PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

Framablog : Framasphère : c'est gratuit, mais ce n'est pas toi le produit !

mardi 7 octobre 2014 à 18:18

Ca y est. On y est.

Framasoft vient d’annoncer sa campagne « Dégooglisons Internet ».

Parce que les Google, Apple, Facebook, Amazon, Microsoft et autres sont en train de prendre le contrôle d’Internet de manière insidieuse.
En vous proposant gratuitement des services (souvent d’excellente qualité) comme Google Docs, Skype, GMail ou Google Maps, ils deviennent des points de passage quasi-obligés de votre navigation.

Vous rappelez-vous d’une journée d’utilisation normale d’Internet ou vous ne seriez pas passés par Google, Youtube, Doodle, Skype ou Facebook ? Même si cela était le cas, êtes-vous certain(e) que vous n’avez pas surfé sur une page contenant une pub Adsense (régie publicitaire de Google) ? Affichant un bouton “J’aime” de Facebook ? Reprenant un « tweet » qui fait le buzz ? Êtes-vous certain d’avoir désactivé la géolocalisation de votre iPhone ?

Nous sommes devenus des produits pour ces entreprises qui, en collectant toujours plus d’informations sur nous, monnaient notre profil et notre vie privée.

Ce n’est pas le Web que nous voulons. Ce n’est pas la société que nous espérons.

Privacy by OpenSourceWay CC BY SA - https://www.flickr.com/photos/opensourceway/4638981545

Et si on taclait Facebook ?

Il y a quelques jours, nous faisions le point sur Diaspora*, un logiciel libre permettant de mettre en place son propre réseau social décentralisé.

Contrairement à Facebook, ou à Ello qui a fait beaucoup de bruit ces derniers jours, Diaspora* est :

Cependant, Diaspora* reste encore relativement complexe à installer.

Framasoft a donc décidé d’ouvrir, avec l’aide de l’équipe diaspora-fr.org, un nouveau pod Diaspora* francophone.

Selection_107.png

Bienvenue dans la Framasphère

Framasphère est le premier service mis en place dans le cadre de notre campagne « Dégooglisons Internet », mais bien d’autres sont en préparation : service de liste de diffusion, de pétitions, de visioconférence, d’hébergement de documents, etc.

Sur ce réseau social Libre, vous pouvez (tout comme Facebook ou Ello) échanger avec des amis ou des inconnus, sur les sujets qui vous intéressent.
Et comme Diaspora* est décentralisé, vous pouvez échanger depuis Framasphère avec des personnes ayant des comptes Diaspora* sur des pods hébergés à l’autre bout du monde. — Quid de contenus litigieux ? De messages postés par des entreprises ou des partis politiques ? De pornographie ?
— Comme tout espace autogéré, les règles seront affinées avec le temps, et surtout avec la communauté d’utilisateurs de Framasphère.

Cependant, l’énorme différence avec les réseaux sociaux privés existants, c’est que Framasoft s’engage - au travers d’une Charte et de Conditions Générales d’Utilisation - à vous respecter, vous et vos données.
Nous ne revendons pas vos données. Nous n’étudions pas votre comportement. Nous n’affichons pas de publicité.
Et si les règles collectives ne vous conviennent pas, vous pourrez toujours installer votre propre pod, avec vos propres règles.

Framasphère, c’est pour tes pairs.

Framasphère compte, avant même son lancement officiel, plus de 2 000 inscrits (dont quelques « people » d’Internet[1]). Nous espérons que vous nous rejoindrez rapidement et que vous participerez avec nous à en faire un réseau social bienveillant. Et plus encore, nous souhaitons vivement que ce réseau soit communément partagé bien au-delà de la sphère des enthousiastes convaincus : invitez votre collègue de boulot, votre voisine de palier, la boulangère, le gars qui tient sa page facebook mais qui n’en peut plus, le copain de votre cousine (nous avons décidé cette fois-ci de laisser Mme Michu - et sa famille - tranquilles).

Notre balle est dans votre camp, cet outil est à votre disposition. La dynamique (déjà joliment lancée) que la Framasphère suivra ne dépend plus que de vous.

Notes

[1] cf le sympathique article du non moins sympathique JCFrog http://jcfrog.com/blog/je-ne-comprends-pas-ello-framasphere-menchante-nopub-rs/ qui en donne une liste non-exhaustive.

Gravatar de Framablog
Original post of Framablog.Votez pour ce billet sur Planet Libre.

