Aller au contenu principal

Sujets

Cette espace vous permet de voir toutes les Sujets réalisées par ce membre. Vous ne pouvez voir que les Sujets réalisées dans les espaces auxquels vous avez accès.

Sujets - manchette

1
Sécurité / La sécurité : une préoccupation du quotidien
Hello ;=)

Autre alerte concernant le monde Linux, encore une preuve des multiples failles qui ressortent (tôt ou tard).
A mon avis ces failles sont à la fois denses, complexes et fréquentes.
On ne peut pas crier au loup non plus, ni accuser telle ou telle partie du système, car les autres sont (malheureusement) vites rattrapées...

Il faut se tenir informé et rester vigilant ;)

(chez moi je ne vois pas de paquet nommé linux-utils, peut être un autre nom ?)

extraits :
"
" Un bug du « mur » Linux vieux d'une décennie permet de créer de fausses invites SUDO et de voler des mots de passe "

Une vulnérabilité dans la commande wall du package util-linux qui fait partie du système d'exploitation Linux pourrait permettre à un attaquant non privilégié de voler les mots de passe ou de modifier le presse-papiers de la victime.

Étant donné que les séquences d'échappement ne sont pas correctement filtrées lors du traitement des entrées via des arguments de ligne de commande, un utilisateur non privilégié pourrait exploiter la vulnérabilité en utilisant des caractères de contrôle d'échappement pour créer une fausse invite SUDO sur les terminaux d'autres utilisateurs et les inciter à saisir leur mot de passe administrateur.
...
....
Le risque provient d'utilisateurs non privilégiés ayant accès au même système que la victime dans des paramètres multi-utilisateurs comme le serveur d'une organisation.

=== >> Il est conseillé aux utilisateurs de passer à Linux-utils v2.40 pour corriger la vulnérabilité. En règle générale, la mise à jour est disponible via le canal de mise à jour standard de la distribution Linux sur le gestionnaire de packages, mais il peut y avoir un certain retard.

Les administrateurs système peuvent atténuer immédiatement CVE-2024-28085 en supprimant les autorisations setgid de la commande « wall » ou en désactivant la fonctionnalité de diffusion de messages à l'aide de la commande « mesg » pour définir son indicateur sur « n ».

"

-Article complet en Anglais : -

https://www.bleepingcomputer.com/news/security/decade-old-linux-wall-bug-helps-make-fake-sudo-prompts-steal-passwords/

NB : Pour traduire en français si besoin :
Par exemple sur firefox il existe la traduction intégrée depuis la v118  :  https://support.mozilla.org/fr/kb/comment-ajouter-fonction-de-traduction-firefox
1- on clique sur le bouton 'Traduire cette page'  dans la barre où se trouve l'url (à droite) , juste à gauche de l'étoile qu i sert à marquer le lien comme favori.
2- Puis on clique sur Français.
 La page est alors traduite immédiatement dans la langue cliquée. On peut traduire dans d'autres langues.
2
Sécurité / Attention aux thèmes de Kde : ils peuvent effacer les données ...
Hello ;=)

La sécurité est un vaste sujet, en perpétuel mouvement.
Exemple : Un article conseille la prudence lorsque l'on modifie les thèmes de Kde , les conséquences peuvent être lourdes : la perte des données.

_extraits_ :

"
KDE promet de commencer à vérifier le contenu du magasin

À la lumière des risques liés à l'installation de plugins Plasma non vérifiés, KDE a demandé à la communauté de signaler les logiciels défectueux déjà disponibles via la boutique KDE.

L'équipe a également promis d'organiser le contenu du magasin et d'améliorer les avertissements affichés aux utilisateurs avant d'installer des thèmes et des plugins développés par la communauté sur leurs systèmes.

Si vous installez du contenu depuis le magasin, je vous conseille de le vérifier localement ou de rechercher des avis provenant de sources fiables."

"Néanmoins, cela prendra du temps et des ressources. Nous recommandons à tous les utilisateurs d'être prudents lors de l'installation et de l'exécution de logiciels non fournis directement par KDE ou vos distributions", a ajouté l'équipe KDE .

D'ici là, les utilisateurs seront toujours avertis lors de l'installation de thèmes globaux à partir des paramètres système de KDE : "Le contenu disponible ici a été téléchargé par des utilisateurs comme vous et n'a pas été examiné par votre distributeur en termes de fonctionnalité ou de stabilité."

