News

C'est par un beau soleil d'été qu'au détour d'un chemin, la vieille Slackware est apparue. À presque 14 ans (la première sortie date du 16 Juillet 1993), la plus ancienne distribution encore active nous annonce fièrement sa 12ème version.

Mais qu'apporte donc cette version pour susciter autant d'émois ?

D'abord, la fin de la prise en charge de la série 2.4 du noyau, et donc un passage obligé vers le 2.6. Le changement de version de noyau a toujours été considéré comme critique par le mainteneur. Ainsi, les différentes versions 2.6 ont été dans testing depuis 2004. Cela peut paraître long, mais les qualités de la Slackware sont la simplicité, être le plus près possible des sources originales, la stabilité et la sécurité.

Cette dernière version n'hésite pas à s'auto-proclamer : "The best Slackware".

- L'annonce de la v12.0
- La liste des mirroirs
le 02/07/2007 à 19:48
La licence GPL passe en version 3
Dix-huit mois. C'est le temps qu'il aura fallu aux experts de la Free Software Foundation (FSF) ainsi qu'aux différents éditeurs concernés pour élaborer la troisième mouture de la General Public Licence, ou licence GPL, conçue pour régir les conditions de distribution des logiciels du projet GNU. A la différence des logiciels propriétaires, la licence GPL confère aux utilisateurs le droit de modifier et de redistribuer les logiciels qu'elle couvre. Seize ans après v2, cette GPL v3 introduit un certain nombre de nouveautés censées lui permettre de répondre aux évolutions du logiciel, comme la prolifération des mesures techniques de protection (DRM), le phénomène Tivo ou l'accord Microsoft Novell signé en novembre dernier. Mais surtout, elle consacre le passage d'une philosophie ou d'un état d'esprit à un élément de poids de l'industrie du logiciel.

"Depuis que nous avons fondé le mouvement du logiciel libre, il y a plus de 23 ans, la communauté du libre a développé des milliers de programmes utiles qui respectent la liberté de l'utilisateur. Ces programmes se retrouvent dans le système d'exploitation GNU/Linux, ainsi que dans les ordinateurs personnels, les téléphones, les serveurs Internet et bien d'autres choses. La plupart de ses programmes utilisent la licence GNU GPL pour garantir à chaque utilisateur la liberté de faire fonctionner, d'étudier, d'adapter, d'améliorer ou de redistribuer ce programme", rappelle Richard Stallman, fondateur et président de la FSF. Avec cette version 3, l'esprit de la licence GPL n'est bien sûr pas censé varier d'un iota.

Seize ans ont passé depuis la publication de la v2. L'une des dernières modifications apportées au dernier des quatre "drafts", ou ébauches, de la nouvelle mouture, concerne l'accord passé entre Novell et Microsoft. Elle vise à contrer les limitations imposées par ce partenariat qui établit que Novell et ses clients sont couverts par Microsoft si ce dernier décidait d'intenter des poursuites relatives à d'éventuelles violations de sa propriété intellectuelle. Afin de minimiser la portée de ce type d'accord, jugé « discriminatoire », la GPL v3 prévoit qu'ils doivent être étendus à tous, ou ne pas être.

Elle précise par ailleurs que les produits qu'elle couvre ne peuvent entrer dans le cadre de mesures techniques de protection, ou de tout autre logiciel destiné à limiter l'usage qui est fait d'un logiciel. Elle étend également la compatibilité avec d'autres types de licence, de façon à faciliter son adoption. La GPL v3 devrait par exemple simplifier les choses pour un éditeur comme MySQL, dans la mesure où elle ne pose aucune barrière à l'utilisation conjointe d'une base de données dont le fonctionnement est protégé par la licence GPL alors que le logiciel client, le PHP, est régi par un autre régime de licence.

