Archive pour la catégorie “Open Source”
La Fondation Mozilla livre une version de maintenance de Firefox qui passe au numéro 3.6.3. La correction d’une unique vulnérabilité de sécurité révélée la semaine dernière à l’occasion du concours de hacking Pwn2Own.
C’est une mise à jour surprise qu’a mis en ligne jeudi la Fondation Mozilla. Pas de poisson d’avril si ce n’est peut-être un pied de nez à tous les éditeurs concurrents, histoire de démontrer que plus que le décompte du nombre de vulnérabilités de sécurité, c’est bien la vitesse à les corriger qui prime.
Il n’y avait pourtant pas véritablement urgence car l’unique faille que comble Firefox 3.6.3 a été dévoilée à l’occasion du récent concours de hacking Pwn2Own. De fait, pas de divulgation publique et seul Mozilla a eu connaissance des tenants et des aboutissants de ce trou de sécurité. Mais enfin, cela fait bonne figure.
On apprend donc que la faille critique aujourd’hui corrigée et qui a été exploitée sous Windows 7 par le dénommé Nils de MWR InfoSecurity, est de type corruption de mémoire avec pour conséquence l’exécution de code arbitraire.
» En déplaçant des nœuds du DOM entre documents, Nils a trouvé un cas où le nœud déplacé conserve de manière incorrecte son ancien champ d’application. Si le garbage collector ( ndlr : supprime toutes les variables qui font référence à un nœud ) est déclenché à un certain moment, alors Firefox pourrait plus tard utiliser l’objet libéré «
, explique Mozilla.
L’exploit utilisé par Nils affecte uniquement Firefox 3.6 et pas les versions antérieures. Néanmoins, Firefox 3.5 ( le support de Firefox 3.0 a pris fin ) va prochainement bénéficier d’une version de maintenance, dans la mesure où une méthode alternative pour y déclencher le bug pourrait être élaborée.
Dans le cadre du concours Pwn2Own, des vulnérabilités affectant Internet Explorer 8 et Safari 4 ont également été mises au jour. Ces dernières n’ont pas été corrigées que ce soit par la mise à jour cumulative d’IE ou via la mise à jour 10.6.3 de Mac OS X que Microsoft et Apple ont publié cette semaine. Rappelons que Google Chrome 4 n’a pas eu à subir des assauts lors du concours.
À défaut d’avoir recours au mécanisme interne de mise à jour de Firefox, la version 3.6.3 peut être téléchargée depuis cette page pour la langue et le système d’exploitation de son choix. Récemment, Mozilla a indiqué que Firefox comptait plus de 350 millions d’utilisateurs à travers le monde pour une part de marché de l’ordre de 30 %.
Cette version de maintenance est à télécharger depuis cette page pour la langue et le système d’exploitation de son choix. La mise à jour peut être sollicitée via le menu Aide.
:Source:
Commentaires fermés sur Firefox 3.6.3 corrige déjà la faille du Pwn2Own
Comme tous les six mois, une nouvelle version de l’environnement de bureau GNOME est disponible. Une mouture 2.30 que l’on retrouvera dans de nombreuses distributions Linux.
Après une version 2.28 en septembre 2009, la communauté des développeurs GNOME a annoncé mercredi la publication d’une mouture 2.30.
Pour cette version 2.30 que l’on retrouvera par exemple à la fin du mois d’avril dans la distribution Linux Ubuntu 10.04, les notes de version font état d’améliorations pour le gestionnaire de fichiers Nautilus avec notamment l’apparition d’un mode de navigation partagé ( juxtaposition de deux panneaux ). Une possibilité attendue par les utilisateurs et qui faisait défaut par rapport à Dolphin sous KDE SC.

Comme à chaque fois, l’application de messagerie instantanée Empathy basée sur le framework Telepathy bénéficie de nouvelles fonctionnalités avec la prise en charge du glisser-déposer d’un fichier sur la liste de contacts ou dans la fenêtre de discussion, l’affichage d’une barre d’informations dans la liste de contacts lors d’une impossibilité de connexion, une fenêtre de recherche dans le texte d’une discussion.