_Article complet en anglais_ :

https://www.bleepingcomputer.com/news/linux/kde-advises-extreme-caution-after-theme-wipes-linux-users-files/

NB : Pour traduire en français si besoin :
Par exemple sur firefox il existe la traduction intégrée depuis la v118  :  https://support.mozilla.org/fr/kb/comment-ajouter-fonction-de-traduction-firefox
1- on clique sur le bouton 'Traduire cette page'  dans la barre où se trouve l'url (à droite) , juste à gauche de l'étoile qu i sert à marquer le lien comme favori.
2- Puis on clique sur Français.
 La page est alors traduite immédiatement dans la langue cliquée. On peut traduire dans d'autres langues.
3
Matériel / Hardware / Disques : surveillance et urgence à changer ?
Hello,

Surveillez vous la santé de vos disques ?

Quels outils utilisez vous et quel critère discrimant vous fixez vous pour en changer ?
 (exple : celui qui dira ALERTE ROUGE je dois acheter un disque neuf)

exple : J'ai un attribut  dans gsmartcontrol qui est rouge (reallocated sector count à 1, ca incrémente les compteurs realloc event coutn et pending sector count)




Pour un ssd :
je cherche en 1 Fiabilité/Longévité et en 2 Rapport qualité / prix
Y a t'il une marque qui sorte du lot en fiabilité ?
J'ai l'impression que WD est bien en fiabilité, mais ils ont racheté tellement d'autres qu'on ne sait plus d'où est issu le disque non ?

j'ai des ports pci express 2.0*1, 2.0*16 et 3.0 *16
Ca permettrai quelque chose de sympa ?
4
Matériel / fwupd : mises à jour firmware
Hello ;=)
fwupd :
Connaissez vous et avez vous déjà utilisé ?
Des soucis rencontrés ?

Avez vous eu des mises à jour ?
Pour moi aucunes de trouvées.

fwupdmgr - firmware update manager client utility

regarder ce qui est dispo :
# fwupdmgr get-devices
# fwupdmgr refresh
# fwupdmgr get-updates

mettre à jour :

# fwupdmgr update

https://github.com/fwupd/fwupd
5
Programmes et logiciels / Opera plante de suite
hello,
avec tumbleweed opera plante en boucle, il s'ouvre et plante de suite, auriez eu cela ou vu passer ce soucis ?
je n'ai pas la version mais une version récente.
Merci
6
Nouvelles du projet openSUSE / openSUSE:Slowroll : Tumbleweed mais avec des mises à jour moins fréquentes
Hello ;=)

Du nouveau pour les pros du pot :

in english

https://en.opensuse.org/openSUSE:Slowroll

https://twitter.com/openSUSE/status/1701117821965459501

==> Comme dit = tumbleweed mais en plus "lente" :=)

Qu'en pensez vous ?

Pensez vous la tester, voir l'adopter ?

A vous les studios :=)


en français traduit rapidement :

Slowroll est une nouvelle distribution de 2023 basée sur Tumbleweed, mais "roulant" plus lentement.  Avec des mises à jour tous les un ou deux mois avec des corrections de bugs et des correctifs CVE au fur et à mesure de leur arrivée.

Utiliser

 Pour l'installation initiale, vous pouvez utiliser l'iso du DVD à partir de https://download.opensuse.org/repositories/openSUSE:/ALP:/Experimental:/Slowroll/base/iso/ ou utiliser l'iso NET avec un paramètre de démarrage install= https://cdn.opensuse.org/repositories/openSUSE:/ALP:/Experimental:/Slowroll/base/repo/oss/

 Pour utiliser dans Leap ou un ancien Tumbleweed, remplacez les référentiels (=dépôts) :


   rm /etc/zypp/repos.d/*
   zypper ar https://cdn.opensuse.org/repositories/openSUSE:/ALP:/Experimental:/Slowroll/base/repo/oss/ base-oss
   zypper ar https://cdn.opensuse.org/repositories/openSUSE:/ALP:/Experimental:/Slowroll/base/repo/non-oss/ base-non-oss
   zypper ar  -p 80 https://cdn.opensuse.org/repositories/openSUSE:/ALP:/Experimental:/Slowroll/standard/ update
   zypper ar --disable https://cdn.opensuse.org/repositories/openSUSE:/ALP:/Experimental:/Slowroll/base/repo/src-oss/ base-src-oss
   zypper ar http://codecs.opensuse.org/openh264/openSUSE_Tumbleweed/ h264
   zypper ar  -p 70 http://ftp.gwdg.de/pub/linux/misc/packman/suse/openSUSE_Slowroll/Essentials/ packman


Nous ne recommandons pas d'utiliser les dépôts de développement par-dessus, à moins qu'ils ne soient spécifiquement compilés pour Slowroll.  Tumbleweed peut fonctionner, mais peut aussi se casser de temps en temps.