Cette version 3 prend également des mesures contre le phénomène dit de la "Tivoisation", du nom de la marque Tivo, bien connue aux Etats-Unis et spécialisée dans les enregistreurs vidéo numériques de salon. Tivo utilise des logiciels libres soumis à la licence GPL et n'en interdit pas l'accès, mais bloque de façon matérielle le fonctionnement de versions modifiées de ces derniers. Ce type de pratique prohibera désormais la distribution sous licence GPL v3. Depuis la publication de cette licence, le 29 juin dernier, quelques premiers projets ont déjà été déposés.
Grâce au rachat de T-Online France (Club Internet) pour 465 millions d'euros, Neuf Cegetel affiche 3.032.000 clients haut débit 'grand public' au 30 juin 2007. L'opérateur alternatif, également acquéreur de l'activité Internet d'AOL France et de l'opérateur 'fibre' Erenis, devance désormais Free. Ce dernier affichait 2,49 millions d'abonnés haut débit au 31 mars, et pensait ne pas atteindre les 3 millions avant la fin de l'année.

Résultat, Neuf Cegetel devient le principal rival d'Orange (France Telecom), premier opérateur ADSL français avec 6,3 millions de clients haut débit 'grand public' à la fin du premier trimestre. Par ailleurs, Neuf, marque phare du groupe Neuf Cegetel, a enregistré une croissance nette de 130.000 nouveaux clients haut débit au second trimestre 2007, soit au total 1,7 million de clients (56% du parc total du groupe après l'intégration de Club Internet). Enfin, 90% des clients du groupe devraient être rassemblés sous la marque Neuf fin 2008.

Dans un premier temps, les clients de Club Internet continueront de bénéficier de leurs offres et services actuels. Fin 2007, ils seront invités à migrer vers la marque Neuf, notamment l'offre 100% Neuf Box. Enfin, dans le but d'amener l'Ebitda de Club Internet à l'équilibre dès le second semestre 2007 et d'achever son intégration l'année suivante "des synergies vont être mises en œuvre dans les domaines des dépenses marketing, du revenu par client, des coûts de réseau et d'informatique et des frais de structure", précise Neuf Cegetel dans un communiqué daté du 2 juillet 2007.

Fort de cette croissance et de la progression du revenu par abonné (celui-ci devrait atteindre 35 euros HT par mois dès la fin 2007), le groupe Neuf Cegetel révise à la hausse l'objectif de croissance de son chiffre d'affaires 'grand public', à près de 60% sur l'année 2007.
Le "Month of Search Engines Bugs" était au mois de juin : il a publié plus de 100 problèmes de sécurité lié à 33 moteurs de recherche. Au final, 44 d'entre elles ont été corrigées, mais les 60 dernières courent toujours.

Les vulnérabilités incluent des attaques XSS, avec leur vecteur : cela fait de ce mois une excellente référence pour renforcer vos propres scripts de validation.

D'autres sont des google dork, c'est à dire l'affichage de données par les moteurs de recherche, alors qu'elles devraient être publiques, comme des sauvegardes d'édition de script PHP, ou des fichiers de configurations en .ini (et donc lisible en clair dans le texte), Youtube vous donner des mots de passe FTP.

- Month of Search Engines Bugs: totals
- Month of Search Engines Bugs
- MOSEB-05: Vulnerability at shopping.msn.com
- MOSEB-20 Bonus: Google dorks strikes back
- Archive for the 'MOSEB' Category
le 02/07/2007 à 19:44
Évolutivité des compteurs de page
Les compteurs de page ont un gros défaut : ils convertissent une lecture en écriture. En effet,
à chaque sollicitation de la page, il faut maintenant noter la lecture, et peut être calculer le nombre de lectures totales. Tous les systèmes qui ont alors accélérés leur affichage avec un cache sont maintenant enchaînés à un boulet.

Peter Zaitsev et Brian Aker vous propose une solution : un fichier de log. Cette approche abandonne l'immédiateté des mises à jour des compteurs. Les lectures sont enregistrés dans une table séparée, ou un fichier de log. Les ajouts de données sont atomiques, et peuvent même se passer de connexion à la base.

