Blog de Profinternet

Aller au contenu | Aller au menu | Aller à la recherche

mardi 8 juillet 2008

Deuxième épisode : L'ascension du libre

Dans la branche grand public, il y a plusieurs années que l’Open Source et le logiciel libre commençaient à concurrencer les logiciels propriétaires, depuis quelques temps c’est une réalité.

L’essor de ces applications pour Mr Tout Le Monde s’est d’abord produit sous l’impulsion de la fondation Mozilla via Firefox d’une part et Thunderbird d’autre part, on n’aime ou on n’aime pas. Mais force est de constater que ca marche et même plutôt bien, il suffit de voir le nouveau record du monde de téléchargement que le fureteur (ndlr, Navigateur Internet) a obtenu pour la sortie de sa troisième version.

De même bon nombre de personnes ne pouvant se payer la suite Microsoft Office ont optés pour sa rivale gratuite Open Office, qui permet de lire et d’éditer des fichiers au format son conçurent (chose qu’Office ne sait pas faire). Là aussi le logiciel s'améliore de jours en jours et propose une interface un peu comme Word 2000, simple mais efficace. Il n'arrive néanmoins pas à concurencer le pack Office qui reste toujours LA solution de référence dans ce domaine.

Cela a permis aux gens de constater qu’on pouvait prétendre à des logiciels de qualité, aussi bien voir mieux que les originaux sans dépenser un centime.
Dans le même temps les distributions Linux Mandriva et Ubuntu en tête ont atteint une maturité qui leur a permis d’être utilisé par le plus grand nombre et ainsi démystifier l’image de complexité qu’avait ce système d’exploitation* auparavant. Grâce aux live CD d’une part (même si cela fait quand quelques temps que ca existe) et grâce aux progrès en terme d’ergonomie et d’expérience utilisateur.

De plus nous trouverons bientôt dans les MID (Mobile Internet Device) un OS basé sur Ubuntu 8.04 LTS ce qui promet une grande facilité d'utilisation pour le grand public mais cela est également un gage de qualité car c'est l'équipe Ubuntu elle même qui a développé cet outil.
Nous trouverons bientôt du Linux sur tout ce qui a un transistor, qui a dit les grilles pain? ;)

Notons que si ce phénomène s’est produit avec tant d’ampleur c’est également car le contexte le permettait. En effet dans le cas de Firefox, Internet Explorer 6 n’était plus doté de nouvelles fonctionnalités depuis des années (depuis la sortie de Windows XP), sa rapidité et sa stabilité était à revoir… C’est donc grâce à cette brèche que Mozilla a su se bâtir un nid douillet et se forger une solide réputation.

Pour Open Office il s’agit avant tout d’un argument financier mais qui commence à faire ses preuves dans bon nombres de ménages et d’administrations…
Je parlais de brèches tout à l’heure avec Firefox, hé bien il en est de même avec Windows Vista, bon nombre de personnes désillusionnées par la lourdeur ou la complexité de cet OS s’en sont tourné vers Linux un système qui marche fort bien même sur des configurations assez anciennes. Des possesseurs de vieux PC n’hésitent donc plus à installer Linux pour bénéficier des derniers logiciels à jour alors que sur Windows cela leur serait tout bonnement impossible.

Je n’ai qu’une question à poser :
« Ce phénomène s’amplifiera-t-il ou bien restera-t-il marginal ? »
C’est à voir, je pense que concernant Firefox et surtout Open Office les parts de marchés vont énormément croitre, quant à Linux je suis plus réservé. Tant l’écosystème Windows est développé et tant cet OS est important en entreprise.
Une affaire à suivre donc !

N.B. : * Par abus de langage j’ai dit que Linux était un système d’exploitation, il n’en est rien, c’est un noyau mais il est plus facile de le considérer comme un OS pour les néophytes.

vendredi 30 mai 2008

Faille Debian SSL

Bonjour à vous,

Si vous avez un serveur dédié sur lequel vous hébergez des sites, il y a de grandes chances que vous utilisez Debian. Si vous utilisez Ubuntu alors vous utilisez indirectement les paquets Debian.

Une faille de niveau très critique a été découverte il y a presque un mois sur les système Debian et dérivés (Ubuntu, Knoppix, Xandros (EEE PC), ...), cette faille provient du paquet openssl, les certificats SSL servant généralement pour l'hébergement web (SSH, https, ftps, ...) mais pas seulement ils sont aussi utilisé pour les VPN (openVPN)...

Si vous utilisez Ubuntu Desktop vous n'avez pas trop de soucis à vous faire ;) une petite mise à jour des paquets et c'est bon.

Pour faire simple, un intégrateur de paquet a commenté une ligne de code afin de ne plus avoir de warnings lors de l'installation de certains programmes, vous allez me dire que les warnings c'est important et je suis d'accord avec vous mais hélas le problème n'est pas là. En effet, cette modification qui a eu lieu il y a 2 ans! tout de même entraine un problème lors de la création des clés aléatoires... qui ne sont plus si aléatoire que ça, car elles se basent sur le PID du processus courant qui crée la clé et non un nombre aléatoire, sachant que sous Linux il y a environ 32'000 possibilités pour un PID... Autant dire que les hackers auraient pu s'en donner à coeur joie!

Ce problème est bien sûr corrigé, un petit apt-get update && apt-get upgrade permet de télécharger "la bonne" version de la bibliothéque openssl, néanmoins vous devrez supprimer toutes les clés crées précedement pour en regénérer des saines. Tant que vous n'avez pas réalisés ces opérations vous êtes vulnérable!!! Sauf si vous venez de réinstaller votre machine récemment.


Pour ceux qui ne sauraient pas comment faire pour voir si leur clés sont bonnes ou non, voici ce superbe article du wiki Debian, mais en Anglais.

http://wiki.debian.org/SSLkeys