Framablog : Dégooglisons Internet : notre (modeste) plan de libération du monde

mardi 7 octobre 2014 à 18:18

un billet de l’association Framasoft

Voilà six mois que nous le concoctons activement… mais plusieurs années que cela nous travaille. Nous voyons, tout comme vous, nos internets évoluer. Les logiciels privatifs deviennent des services et des applications web qui captent notre attention et nos données, qui les centralisent pour mieux les exploiter. Le gratuit nous transforme en produits qui engraissent les géants de la Silicon Valley et attisent la convoitise des services d’espionnage…

Face à cela, la communauté du Libre évolue elle aussi, en développant des alternatives logicielles à installer, étudier, améliorer et diffuser. Framasoft s’est inscrit dans cette évolution dès le lancement de Framapad en s’efforçant de faire au mieux : rendre le libre facilement accessible à nos grand-pères, petites sœurs, voisins et collègues. Aujourd’hui, Framapad est notre projet le plus utilisé, avec quatre instances sur nos services et un financement participatif réussi. Framadate et Framindmap sont en plein boom et notre lecteur RSS Framanews tourne à pleine capacité…

La demande pour des alternatives libres est de plus en plus pressante, et il faut y répondre. Ça urge.

Google est un symbole (caution: may be evil)

L’année dernière, nous avons dégooglisé Framasoft. Comme monsieur et madame tout-le-monde, au fil des années, nous nous étions laissé séduire par la facilité immédiate des services proposés par la deuxième capitalisation boursière au monde. Nous avons montré qu’une structure aussi complexe que Framasoft peut se libérer de Gmail[1], Google Groups[2], Analytics[3], ainsi que d’Adsense et les services embarqués[4] ; et ce grâce à vos dons et participations bénévoles.

Mais cela ne suffit pas. Le géant de Mountain View est passé de simple moteur de recherche à un inventaire à la Prévert qui propose suite bureautique, stockage dans le cloud, magasin d’applications, livres, musiques et films, plusieurs OS (systèmes d’exploitation… mais encore des brevets sur les téléphones, l’électronique, la robotique et le vivant… Comme nous le disions lors d’une de nos frama-conférence aux dernières RMLL : « Google, c’est le nouveau Skynet ».

Or Google n’est qu’une lettre des GAFAM (Google Apple Facebook Amazon Microsoft) qui, avec Dropbox, Avaaz, Twitter (et tant d’autres…) ont réussi à nous rendre tellement dépendants de leurs services que nous finissons par travailler pour leur empire sans même nous en indigner.

Les libristes contre-attaquent (et Framasoft allume les LEDS)

On n’est pas les premiers (et merci !). On n’est pas les seuls (et heureusement !). Mais à Framasoft, on a décidé que ça suffisait. Alors on va faire ce que l’on sait faire le mieux : sensibiliser le grand public et lui proposer des services Libres, Éthiques, Décentralisés et Solidaires face à chaque application privatrice, centralisatrice, exploiteuse et enfermante qu’on pourra combattre. Ce « plan de libération du monde »[5] est intitulé : Dégooglisons Internet.

Nous allons améliorer nos services existants, tout en faisant perdurer nos projets-phares. Nous ouvrons officiellement aujourd’hui un pod Diaspora*, une Framasphère pour qui souhaite se libérer de Facebook sans tomber dans le business plan de Ello. Nous allons proposer un moteur de recherche, un service de raccourcissement d’URL, des catalogues d’ebooks libres, de l’hébergement d’images… Et cela c’est juste pour la fin de l’année ! Sur trois ans, nous comptons proposer toute une liste de services libres (stockage cloud, hébergement de fichiers, tube vidéo, listes de diffusion, micro-blogging et blogs), d’alternatives s’opposant comme autant de pieds de nez gaulois à l’envahisseur romain.

Pour réussir ce pari fou, nous avons une potion magique : vous.

Nous avons besoin de sous vous (mais de sous aussi ^^)

Actuellement, notre budget annuel représente 2,27 secondes du chiffre d’affaires annuel de Google. Rien qu’avec cela, on accomplit déjà beaucoup. Mais avec votre aide, nous pouvons aller plus loin. On le sait, la communauté libriste est constamment sollicitée par nos collègues, amis, et nous-même afin de réunir les fonds pour faire vivre leurs projets. Nous, on va vous demander de le défendre. Partagez autour de vous le site Dégooglisons Internet. Utilisez cet outil amusant et pédagogique pour accompagner votre entourage dans la prise de conscience des dangers du web privateur. Montrez-leur la liste des alternatives existantes, et de celles qui peuvent se créer si les geek-friendly viennent grossir nos rangs et nous soutenir par leur argent, leur temps, leur partage de compétences.