On notera également une synchronisation facilitée pour les Notes Tomboy ainsi qu’une amélioration du copier-coller ( HTML riche vers d’autres applications ), l’amélioration de la prise en charge de l’impression pour le visionneur de documents Evince, GNOME System Tools qui est entièrement intégré à PolicyKit pour l’authentification, une applet pour gérer son emploi du temps et ses tâches, le support des tunnels SSH pour le visionneur de bureaux à distance Vinagre,
Toutes ces nouveautés et d’autres sont détaillées dans cette page. Rappelons que GNOME 2.30 précède la sortie en septembre prochain de GNOME 3.0 qui intégrera par exemple GNOME Shell. Ce dernier va changer la façon de démarrer une activité et comment passer d’une activité à une autre, et agira également comme un gestionnaire de composition de fenêtres pour le bureau.

:Source:
Commentaires fermés sur GNOME en version 2.30
La Fondation Mozilla met en ligne une version 3.6.2 de son navigateur Firefox. Une sortie précipitée.
Hier, nous annoncions la publication pour le 30 mars 2010 d’une version 3.6.2 de Firefox avec pour objectif la correction d’une vulnérabilité de sécurité critique confirmée la semaine dernière par Mozilla. Petite surprise, cette mouture de maintenance est d’ores et déjà disponible en version finale. Il s’agit d’une sortie anticipée et l’équipe de sécurité de Mozilla souligne l’urgence de procéder à une mise à jour.
Firefox 3.6.2 corrige donc la vulnérabilité découverte il y a un mois par le chercheur russe en sécurité Evgeny Legerov. Selon l’avis de sécurité de Mozilla, le décodeur WOFF contient un dépassement d’entier dans une routine de décompression d’une fonte de caractères. Un attaquant peut exploiter cette vulnérabilité pour faire planter le navigateur d’un utilisateur et exécuter un code arbitraire.
Le support de Web Open Font Format est une nouveauté de Firefox 3.6. Les versions antérieures ne sont donc pas touchées par la vulnérabilité. Le format WOFF est compressé ce qui permet un téléchargement des fontes plus rapide. Par ailleurs, il prend en charge les tags et métadonnées.
À l’instar de la fameuse faille d’IE6 qui avait servi de vecteur dans les cyberattaques attribuées à la Chine contre Google, le Bürger-CERT ( CERT allemand ) a conseillé de se tourner vers un navigateur alternatif à Firefox le temps que cette vulnérabilité liée à WOFF soit corrigée. On imagine que cela a dû peser dans la balance pour Mozilla.
Firefox 3.6.2 corrige également des problèmes de stabilité. Cette version de maintenance est à télécharger depuis cette page pour la langue et le système d’exploitation de son choix. La mise à jour peut être sollicitée via le menu Aide.
:Source:
Commentaires fermés sur Firefox : version 3.6.2 à télécharger d’urgence

Mozilla vient d’annoncer le grand gagnant pour son concours visant à concevoir le meilleur concept pour la page d’accueil d’un nouvel onglet ouvert au sein du navigateur Firefox. Les idées du vainqueur Yatrik Solanki influenceront les travaux pour Firefox 4.0.
Ce n’est pas la première fois que la fondation souhaite repenser l’ergonomie des onglets. Au mois d’avril 2009, Aza Raskin, spécialiste des interfaces utilisateur chez Mozilla, avait présenté un concept d’onglets latéraux au sein d’un panneau à gauche de la fenêtre principale. Le spécialiste expliquait que les fenêtres étaient plus larges que longues, cela pourrait donc rendre la navigation plus agréable pour l’utilisateur. Un mois plus tôt il expliquait : « A chaque fois que vous ouvrez un nouvel onglet c’est pour vous rendre quelque part (…) parfois c’est pour effectuer une recherche, parfois c’est pour rentrer un nouvel URL, parfois c’est pour vérifier une adresse que vous venez de sélectionner ». Il avait alors lui-même planché sur une interface spécifique à ces besoins.
