage - ou à l'ouverture d'un nouvel onglet - une liste des sites les plus visités sous forme de vignettes au côté d'un moteur de recherche et d'une liste des favoris récents. Bien sûr, il est aussi possible de déterminer votre page d'accueil par défaut. Chrome propose aussi une page interne listant l'intégralité de votre historique classée par date ainsi qu'un moteur de recherche dédié.

Les outils

Chrome intègre un mode de navigation privée. Lorsque ce dernier est actif, aucune page visitée n'est enregistrée dans l'historique du navigateur ou l'historique des recherches. Par ailleurs aucun cookie ne sera conservé. Aussi, les développeurs web seront ravis d'apprendre, que l'inspecteur d'éléments des pages, accessible depuis un clique droit, donne des informations très précises sur l'architecture du code HTML et de la feuille de style.

Les particularités

L'utilisateur devra néanmoins se familiariser avec quelques particularités. Exit le champ de recherche, celui-ci est désormais fusionné avec la barre d'adresse pour former la "Omnibox". Il est possible de choisir son moteur de recherche favori dans les options du navigateur. Bien sûr, Google en a profité pour placer le sien par défaut. Notez que pour entrer dans le mode plein écran, il est inutile de presser la touche F11 : cela ne fonctionnera pas! Il faudra avoir préalablement crée un raccourci de la page web. Plutôt contraignante, heureusement que cette procédure n'est pas requise pour le visionnage des vidéos.

Un navigateur perfectible

Avec Chrome, Google prétend proposer un outil optimisé pour les applications Internet d'aujourd'hui. Il est vrai que le moteur JavaScript est très performant. Cependant, le navigateur ne semble pas prendre en charge les flux RSS; il ne lit pas non plus les fichiers XML.

Au lendemain de sa sortie, les performances de Google Chrome et la stabilité du logiciel sont plutôt prometteuses. Mais cela suffira-t-il à convaincre les utilisateurs de Firefox habitués à leurs précieuses habitudes de surf ?
Microsoft a introduit un nouveau service dans son célèbre logiciel de messagerie instantanée, MSN Messenger ou Windows Live Messenger. Baptisé "Tbot", ce service prend en réalité la forme d'un contact qu'il faut ajouter à sa liste d'amis.

En effet, une fois l'adresse "mtbot@hotmail.com" ajoutée à votre liste, vous pourrez vous adresser à ce "robot" pour qu'il effectue pour votre compte des traductions en temps réel. Le Tbot prend en charge les langues sources suivantes : Allemand, Anglais, Arabe, Chinois, Coréen, Espagnol, Français, Italien, Japonais, Néerlandais et Portugais. Il peut ensuite traduire l'une de ces langues en Allemand ou en Anglais.

Une fois la langue source et cible sélectionnées il suffit d'écrire une phrase à Tbot pour qu'il puisse la traduire automatiquement et instantanément. En somme, il s'agit d'un service de traduction, alternatif à ceux que l'on trouve déjà sur le Web qui permettra aux utilisateurs de Windows Live Messenger de gagner quelques précieuses secondes...
Voici un article publié sur le blog de développement du projet Hyla qui compare les fonctionnalités de 10 applications de gestion de fichiers écrite en Php et sous license libre.

"C'est dans l'optique de toujours vouloir le meilleur pour Hyla que nous avons voulu le comparer  a d'autres gestionnaires de fichiers en ligne. Cette comparaison prend la forme d'un tableau, comprenant une liste de fonctionnalités testées pour chaque application.

Cette comparaison a était fait en essayant d'être le plus objectif possible et de trouver des critères de comparaison juste. Bref, j'espère que ça aidera certain à trouver leur gestionnaire de fichiers qu'ils attendent depuis longtemps et j'espère, bien sûr, qu'il s'agira de Hyla... :)"

- Blog de Hyla
Paul M. Jones, auteur de Solar, a fait la mise à jour de ses stats de performances entre les frameworks. Zend, Symfony, Code Igniter, Prado et Cake PHP sont comparés dans un cas classique de script 'hello world'.

Apache seul publie 2300 requêtes par seconde, PHP seul atteint 1300 requêtes par seconde, et le meilleur framework testé (solar) atteint 150 requêtes par seconde. Le dernier du classement est Symfony, qui atteint 67 requêtes par seconde, et, selon Paul, lui a pris le plus de temps pour être mis en place.

Si vous voulez choisir votre framework en fonction de ses performances, c'est le moment de jeter un oeil sur cet article, et sur celui de Rasmus.

- Labor Day Benchmarks
Note de l'auteur :

Je viens de recevoir la bonne nouvelle de la maman éléPHPant, que la génération 2008 a bien été accouchée : les 1526 elePHPants se portent bien, et ils vont bientôt commencer leur transhumance pour arriver jusqu'à Paris d'ici la fin du mois.

Ils faut encore qu'ils passent chez le vétérinaire, pour vérifier leur bonne santé générale (on ne voudrait pas que l'un d'entre eux contamine un développeur PHP ou meure en cours de voyage : en gros, les éléphpants passent leur norme NF, puis pourront rentrer sur le territoire). D'ici la fin du mois, on va remettre en marche la boutique en ligne.

Pour ceux qui se demandent, il s'agit bien de la troisième génération des éléphpants : il y a eu la première, en 2008, puis une génération commandité par Oracle, et essentiellement diffusée à PHP Québec et aux USA.

Ceci est la troisième génération, qui mène la famille éléphpant à 4700 elephpants. Cette fois-ci, les éléphpants sont envoyées aux USA, Brésil, Japon, Allemagne, Mexique et France, bien sûr.

Les éléphpants sont un peu partout dans le monde, et en train de mener différentes activités, aussi variées que de bon goût !
LoadingChargement en cours