Aller au contenu principal

Voir les messages

Cette espace vous permet de voir toutes les Voir les messages réalisées par ce membre. Vous ne pouvez voir que les Voir les messages réalisées dans les espaces auxquels vous avez accès.

Messages - Yoman

1
Configuration avancée / Re : SafeITExperts : le blog Informatique Numérique
Citer
@manchette les menaces sont effectivement mouvantes et quand des utilisateurs téléchargent par exemple des dizaines de jeux avec leur smartphone androïd pour les tester, elles prennent un risque pour leur A2F - double authentification. Rien que diminuer la surface d'attaque est une bonne démarche, complètementaire au part-feu, utilisation d'UFW (ou GUFW pour ceux qui ne veulent pas creuser). N'avoir que des logiciels les plus sûrs possibles, ne pas télécharger à tout va, connaître les mirroirs que l'on rajoute (par exemple ne pas rajouter à la volée des PPA sur Ubuntu, Mint...)

@oh!rocks
Ton intervention est très pertinente, et ce genre d'intervention que j'attendais pour que nous puissions avancer un peu plus...
Je suis entièrement d'accord avec toi, et je ne reprendrais pas mot à mot les poins sur lesquels je suis ok avec ton intervention...

Le but c'est d'essayer de vulgariser le terme de sécurité , afin que M. et Mme Mitchu ne se fasse plus hacker par les divers méthodes modernes qui existent en 2025, du fait des postulats :

- j'ai rien a cacher
- linux c'est secure
- ou genre " c'est trop geek pour moi ce type de sujet"

Eh bien les hackers se régalent....

- xz , nous a fait la démonstration
- opensuse a stopper le dev de deepin par manque de sécurité de leurs desktop par détournement....;
- etc etc etc....

et pour répondre à @manchette
Il a entièrement raison...
un collègue "gamer windows en ligne" m'a confié que la crainte des windowsiens gamer c'est le ddos en ligne car l'adresse ip peut-être capté, et ils ne savent pas comment s'en prémunir.....

J'ai un article en préparation avec pour exemple : GLFOS pour gamer Linuxien, la Distribution a fuir a matière de Sécurité, et a adopter en matière de jeux ... (l'article est en mode brouillon depuis 15jours, on va la diffuser courant septembre)

Un autre article a charge pour SUSE/ OpenSUSE
A l'installation depuis des années il y a coché " connexion automatique sans mot de passe" une aberration niveau sécurité
Alors que SUSE et OpenSUSE et archlinux sont les distribtuions qui communique le plus en wiki sur l'aspect sécuritaire...
'article aussi en mode brouillon pour septembre
Windows et MacOS sont les distributions qui offrent le plus de sécurité à l'installation que les 3/4 des distributions gnu/linux
On parle de sécurité à l'installation pas de "confidentialité & télémétrie" post installation....  

Tout ceci pour dire , la Sécurité nous concerne tous, personne ne rentre chez soi ou sors de sa voiture sans verrouiller son bien...
c'est du bon sens..

Vos articles , sont les bienvenus, attention il ne s'agit pas de sous-alimenter alionet, si vous préférer poster vos articles sur alionet je vous demanderais la permissions d'en faire un article de blog, avec un lien sur alionet ...

En tous les cas merci pour vos retours...
Nous finalisons un article en 3 volets sur "encyclopédie debian"  1 mois de préparation le volet 1 n'est pas terminé beaucoup de révision et actualisation 2025,

et bientôt cela sera les vacances pour la famille publication prévue fin septembre certainement
2
Configuration avancée / Re : SafeITExperts : le blog Informatique Numérique
@orion @manchette

Merci pour votre retour, non on ne s'attend pas a des cliques d'Alionet , ce n'est pas le but .

Mais étant membre du forum, (assez actif quand même) je voulais un peu plus d'avis critique pour faire évoluer le blog, avant de consulter ailleurs...

On commence par sa base dans toute initiative...

Je le dis sans aucune rancœur, (j'ai passé l'age pour cela)

C'est juste dommage, faut dire que l'on n'est pas nombreux a interagir ici, faut le reconnaître en période Estival, le moment est mal choisi , certainement.
4
Nouvelles du projet openSUSE / Actualités SUSE/openSUSE - Synthèse Mai-Juin 2025
Voici un récapitulatif des actualités marquantes autour de SUSE et openSUSE pour la période mai-juin 2025

🎮 Gaming sur openSUSE -16 mai 2025 - Gaming sur openSUSE
*Performances équivalentes à Windows 11, pilotes Mesa 24.1 pour AMD/Intel, optimisation NVIDIA  réduction de 15% de latence*

🛡️ Correctifs de sécurité - Juin 2025 -
Correctifs critiques pour :

* sudo (CVE-2025-32462/3 : escalade de privilège)
* OpenSSH (CVE-2025-32728 : DisableForwarding n'est pas conforme )
* libsoup (Multiples vulnérabilités) 16 vulnérabilités dont débordements de tampon
* Node.js (CVE-2025-23083 : Node.js contournement de permission)


♻️ Évolution des distributions - Juin 2025 - feuille de route openSUSE

* Tumbleweed : Plasma 6.4 + noyau 6.14.6 + support GPU Intel Battlemage Juin vague de maj Tumbleweed
* Leap 15.6 : calendrier de la version de la série 15 Fin de vie Leap 15.6 avril 2026
* Leap 16 : Version bêta (SELinux par défaut), sortie finanle prévue le 1er octobre 2025 .


