PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

Lolokai : Faille de sécurité dans Filtokai

mardi 8 janvier 2013 à 21:33

Un petit billet rapide pour vous dire que grâce à Anthony qui m’a gentillement donné des failles de sécurité (énorme et impardonnable de ma part) dans Filtokai, je vous invite à maj Filtokai. Pour cela :

# cd filtokai-code
# git pull
# APACHE_DOCUMENTROOT=$(cat `apachectl -V | grep -E « HTTPD_ROOT|SERVER_CONFIG_FILE » | cut -f2 -d’ »‘ | paste -sd « / »` | grep -i « ^DocumentRoot » | cut -f2 -d’ »‘);
# cp ./www/includes/database_interaction.php $APACHE_DOCUMENTROOT/includes/
# cp ./www/includes/variables.php $APACHE_DOCUMENTROOT/includes/
# cp ./www/login.php $APACHE_DOCUMENTROOT/

Pour celles et ceux qui n’ont pas accès à GIT vous pouvez le télécharger ici : 

.

J’ai mis à jour le repository git ainsi que l’archive zip se trouvant sur www.lolokai.com et Sourceforge.

Loic FONTAINE

Gravatar de Lolokai
Original post of Lolokai.Votez pour ce billet sur Planet Libre.

Articles similaires

Martin T. : C’est décidé, je retourne sous Linux

mardi 8 janvier 2013 à 13:16

J’ai fait l’acquisition d’un ultrabook Dell, un très bel objet (j’en ai même fait un déballage). Dessus était préinstallé le système d’exploitation d’une startup qui monte pas mal ses derniers temps : Microsoft avec son Windows. Si j’ai bien compris, Microsoft fait payer son OS, un business model qui me semble assez bancal mais pourquoi pas, s’ils apportent une vraie innovation. Toujours curieux de découvrir des nouvelles choses et étant donné que je l’ai payé à l’achat de la machine, j’ai voulu tester ce système. Voici donc mon retour d’expérience.

Livreur d'UPS qui est plus rapide pour faire Chine - Kazakhstan que Bruxelles - monbled

Livreur d’UPS qui est plus rapide pour faire Chine – Kazakhstan que Bruxelles – monbled

Première petite déception, Dell m’a fourni la version 7 de Windows alors que j’ai entendu tellement de bien de leur 8eme version, soit, je regarderai pour faire une upgrade plus tard. J’allume la machine et me retrouve devant une série d’écrans étranges. Plutôt que le processus d’installation habituel (langue, heure,…), on me donne de longs textes aussi imbuvable que la GPL à lire. Je relève des passages surprenants. Je ne suis autorisé qu’à faire tourner le logiciel que sur deux cœurs maximum (heureusement que je n’avais pas prévu d’upgrade du matériel), interdiction de faire tourner la version 32 et 64 bits en même temps (je ne sais pas comment j’aurais fait de toute façon), autorisation de télécharger les polices inclues uniquement le temps d’imprimer un document ainsi qu’une limitation d’utilisation à 20 dispositifs « pour utiliser les services de fichiers, services d’impression service internet, partage de connexion internet et service de téléphonie uniquement » (dois-je commencer à compter mes clefs USB ?). Peu de choix de langue également (français ou anglais-us), ils n’ont peut être pas encore eu le temps de le traduire (c’est le problème d’avoir des effectifs limités). Je tique un peu sur l’obligation de mettre un indice pour retrouver le mot de passe. Je pensais qu’il avait été démontré que c’était une mauvaise pratique. Dell me pose également des questions pour savoir si je veux bien lui envoyer des données systèmes pour ses partenaires commerciaux, désolé Dell mais non.

Après ce long processus d’installation, où l’on ne m’a posé aucune question intéressante, quelques mises à jour à faire et … demande de redémarrage. Une mise à jour du noyau sans doute, pas très agréable mais il faut ce qu’il faut. Ça y est, je chipote enfin sur mon nouvel OS ! Pas trop moche à première vue, je sens que je vais aimer. Le navigateur préinstallé (digression : et il est où mon BrowserChoice ?) ne m’inspire pas trop confiance. Heureusement, l’équipe de Mozilla a prévu un build de Firefox pour ce système. Enfin, j’ai du me rendre sur leur site pour le découvrir. J’ai longtemps cherché leur gestionnaire de paquets avant de me rendre à l’évidence : ils n’en ont pas. Heureusement qu’ils n’ont pas d’assez grosses part de marché que pour intéresser les pirates. Avec un système pareil, c’est la porte ouverte au phishing et logiciels malveillants.