Des associations utilisent Framapad pour écrire leurs documents sans avoir à s’inscrire sur GoogleDocs. Des militants et syndicats ont compris que Framadate permet d’avoir un « Doodle » qui ne donne pas les dates de leurs réunions à la NSA ou la DGSE… Des écoles initient en toute sécurité leurs élèves au dessin assisté par informatique grâce à Framavectoriel. Ces projets existent grâce à des volontés bénévoles soutenues par une association qui leur donne les moyens d’éclore, de se développer et de perdurer.

Nous avons besoin d’argent et de volontés pour mettre notre plan en action, et chaque personne que vous convaincrez nous permettra d’avancer dans cette direction.

Framasoft engage son nom

(engagez-vous, qu’ils disaient !).

Nous ne nous engageons pas à réussir, car cela dépend des volontés qui nous rejoindront et des moyens que vous nous donnerez. Mais nous nous engageons à faire de notre mieux dans cette direction, et à le faire en développant des services Libres, Éthiques, Décentralisés et Solidaires. Nous avons élaboré une charte à laquelle nous nous tiendrons, ainsi que toute personne qui souhaite nous apporter son savoir-faire. Nous espérons aussi que d’autres projets nous rejoindront dans cette dynamique de mise à disposition pour le plus grand nombre de tels services (et nous nous évertuerons à en parler).

Maintenant, tout dépend de vous, de ce que vous allez faire après avoir lu cet article. Et vous savez quoi ? — Nous sommes confiants !


Vos outils :

Pour expliquer comment et pourquoi le petit village libriste résiste à l’envahisseur.

Une page pour résumer l’ensemble des projets que nous proposons et voulons proposer, et des moyens qu’il nous faut pour y parvenir.

L’association vit principalement du don, afin d’offrir aux projets l’infrastructure logistique, technique et humaine dont ils ont besoin pour se développer.

Notre engagement pour l’éducation populaire au Libre dans une économie sociale et solidaire.

Tu sais faire des trucs ? Ça tombe bien, on a des trucs à faire !

Notes

[1]http://www.framablog.org/index.php/post/2014/02/05/Bye-bye-Gmail

[2]http://www.framablog.org/index.php/post/2014/03/03/bonjour-framalistes-bye-bye-google

[3]http://www.framablog.org/index.php/post/2014/04/03/bye-bye-google-analytics-bonjour-piwik

[4]http://www.framablog.org/index.php/post/2014/05/07/bye-bye-Google-episode-4-framasoft-enfin-sans-pub

[5] voui, ça nous amuse ^^

Gravatar de Framablog
Original post of Framablog.Votez pour ce billet sur Planet Libre.

Olivier Delort : Le script kiddie de la mort qui tue, le retour

mardi 7 octobre 2014 à 15:44

Avant toute chose je tenais particulièrement à remercier toute l’équipe sécurité de 1and1 pour leur inactivité et leur formidable esprit de non communication, ça fait plaisir de se sentir épauler par des professionnels.

Ne voyant toujours rien venir de la part de 1and1, je n’attendais pas qu’ils me disent comment résoudre mon problème, n’étant pas leur client cela se comprend, mais seulement un message m’expliquant qu’ils avaient trouvés un truc bizarre et qu’ils travaillaient dessus. J’ai donc pris le taureau par les cornes et installé un IDS. J’aurai pu le faire avant et comme dit le proverbe : “les cordonniers sont toujours les plus mal chaussés”. La flemme, le manque de temps, d’envie et l’expression trop souvent répété “bah un petit serveur somme le mien personne ne s’y intéressera” auront eu raison de me jeter un “Bien fait toi !”. Qu’à cela ne tienne j‘étais décidé à en découdre.

J’ai souhaité installer snort inline, mais le projet a été abandonné et puis en y réfléchissant je n’avais pas forcément besoin de surveiller tout le réseau, tout du moins dans l’immédiat. Après vérification seul mon serveur de courriel était touché. J’ai donc installé ossec un HIDS, qui a la particularité de répondre aux attaques avec un bannissement par iptables par exemple. Merci à Hardware qui m’a parlé de Ossec, et m’a aidé sur les règles.

Je n’ai pas installé la version wheezy trop vieille. Et puis honnêtement l’installation depuis les sources est tellement facile, pourquoi se priver de la dernière version? Pour les télécharger rendez-vous à cette adresse :

http://www.ossec.net/?page_id=19

A l’heure ou j’écris ses lignes la dernière version stable est la 2.8.1.