🚀 Événements communautaires - mai- juin 2025
* openSUSE Conference 2025 (oSC25)
* Célébration des 20 ans d'openSUSE : ateliers gaming, annonces stratégiques et keynote du CEO
.
*Lutte contre l'e-waste lié à la fin de Windows 10 + vente de goodies Geeko pour financer le FOSS* Mai-juin 2025 - Remplacer windows10
* SUSE peaufine et publie un LLM open source LLM  openSOURCE & SUSE pour une vision communataire
* Alliance OpenSUSE / Tumbleweed sur Armv9 bientôt
7
Contribuer à la communauté openSUSE / Alionet : Informations OpenSUSE/SUSE
Bonjour Sogal, les Admins, & la communauté Alionet

La récente dissolution de l’association Alionet a créé un vide d'information dans la veille technique et sécuritaire autour de openSUSE / SUSE pour la communauté francophone dans sa globalité.

Alionet est le repaire et le lieu d'information francophone d'OpenSUSE/SUSE
On a pas d'autre communauté francophone pour ces entités.

En tant que passionné de l’open source et utilisateur actif d’openSUSE,  je vous propose une continuité pour maintenir cette information essentielle :

Propositions

En complément du forum Alionet, je propose de publier sur mon blog SafeITExperts.com un bulletin mensuel d’actualités openSUSE & SUSE, consacré à :

✅ Actualités sécurité
✅ Innovations technologiques
✅ Mises à jour des distributions
✅ Événements communautaires

Je soumets deux options de diffusion

Option 1 : Publier les actualités sur SafeITExperts et poster un lien mensuel sur le forum Alionet.
Option 2 : Poster directement un résumé des actualités importantes sur le forum avec un lien détaillé des sources de SafeITExperts pour d'avantages d'information.

Je devance tout a priori : mon blog n’est pas en quête de vues ou de clics (les sujets sont purement numériques et axés cybersécurité). Il s'agit d'offrir une continuité d'informations sur OpenSUSE / SUSE

Si la majorité décide de reprendre les actualités d'OpenSUSE/SUSE, SafeITExperts, ne fera pas doublon avec les informations officielles du Forum..

Je vous remercie de vos avis...


8
Programmes et logiciels / Re : installer rEFInd avec Suse
@soitQuiMalYPense

Essaye en passant par l'utilitaire "opi" en l'installant préalablement.
 
Je ne suis pas allé jusqu'au bout, (mais opi offre une solution de dépot) 

Je suis en  prod avec les "dépôts kde instable activés".
J'ai pas envie de flinguer mon OS en installant Refind

[ROOT] root@tumbleweed:/home/crisis# opi refind
Searching repos for: refind
1. rEFInd
2. rEFInd-tools
3. R-featurefinder
4. R-geneSignatureFinder
5. rEFInd-unsigned-x64
6. rEFInd-unsigned-ia32
Pick a number (0 to quit): 1
You have selected package name: rEFInd
1. home:huakim:matrix !                      | 0.14.2                    | x86_64
2. home:juzbun:kde-plasma !                  | 0.14.2                    | x86_64
3. home:Maddie !                             | 0.14.0.2                  | x86_64
4. home:X0F:HSF !                            | 0.14.0.2                  | x86_64
Pick a number (0 to quit): 1
You have selected package: home:huakim:matrix ! | 0.14.2 | x86_64
BE CAREFUL! The package is from a personal repository and NOT reviewed by others.
You can ask the author to submit the package to development projects and openSUSE:Factory.
Learn more at https://en.opensuse.org/openSUSE:How_to_contribute_to_Factory
Adding repo 'home:huakim:matrix'
Import package signing key gpg-pubkey-306bce05 (home:huakim:matrix OBS Project <home:huakim:matrix@build.opensuse.org>) (Y/n)
Le dépôt 'openSUSE-Tumbleweed-Update' est à jour.                                                                                             
Looking for gpg keys in repository KDE:Unstable:Applications.
  gpgkey=https://download.opensuse.org/repositories/KDE:/Unstable:/Applications/KDE_Unstable_Frameworks_openSUSE_Factory/repodata/repomd.xml.key
9
Virtualisation / Re : virt-manager ne laisse plus sortir l’audio des machines virtuelles
@wallace

Content pour toi, je n'aurais jamais pensé à allez jusque là pour la résolution de ce problème... (chapeau)
Si tu permets je vais faire de ton bug un article sur mon blog en te citant bien entendu, et vais vérifier si il s'agit d'un bug répertorié.
Merci à Yoman. Grace à toi, j'ai découvert et installé pipewire que je ne connaissais pas du tout.
Je t'avouerais que je n'ai pas approfondi le successor de pulseaudio, j'ai juste téléchargé la partie graphique de   pipewire, mais c'est du chinois pour moi (pour le moment)
14
Sécurité / Juin 2025 ALERTE SÉCURITÉ CRITIQUE
Bonjour à tous

Ci-joint le 1er Bulletin de sécurité du blog "SafeITExperts"

Parution prévisionnelle tous les 15jours selon gravité de l'alerte
Sources : nvd.nist.gov; source.android; support.apple; cert.fr

⚠️ ALERTE SÉCURITÉ CRITIQUE
Juin 2025 : Mois exceptionnellement dense en vulnérabilités zero-day et bugs critiques

Alertes Securité Juin 2025 "SafeITExperts"
15
Virtualisation / Re : virt-manager ne laisse plus sortir l’audio des machines virtuelles
@wallace , Bonjour

Pas souvent présent sur le forum... je me bat sur mon projet de blog "safetitexperts.com" (beaucoup de taff)

Mise à part de dire que c'est étrange, je pense que ton soucis ne vient pas de qemu-kvm , virt-manager.
Je l'utilise au quotidien... sans soucis... et pourtant j'ai une config assez paranoïaque.

Si ça te gêne pas donne moi pas à pas ta procédure de configuration de virt-manager pour une iso lambda...
(surtout n'oublie rien, même les choix les plus anecdotiques que tu fais)
Prends ton temps... rien ne presse....