Aller au contenu principal
Messages récents
81
Sécurité / Re : Attention aux thèmes de Kde : ils peuvent effacer les données ...
Dernier message par manchette -
Disons que les équipes font ce qu'elles peuvent et si le processus n'est pas automatisé alors elles sont soumises aux aléas de leur nature humaine ;)

Franchement il ne se passe pas un mois sans alerte plus ou moins grave.
Je vous en soumet une autre  (pour donner un autre exple et dans u n autre fil de discussion ), vue récemment et concernant une attaque sur les mots de passe.

Il faut être vigilant de façon constante.
84
Sécurité / Re : Attention aux thèmes de Kde : ils peuvent effacer les données ...
Dernier message par Chumi -
C'est comme un écho de ce qu'il s'est passé avec le paquet xz.

Peut-être ou pas, mais cela manifeste encore une faiblesse en termes de contrôle (là, au niveau du magasin de KDE).

Et dire que je voyais d'un mauvais œil les extensions de Gnome pour des raisons similaires supposées par moi, ce n'est pas pire finalement.

De mon côté je me satisfais depuis un bon moment du thème Breeze par défaut même si j'ai un peu joué au début quand j'ai redécouvert KDE. Bon, c'est quand même gênant cette histoire pour un environnement qui offre tant de possibilités de personnalisation et dont c'est un peu l'image de marque.
85
Nouvelles du projet openSUSE / Re : openSUSE répond à une attaque contre la bibliothèque de compression xz
Dernier message par Chumi -
J'imagine l'angoisse de nos amis sous système propriétaire dans lesquels ces failles sont indétectables.

Bonjour,

Andres Freund qui a découvert la faille est un ingénieur de chez Microsoft (on peut trouver sa fiche sur Linkedin). Ce n'est pas rapporté dans tous les articles ou toutes les nouvelles mais ici oui par exemple :

https://www.it-connect.fr/alerte-de-securite-linux-une-porte-derobee-a-ete-integree-dans-xz-utils/

Et Microsoft communique aussi au sujet du problème :

https://techcommunity.microsoft.com/t5/microsoft-defender-vulnerability/microsoft-faq-and-guidance-for-xz-utils-backdoor/ba-p/4101961

Il faut reconnaître que le déroulé de l'affaire fait surtout apparaître une faiblesse humaine dans le modèle de développement du logiciel libre. Cela n'invalide pas le modèle social de ce dernier mais le monde est ce qu'il est aujourd'hui, pourri de tensions géopolitiques et économiques auxquelles rien n'échappe.
86
Nouvelles du projet openSUSE / Re : openSUSE répond à une attaque contre la bibliothèque de compression xz
Dernier message par xiloa -

Bah je n'attends trop rien des mises à jour en générale, étant un habitué de Debian stable, à la limite que le bureau m'apporte des changements sympa, mais ayant Gnome, c'est pas toujours la joie, souvent des choses pourtant simples et disponibles partout ailleurs disparaissent comme le "system tray" (les icônes miniatures des logiciels ouvert en arrière plan) bien utile pour moi. Sinon mon XFCE mais là on est sur un truc qui ne veut pas bousculer ses habitués et c'est pas plus mal. Bien sur il y a kde, bureau que j'utilise et puis que j'abandonne, j'y reviens, mais je ne reste pas.
...

Pour la petite histoire, toutes les distributions, même la vénérable debian est touchée par cette histoire de xz.
le problème concerne si on a ssh en action et fait une  mise  à jour durant les quelques jours ( 2/3 ? )  où la version de xz était vérolée. ( si j'ai bien tout compris)

ça fait froid dans le dos.  J'imagine l'angoisse de nos amis sous système propriétaire dans lesquels ces failles sont indétectables.
87
Installation et boot / ecran figé tumbleweed kde
Dernier message par Yoman -
Bonjour

Depuis 4 jours, je suis bloqué à ma fenetre de connexion :
- impossible de mettre mon mot de passe "écran figé",
- impossible de changer de serveur graphique je suis bloqué sur "plasma "x11"

j'ai fais :
 - mise à jour
- j'ai réinstallé opensuse en faisant une clé usb en tty (kde , gnome) : toujours écran figé avec mon pseudo et la case "mdp" impossible d'y acceder.