Dans son projet, Yatrik Solanki tente de regrouper plusieurs fonctionnalités. A l’ouverture d’un nouvel onglet, nous retrouvons ainsi un gestionnaire d’identités avec la possibilité de se connecter à l’utilitaire de synchronisation Weave. Lors de l’ajout d’un nouveau favori le navigateur est capable de reconnaître si un formulaire de connexion est proposé. L’internaute est alors en mesure de rentrer ses identifiants directement à partir de cette page de démarrage. Outre un système de raccourcis Internet présentés sous forme de vignettes, M. Solanki propose de créer différents ensembles d’onglets regroupés par thèmes (sites d’actualités, sites communautaires…). Le moteur de recherche embarque quelques fonctionnalités d’Ubiquity, un plugin développé par M. Raskin et qui permet d’entrer des commandes pour effectuer des opérations (envoyer un email, géo-localiser une adresse…). Enfin notons la possibilité de visualiser l’historique de navigation en retraçant le surf d’un site à l’autre.
Voici donc la vidéo du concept qui a reçu la majorité au vote du public. Reste à savoir comment les développeurs de Mozilla s’en inspireront.
:Source:
Commentaires fermés sur Firefox 4 : concept sur la page d’ouverture d’un onglet
Mozilla vient de publier une alpha 1 de Firefox contenant la toute première préversion de son moteur de rendu Gecko 1.9.3. Cette mouture de Firefox est estampillée 3.7, ce qui peut sembler étrange puisque l’éditeur avait annoncé la suppression de cette version. Cela dit, elle ne représente sans doute que la branche de développement qui conduit à Firefox 4.0.
Quelles sont les nouveautés annoncées pour cette alpha 1 ? Elles sont en fait assez nombreuses :
- La gestion des transitions CSS.
- Le support des animations SMIL pour le SVG. D’autres attributs sont en cours de support également, et l’élément animateMotion n’est pas encore géré.
- Le support de WebGL, bien qu’il soit désactivé par défaut.
- Le support des méthodes getClientRects et getBoundingClientRect pour l’objet Range.
- Le support des méthodes setCapture et releaseCapture pour les objets DOM.
- Une amélioration du support du HTML 5 avec les méthodes History.pushState() et History.replaceState(), ainsi que l’élément popstate.
- Support de la valeur -moz-image-rect() pour background-image.
- Sur Mac OS X, le rendu du texte utilise maintenant Core Text au lieu d’ATSUI
- La gestion du défilement a été réécrite en grande partie.
- La manière d’un instantané d’un document est pris pour être envoyé à l’imprimante a été réécrite.
- Changements significatifs dans la gestion des bordures de tableaux.
- Différents changements internes pour améliorer les performances lors du rendu des pages Web.
Téléchargements
Il ne s’agit que d’une alpha, mais Mozilla prévient que certains changements peuvent affecter la compatibilité des pages. Certains développeurs voudront sans doute jeter un œil :
:Source:
Commentaires fermés sur Une alpha de Firefox 3.7 fait le plein de changements internes
Installer GNU/Linux est maintenant aussi simple que d’installer un logiciel sous Windows, nous l’avons vu récemment (voir Installer et désinstaller Linux sous Windows). Des distributions comme Ubuntu ou Mandriva, notamment, se font de plus en plus accessibles au grand public.
Il est donc possible de tenter l’expérience GNU/Linux de façon relativement simple, d’autant que de sacrés efforts ont été fournis les derniers temps : l’installation des pilotes est désormais grandement facilitée et les mises à jour sont tout aussi simples à mettre en œuvre. Les interfaces graphiques sont de plus en plus pratiques et permettent de très nombreuses opérations.
Il reste toutefois de nombreux cas où le passage par la sacro-sainte ligne de commande reste nécessaire et où le Terminal devient un allié précieux. La curiosité peut d’ailleurs à elle seule constituer une motivation suffisante pour aller voir de plus près comment fonctionne cet élément si différent du monde graphique de Windows, même si la ligne de commande n’est pas étrangère à l’OS de Microsoft.
Cet article a donc pour but d’introduire ce qu’est un Terminal sous GNU/linux, comment il fonctionne et quelles sont les principales commandes à connaître pour appréhender les nombreuses possibilités qu’il offre.
Sommaire :
Lire la suite du dossier à la :Source:
Un commentaire »
OpenOffice.org est une suite bureautique gratuite, libre et que l’on peut installer aussi bien sous Windows que sous Linux et Mac OS X. Après plusieurs Release Candidates, la cinquième a été la bonne et la version finale est donc proposée au téléchargement. L’occasion de faire le point sur les améliorations qui ont été ajoutées.