#wget http://www.ossec.net/files/ossec-hids-2.8.1.tar.gz
#tar zxvf ossec-hids-2.8.1.tar.gz
#cd ossec-hids-2.8
#./install.sh

Il suffit de se laisser porter par l’installer qui est très bien fait. J’ai fait une installation en local, pour le moment, l’installation définitive se fera avec l’arrivée de mon nouveau serveur très prochainement. Avant de démarrer le service j’ai modifié un petit peu la configuration de base. Le fichier se trouve dans /var/ossec/etc/ossec.conf par défaut.

# L'envoi d'un courriel se fera lorsqu'une alerte à partir du niveau 5 sera détectée. Par défaut le niveau est à 7
 
    1
    5
  

#Ajout d'une commande spécifie pour l'attaque me concernant, chaque ip détectée sera bannie pour toujours par iptables.

 
    firewall-drop-always
    firewall-drop.sh
    srcip
    no
  

#Chaque hôte et ip activant la règle 3332 seront bannis définitivement 

    firewall-drop-always
    local
    3332
  

#pour valider on démarre ossec
#service ossec start
Starting OSSEC HIDS v2.8 (by Trend Micro Inc.)...
Started ossec-maild...
Started ossec-execd...
Started ossec-analysisd...
Started ossec-logcollector...
Started ossec-syscheckd...
Started ossec-monitord...
Completed.

Au bout de quelques heures de fonctionnement les premières adresses commencent à apparaître en état DROP dans iptables.

ban_iptables

Oups, je n’ai supprimé l’adresse de 1and1 Germany :)

Cette solution est plutôt radicale, mais elle demeurera jusqu’à ce que les choses se calme du côté des kiddies. Je laisserai donc le mot de la fin à notre cher Raoul Volfoni :

share this

Gravatar de Olivier Delort
Original post of Olivier Delort.Votez pour ce billet sur Planet Libre.

Articles similaires

T. BRIOLET : KDE 5, où en est-on ?

lundi 6 octobre 2014 à 23:52

KDE Frameworks 5.3, les bibliothèques de programmation de KDE 5 viennent de sortir dans leur dernière version ! Pour tous les détails c’est sur le site officiel : https://www.kde.org/announcements/kde-frameworks-5.3.0.php

logo_KDE

Vous aussi vous êtes perdus avec toutes ces sorties ? Tachons d’y voir un peu plus clair.

Le 20 aout 2014 est sortie KDE SC 4.14, cette « compilation logiciels » marque la fin du cycle des KDE 4.X. Avec elle disparait la dénomination KDE Software Compilations.

Maintenant nous avons :

KDE Applications

Plasma 5

KDE Frameworks

 L’ensemble des applications KDE  Le bureau KDE  Les bibliothèques de programmation
Sortie prévue tous les 4 mois Sortie prévue tous les 3 mois Sortie prévue tous les mois
Prochaine sortie :
KDE Applications 14.12 le 17 décembre 2014
Prochaine sortie :
KDE Plasma 5.1 le mardi 14 octobre 2014
Prochaine sortie :
KDE Frameworks 5.4 le 6 novembre 2014

 

Ce qui donne pour cette fin d’année (et je vous y ai ajouté les sorties d’openSUSE) :

 

Ok c’est un peu tôt pour un calendrier de l’avant…


Syvolc

Gravatar de T. BRIOLET
Original post of T. BRIOLET.Votez pour ce billet sur Planet Libre.

Olivier Delort : Le Debian Jessie installer en version beta 2

lundi 6 octobre 2014 à 11:56

L’annonce a été faite hier par Cyril Brulebois de l’équipe de développement sur la liste de diffusion, il est disponible dans sa version Beta 2. Le principal changement vient du choix de l’environnement de bureau, cette annonce officialise le retour de Gnome comme environnement par défaut. Un changement intervient aussi dans le menu Tasksel, le menu qui permet de choisir les logiciels à installer. Il est désormais possible de choisir directement quel environnement de bureau nous souhaitons. Cette modification ne permet plus de choisir l’environnement de bureau dès le premier menu d’installation, mais il est toujours possible de télécharger les isos spécifiques pour XFCE, LXDE et KDE. Pour finir j’ai noté l’ajout du support préliminaire pour les architectures arm64 et ppc64el. Pour rappel Jessie sera la nouvelle version stable de Debian, elle portera le numéro 8. Son développement sera gelé le 5 novembre 2014. A partir de cette date les versions des logiciels proposés n’évolueront plus et nous aurons donc un aperçu en attendant sa sortie définitive qui sera selon la devise Debian lorsque se sera prêt !

jessie1

Choix des différents environnements

jessie2

Disparitions du choix d’autres environnements que celui par défaut

Je vous laisse retrouver la liste complète de ses changements :

Important changes in this release of the installer
==================================================

 * Gnome is now the default desktop environment on Linux again.
 * A list of desktop environments is displayed in tasksel, making it
   easy to install another desktop environment (or several of them).
   Unfortunately that is currently a bit underdocumented (#764026).
 * Preliminary support for the arm64 and ppc64el architectures has been
   added.