Est-ce lié à kde 6 ? ou un bug.

j'ai rien trouvé sur internet, sur le smartphone, c'est pas évident.

ps : j'envoie cette demande depuis mon poste de travail (au boulot)

Merci de votre aide.

88
Sécurité / Re : Attention aux thèmes de Kde : ils peuvent effacer les données ...
Dernier message par chalu -
Merci pour l'info !
Citer
Selon un article de Reddit cité par KDE, au moins un utilisateur a vu ses fichiers effacés après avoir installé l'un de ces thèmes Plasma globaux. Après son installation, le thème a supprimé toutes les données personnelles des lecteurs montés à l'aide de « rm -rf », une commande UNIX très dangereuse qui supprime de force et de manière récursive le contenu d'un répertoire (y compris les fichiers et autres dossiers) sans aucun avertissement ni demande de confirmation. Lorsque cette commande est utilisée pour supprimer des fichiers, ils sont définitivement effacés et ne peuvent être récupérés qu'à l'aide d'un logiciel de récupération de données ou restaurés à partir de sauvegardes. Bien que le thème global défectueux ait depuis été supprimé du magasin de KDE, tout autre thème global disponible via le référentiel de plugins officiel de KDE pourrait entraîner une perte de données si les développeurs ne les ont pas minutieusement testés avant de les soumettre.
C'est comme un écho de ce qu'il s'est passé avec le paquet xz.
En utilisant tel ou tel dépôt, tel ou tel fichier téléchargé, on doit avoir confiance dans celui qui fournit...
Moi qui m'accomode très bien du thème openSUSE, je change juste le fond d'écran du bureau pour une photo perso, je sens que ça ne va pas m'inciter à changer mes habitudes  ;)
89
Sécurité / Attention aux thèmes de Kde : ils peuvent effacer les données ...
Dernier message par manchette -
Hello ;=)

La sécurité est un vaste sujet, en perpétuel mouvement.
Exemple : Un article conseille la prudence lorsque l'on modifie les thèmes de Kde , les conséquences peuvent être lourdes : la perte des données.

_extraits_ :

"
KDE promet de commencer à vérifier le contenu du magasin

À la lumière des risques liés à l'installation de plugins Plasma non vérifiés, KDE a demandé à la communauté de signaler les logiciels défectueux déjà disponibles via la boutique KDE.

L'équipe a également promis d'organiser le contenu du magasin et d'améliorer les avertissements affichés aux utilisateurs avant d'installer des thèmes et des plugins développés par la communauté sur leurs systèmes.

Si vous installez du contenu depuis le magasin, je vous conseille de le vérifier localement ou de rechercher des avis provenant de sources fiables."

"Néanmoins, cela prendra du temps et des ressources. Nous recommandons à tous les utilisateurs d'être prudents lors de l'installation et de l'exécution de logiciels non fournis directement par KDE ou vos distributions", a ajouté l'équipe KDE .

D'ici là, les utilisateurs seront toujours avertis lors de l'installation de thèmes globaux à partir des paramètres système de KDE : "Le contenu disponible ici a été téléchargé par des utilisateurs comme vous et n'a pas été examiné par votre distributeur en termes de fonctionnalité ou de stabilité."

_Article complet en anglais_ :

https://www.bleepingcomputer.com/news/linux/kde-advises-extreme-caution-after-theme-wipes-linux-users-files/

NB : Pour traduire en français si besoin :
Par exemple sur firefox il existe la traduction intégrée depuis la v118  :  https://support.mozilla.org/fr/kb/comment-ajouter-fonction-de-traduction-firefox
1- on clique sur le bouton 'Traduire cette page'  dans la barre où se trouve l'url (à droite) , juste à gauche de l'étoile qu i sert à marquer le lien comme favori.
2- Puis on clique sur Français.
 La page est alors traduite immédiatement dans la langue cliquée. On peut traduire dans d'autres langues.