Premier point important, cette nouvelle mouture 3.2 offre un meilleur support du format OpenDocument dans sa version 1.2, notamment des métadonnées qui peuvent l’accompagner. Restons dans les formats de fichiers avec un meilleur import des fichiers OOXML générés par les versions 2007 et 2008 des suites Office de Microsoft (Windows et Mac OS X). On notera en outre un meilleur support des spécifications OASIS pour OpenFormula.
Pour le reste, voici la liste des principales améliorations :
- Un démarrage plus rapide pour Calc et Writer
- Un meilleur support de divers formats propriétaires
- Writer : Support des polices OpenType basées sur Postscript
- Les ajouts à l’autocorrection de Writer peuvent être retenus définitivement
- Le filtre MediaWiki est maintenant présent sous la forme d’une extension
- Calc : les bordures de cellules supportant maintenant les sélections multiples
- Le remplissage automatique supporte de nouveaux cas
- Améliorations pour le classement de cellules
- Meilleure gestion des cellules fusionnées
- Opérations de Copier/Coller complexes
- Améliorations pour les fonctions statistiques
- Conversion numérique dans les formules, expressions, etc.
- Nouvelles fonctionnalités pour les filtres
- Nouveaux nombreux facteurs pour CONVERT_ADD
- Nouvelles fonctions UNICODE et UNICHAR
- Draw : support des commentaires pour le travail collaboratif
- Support du compteur de pages
- Impress : support des commentaires pour le travail collaboratif
- Support du compteur de pages
- Base : personnalisation de l’assistant de création des bases de données
- Copie simplifiée des requêtes entre les documents de bases de données
- Les formulaires peuvent être zoomés
- Meilleure importation dans Base
Les utilisateurs d’OpenOffice.org pourront télécharger la nouvelle version 3.2 depuis le site officiel. Même si la page est en anglais, le lien de téléchargement se cale automatiquement sur la version qu’il vous faut.
:Source:
Commentaires fermés sur OpenOffice.org 3.2 : la version finale française est disponible
Les développeurs de KDE SC viennent d’annoncer la version 4.4 de leur environnement de bureau pour distributions Linux et systèmes UNIX. Au programme, de nombreuses améliorations sur l’existant ainsi qu’un lot de nouveautés sympathiques.
Voici les nouveautés principales de cette nouvelle version importante :
- Nepomuk : l’outil de recherche sémantique gagne largement en rapidité. De plus, de nouvelles interfaces pour y accéder sont présentes, et une timeline fait son apparition pour repérer plus facilement les anciens fichiers.
- Plasma : le bureau de KDE continue sa séance de polish, les développeurs s’étant occupés de nouveaux éléments. L’explorateur de widgets permet de gérer ces derniers plus simplement, les widgets peuvent être partagés sur le réseau et l’affichage des périphériques de stockage a été amélioré. En outre, une première préversion de l’interface spéciale netbooks est présente.
- Nouvelles applications, telles que Blogilo, un client riche pour la création et l’édition de billets sur les blogs, ou encore Cantor et Rocs, deux outils mathématiques. On notera également l’amélioration d’applications existantes comme la visionneuse Gwenview et l’explorateur Dolphin.
- Nouvelle infrastructure KAuth dans la KDE Development Platform pour permettre de gérer plus simplement les transitions de niveaux de privilèges
- Le support des pages paires et impaires pour l’impression
- Le support du scanner dans l’implémentation Windows de KDE
- Les premiers morceaux de l’intégration du moteur de rendu HTML Webkit
Toutes les nouveautés de KDE SC 4.4 sont disponibles depuis cette page.
Concernant l’installation, il faudra attendre comme d’habitude que les dépôts de chaque distribution soient mis à jour.
:Source:
Commentaires fermés sur L’environnement KDE est disponible en version 4.4 finale
OpenOffice.org pourrait débarquer en version 3.2 dès jeudi si l’on en croit un e-mail interne. Cette suite bureautique gratuite et open source reste une bonne alternative à Office.