Puis, périodiquement, le fichier de log est relu, puis appliqué aux compteurs dans la base. Cela permet de réduire le nombre de modifications dans les tables, et avec un délai de modification court, les compteurs peuvent être aussi vieux que 5 minutes.

A noter enfin le dernier truc : au lieu de faire une mise à jour par compteur, vous pouvez regrouper tous les compteurs qui besoin d'une même mise à jour (5 lectures dans les 5 dernières minutes), pour les mettre tous à jour dans le même temps. Moins de requêtes == plus de vitesse.

- Implementing efficient counters with MySQL
- Page Counters, A different approach...
Ceci est la première version de production du Zend Framework.

Tous nos remerciements aux myriades de développeurs PHP qui ont travaillé durant des mois pour rendre cette version possible. Le Zend Framework a rempli sa mission de fournisseur de classes extrêmement simples, mais puissantes et extensibles. Le Zend Framework est désormais la meilleure bibliothèque de classe PHP 5 disponible sur le Web.

Le Zend Framework a été développé pour résoudre les problèmes fréquents que les développeurs rencontrent, dans les domaines suivants :
- Framework MVC puissant
- accès aux bases de données avec un mélange ORM, efficacité et simplicité
- moteur de recherche compatible avec Lucene
- internationalisation
- classes d'autorisations et de filtrages
- nombreuses classes utiles pour améliorer votre productivité
- développement Open Source avec communauté active
- test et revue de code

- Zend Framework
- Zend Framework download
- QEDWiki
Deux conférences en ligne sur MySQL à signaler dans les prochaines semaines :

- 10 Juillet, 15h00 heure de paris : sécurité MySQL
- 10 Juillet, 15h00 heure de paris : performances MySQL

Une conférence sécurité, en français, pour MySQL. Damien Séguy passera en revue les points de configuration, les règles d'accès, les techniques d'intrusion Web ainsi que les tendances récentes dans la surveillance des applications. Une conférence basée sur le livre 'Sécurité PHP 5 et MySQL 5', écrit en collaboration avec Philippe Gamache, et publié bientôt chez Eyrolles.

Une conférence sur les performances MySQL, couvrant les optimisations du modèle de conception, les index, le paramétrage du serveur et les techniques de tests. Celle-ci sera en anglais, et donnée par Jay Pipes.

- Les procédures de sécurité MySQL
- MySQL Performance Tuning Best Practices (EMEA)
Avec les rumeurs de plus en plus insistantes sur l'entrée en bourse de MySQL AB (la maison mère qui édite le serveur de base de données), des évaluations de la compagnie sont faites : entre 600 millions et un milliard de dollars.

La valeur de l'entreprise provient de son succès planétaire (MySQL est maintenant un standard de nombreuses applications et distribution), de sa maison mère très bien gérée (profitable depuis plusieurs années, cout d'administration réduits), et de sa croissance (et de son potentiel).

- What's Open Source Worth on Wall Street ?
- Opensource database MySQL valued US$600 million and $1 billion :-)
- MySQL prepares for IPO and reveals Oracle endorsement
le 30/06/2007 à 15:17
Google Gears : le web asynchrone
Google Gears est un framework qui vient traiter un problème épineux : comment accéder à des données quand la connexion internet est brisée. Si on commence à être habitué à des connexions internet de haute vitesse, il est toujours frustrant de devoir revenir à la froide réalité : les occasions restent nombreuses.

Avec Google Gears, une base de données locale assure le relais entre l'application distante et le navigateur local. On peut y enregistrer des articles qui seront ensuite envoyé sur le blog, ou bien télécharger des informations depuis le site principal, et rechercher dedans.

Google Gears est en version beta, disponible pour FireFox et Internet Explorer.

- Google Gears
- The Power of Google Gears (Part 1)
- A Look at Google Gears Working with Google Reader
- Google Gears Released
LoadingChargement en cours