Other changes in this release of the installer
==============================================

 * brltty: Append the configuration inherited from d-i to the end of
   brltty.conf instead of overwriting it (which was thus losing the
   documentation for the user).
 * brltty: Enable accessibility in XFCE, LXDE and MATE sessions too.
 * busybox: Add support for /32 subnets in udhcpc script (#652573).
 * choose-mirror: Strip off any scheme part found at the start of
   mirror/*/hostname (#706191).
 * console-setup: Correct default keymap for South Korea (#756052).
 * console-setup: Use nepali keymap for Nepali and Tharu by default.
 * debian-installer:
    - Fix the PXE boot images built for kfreebsd, hurd (#759686).
    - Add fonts-lohit-guru-udeb to gtk images, fixing rendering for
      Punjabi (#761573).
    - Remove desktop selection from syslinux; now available in
      tasksel.
    - Keep Linux modules.builtin file in the initrd.
    - Fix lib location and search path for syslinux >= 5 (#756275).
 * fontconfig: Add conf.avail directory to the udeb, fixing broken
   Monospace font in graphical installer (#739011).
 * hw-detect: Improve driver injection disk support.
 * hw-detect: Move firmware installation code to pre-pkgsel.d
 * hw-detect: Correct detection of Macs needing to blacklist snd-aoa
   modules (#650588).
 * iso-scan: Do not error out when searching in folders with
   shell-special characters in their name (#640789).
 * lowmem: Update lowmem limits for linux-x86.
 * lowmem: Make the / ramfs fill the whole memory again (#759336).
 * netcfg: Do not kill_dhcp_client after setting the hostname and
   domain, otherwise Linux udhcpc will stop renewing its lease, and on
   other platforms dhclient will de-configure the network interface
   (#757711, #757988).
 * netcfg: Don't copy /etc/network/interfaces to /target if
   netcfg/target_network_config=ifupdown (#709017).
 * netcfg: Fix support for entering an ESSID manually, it was
   previously getting ignored (#757478).
 * preseed: Update auto-install/defaultroot for jessie.
 * preseed: Always disable locale & keyboard question when auto is
   enabled, even if no preseed file was given on boot, in case the dhcp
   server provides it (#759290).
 * rootskel: Update lowmem limit for gtk on linux-x86.
 * rootskel: Use a tmpfs for some directories to avoid running out of
   space in the fixed-size initrd on kfreebsd-* (#757985).
 * rootskel-gtk: Update gtk-set-font to learn a new mapping (Lohit
   Punjabi).


Hardware support changes
========================

 * libdebian-installer: arm64: Detect UEFI based systems as "efi"
   subarch.
 * libdebian-installer: Add ppc64 and ppc64el support.
 * linux:
    - Include preliminary support for arm64 and ppc64el.
    - udeb: Add ccm, ctr to crypto-modules (#761902).
    - [armhf] udeb: Add ehci-platform, ohci-platform and phy-sun4i-usb
      to usb-modules (#761591).
    - udeb: Add rsi_usb to nic-wireless-modules
    - udeb: Add ath6kl_sdio, libertas_cs, libertas_sdio, mwifiex_sdio,
      r8192u_usb, r8723au, rtl8188eu, rtl818x_pci, rtl8723be,
      rtl8821ae, spectrum_cs to nic-wireless-modules.
    - [armel/orion5x] udeb: Include mvmdio in nic-modules udeb.
    - udeb: Add new sound drivers to sound-modules (#756998).


Known bugs in this release
==========================

 * Firmware handling: udev no longer reports missing firmware
   (#725714), and patches for the kernel need polishing before we are
   able to restore support for loading missing firmware.
 * CD-ROM modules are missing on ppc64el, but the netboot flavour is
   working correctly. This will be fixed in the next release.


Feedback for this release
=========================

We need your help to find bugs and further improve the installer, so
please try it. Installer CDs, other media and everything else you will
need are available at our web site[3].


Thanks
======

The Debian Installer team thanks everybody who has contributed to this
release.

share this

Gravatar de Olivier Delort
Original post of Olivier Delort.Votez pour ce billet sur Planet Libre.