Meilleure compatibilité Office
Pour améliorer encore sa compatibilité avec la suite logicielle de Microsoft, OpenOffice proposera désormais l’ouverture de documents XML Microsoft protégés par mots de passe (donc ceux de la version 2007 d’Office). Le démarrage de la suite est également prévu pour être plus rapide.
Parmi les autres nouveautés, on notera l’autocomplétion des mots lors de la correction automatique, mais aussi de nouveaux modèles de tableaux. OpenOffice.org reste l’une des solutions bureautiques les plus populaires, certaines statistiques attribuent plus de 50 millions de téléchargements à cette version 3.
Commentaires fermés sur Open Office 3.2 disponible jeudi ?
Symbian est un système d’exploitation pour téléphones mobiles que beaucoup connaissent. Il équipe en effet la quasi-totalité des téléphones de Nokia, le constructeur ayant racheté d’ailleurs le produit en 2008. Suite à cette opération, Nokia a mis en place la Symbian Foundation pour préparer un changement important : le passage à l’open source.
La stratégie de Nokia
Le système d’exploitation Symbian va donc devenir open source et l’équipe qui gère la transition est même en avance de quatre mois sur le planning. Les hostilités vont officiellement démarrer demain, avec la publication du code source du système. Lee Williams, directeur de la Symbian Foundation, précise par ailleurs que cette transformation vers l’open source est la plus grande jamais réalisée dans l’histoire du logiciel.
On peut comprendre à la fois la décision de Nokia ainsi que l’avance sur le planning. La firme a compris l’intérêt de l’open source et capitalise sur certaines technologies clés. Par exemple, le rachat de Trolltech lui permet de gérer le destin de Qt, dont la dernière évolution montre clairement que les développeurs sont très actifs. Publier le code source de Symbian est une nouvelle occasion d’attirer l’attention, mais surtout de contre-attaquer la concurrence.
En 2008, l’iPhone était déjà là, et le marché de la téléphonie mobile pouvait déjà sentir qu’il allait influencer les voisins. Les caractéristiques matérielles ne font pas tout, y compris l’écran capacitif qui a rapidement fait la réputation de l’iPhone : il faut que le logiciel soit à la hauteur et notamment qu’il permette aux développeurs de s’exprimer facilement. L’open source ne garantit bien sûr nécessairement le succès, mais une forte transparence ne peut de toute manière qu’apporter un bonus en termes d’images.
Se mettre au niveau de la concurrence
L’avance sur le planning est peut-être à créditer à Google, dont la sortie d’Android a achevé de mettre l’ensemble de la concurrence sous pression. Tout à coup, une firme connue pour ses succès vient s’attaquer à un domaine déjà très concurrentiel en apportant un produit bâti sur des fondations open source. Sur ce point, Lee Williams n’est pas réellement tendre avec Google : « Environ un tiers du code d’Android est ouvert et rien de plus. Et ce qui est ouvert n’est qu’une collection de middlewares. Tout le reste est fermé ».
Une manière de dire que c’est la totalité de Symbian qui passe en open source, permettant à n’importe quel développeur qui en a les capacités d’inspecter le code dans ses moindres détails, mais également de proposer des modifications. Les développeurs seront donc encouragés à participer activement à la construction du système et donc à sa destinée. Si cela fonctionne, Symbian pourrait rapidement évoluer vers beaucoup plus que ses attributions actuelles.
En effet, le système se retrouve essentiellement sur les téléphones de Nokia pour l’instant. Mais il va être intéressant d’observer l’évolution, notamment vers d’autres types de matériels, comme les tablettes ou les netbooks. En effet, les premiers smartbooks à base d’architecture ARM et équipés d’Android commencent à pointer le bout de leur nez, signalant par là qu’un système peut être assez souple pour couvrir différents besoins.
Malgré tout le côté positif que peut avoir une telle conversion, il s’agit aussi d’un aveu de faiblesse de la part de Nokia. Quand bien même Symbian dispose de six années actives de développement derrière lui, il lui manque aujourd’hui certaines fonctionnalités qui sont devenues l’apanage des systèmes « modernes », comme une gestion efficace du mulitouch. Avec le changement qui se profile, il sera intéressant de suivre les progrès réalisés pour savoir si le succès est au rendez-vous.
:Source:
Commentaires fermés sur Le système Symbian sera open source à partir de demain
|