 Comme Tumbleweed, utilisez zypper dup pour effectuer la mise à niveau.
 
Développement

 bmwiedemann a réalisé la conception et le script.

 Le développement se déroule sur https://build.opensuse.org/project/show/openSUSE:ALP:Experimental:Slowroll avec l'utilisation de https://github.com/bmwiedemann/slowroll-tools

 La plupart des mises à jour doivent être soumises à Factory et migreront automatiquement vers Slowroll après acceptation.  Assurez-vous de mentionner les correctifs CVE pertinents et les références boo# dans les fichiers .changes pour accélérer la migration.  Les soumissions directes ne devraient être nécessaires que pour les rétroportages de correctifs urgents qui nécessitent des packages de base mis à jour dans Factory (qui sont trop risqués pour être mis à jour rapidement)

ps : merci à Eric pour l'info ^^
8
Programmes et logiciels / Wayland : avez vous essayé ?
Hello ;=)

Je teste depuis ce matin Plasma Wayland , un soucis rencontré sur le tableau de bord dans Plasma X11 n'y était pas.
Avez vous essayé déjà ?  Est ce qu'a l'usage cela fonctionne bien pour vous Plasma Wayland ?

Par contre lorsque je choisis la session Plasma Wayland il re boote sur Plasma X11, est ce un bug ou prévu du fait que Wayland n'est pas encore assez mur ?
10
Matériel / Recherche clavier sympa : rétro éclairé, filaire, frappe silencieuse
Hello ;=)

Mon clavier logitech illuminated commence à poser des soucis, certaines touches réagissent mal, c'est énervant à force, je ne sais pas si c'est réparable (?) . Je cherche donc un remplaçant qui soit ainsi :
 - touches visibles dans l'obscurité si besoin,
- filaire,
- taille standard (pas de ten key less enlevant le pavé numérique),
-  idéalement avec frappe silencieuse (ca peut être un gaming à membrane par exemple).
- si possible (allez soyons fou) avec repose poignet

Donc si vous connaissez les claviers ou avez déjà utilisé des claviers avec touches rétro éclairées : je suis curieux de connaître le modèle et vos impressions à l'usage.
Avez vous des conseils ? Marque à privilégier pour que ca dure par exemple ?

Merci ;)
11
Programmes et logiciels / Thunderbird v.102 , traduction dans la langue souhaitée des menus en anglais
Hello ;=)

Vous avez peut être vu récemment la mise à jour de TB en version 102 ?
Qu'en pensez vous ?

De mon côté je note cette manip utile à faire :
Si après mise à jour vous aviez des menus en anglais, vous pouvez si besoin faire ainsi :

Editions / paramètres/ Général / Langue et apparence / Langues : chez moi j'ai vu anglais , what ? ... On peut passer par là pour télécharger la langue souhaitée.
Ou aussi plus directement : Cliquer sur "choisir des alternatives" à droite, en bas "Choisir une langue à ajouter"/ "Ajouter".

Puis redémarrer le logiciel pour appliquer les traductions à l'ensemble des menus :=)
13
Programmes et logiciels / Sécurité de la navigation
Hello ;=)

Vous êtes vous déjà amusés à configurer , voir tester votre navigateur ?

En partant d'ici (par exemple) on peut regarder ce qui fuite
https://browserleaks.com/

Réglez vous ces aspects via la config du logiciel directement ou via des ajouts ?

Avez vous essayé de bloquer toutes les fuites ?

Y a t'il des sites particulièrement intrusifs que vous auriez remarqués dans vos tests ?

15
Matériel / Ventilateur facade
Hello ;=)

Suite a différents soucis matériels j'ai du ausculter ma machine.
Le pc ne démarrait pas et je me suis rendu compte qu'un ventilateur était HS. Il n'est pas le coupable mais la chaleur n'étant pas amie du matériel ou de l'électronique je pense le changer. 
Quels sont vos pré requis pour ce choix ? La vitesse de rotation (réglable ?) , le bruit, la marque, la garantie ?
Choisir une grande marque se justifie t'il ?
J'ai vu plusieurs modèles mais je voulais avoir des retours d'utilisateurs si possible.
Merci ;=)

Pour moi ca doit être du diamètre 120 et l'ancien se branchait en 3 pins femelle (Zalman quiet led fan, semblait sympa mais bon il a rendu l'âme)