Même pas à jour tes crasses

Même pas à jour tes crasses

L’installation de nouveaux logiciels est vraiment contraignante : télécharger un binaire, encore une série de question inutiles, une demande de confirmation administrateur (pas très sécurisé, ils ne demandent même pas de mot de passe root). Pire, avec certains programmes, j’ai des dépendances étranges qui s’installent. Je cherchais à installer un client torrent (on m’a conseillé µTorrent) pour télécharger une iso d’archlinux et je me retrouve avec une série de dépendances comme une toolbar ou un changement de ma page d’accueil dans Firefox. Je ne comprend vraiment pas pourquoi c’est nécessaire et pourquoi tout le monde trouve ça normal.

Admirez la richesse des effets proposés à droite

Admirez la richesse des effets proposés à droite

Les logiciels ne me semblent pas très stables non plus. J’ai voulu tester la webcam et ai reçu directement quelques popups avec une fenêtre d’erreur. Non seulement ça fait pas très pro de vendre des logiciels buggés mais en plus cette agression à coup de popup montre un manque flagrant d’étude de l’interface. Heureusement que je m’y connais un peu en informatique parce qu’un utilisateur non averti aurait vite fait de tout fermer (ce qui est exactement ce que j’ai fait après réflexion).

Quand je démarre mon PC, c'est pas par ça que j'ai envie d'être accueilli

Quand je démarre mon PC, c’est pas par ça que j’ai envie d’être accueillit

En continuant sur le sujet des popups, j’en ai également une série me proposant des versions d’essais ou des mises à jours automatiques de logiciels dont je n’ai aucune idée de l’utilité. On me parle même d’un système de protection contre les menaces internet et virus. Je ne vois pas trop l’utilité, si un logiciel est bien fait, les failles sont corrigées dès qu’elles sont découvertes, pas besoin de venir rajouter une couche de protection intermédiaire, c’est juste bon à ralentir la machine.

Bon je commence à en avoir assez de tout cela. J’ai voulu ouvrir le traitement de texte préinstallé (Microsoft Office, le LibreOffice local je crois). On me demande de me connecter à un compte pour prouver ma licence. Si tu me donnes pas de licence, pourquoi tu me préinstalles ça !

Y a pas que MS Office de logiciel inutilement préinstallé...

Y a pas que MS Office de logiciel inutilement préinstallé…

Et puis la gestion des fichiers est épouvantable. Comment les gens peuvent travailler là dessus ? Le nom d’un même dossier est parfois traduit en français, parfois en anglais, il y a des liens symboliques dans tous les coins. Je n’arrive pas à comprendre la hiérarchie. A la place du simple dossier /home/mart pour mon utilisateur, dans le dossier C:\\Users, je trouve mart, All Users, Default, Default Users et Public. Mais ça ne s’arrête pas là ! Dans chacun de ces dossiers, j’ai des sous dossiers qui me semble redondants comme AppData, ApplicationData ou Local Settings. Est-ce que je dois stocker mes documents dans le dossier Documents ou Mes documents ? Le Mes documents n’étant d’ailleurs visiblement pas uniquement pour les documents puisqu’il contient des liens symboliques vers les dossiers présents un niveau supérieur de contenu multimédia (Ma musique pointe vers ../Music, idem pour les images et les vidéos). Je suis vraiment perdu là dedans.

Dell m’a gentiment fourni des CD contenant les drivers pour des périphériques comme le lecteur d’empreinte digital. Par contre il est pas très malin puisqu’il y a pas de lecteur CD sur cet appareil. Bon de toute façon un lecteur d’empreinte est un peu de l’anti-sécurité, je ne l’utiliserai pas. Je découvre avoir pas mal de programmes qui tournent en arrière plan au point de que ma barre d’outil est assez bordélique.

Et encore j'avais déjà fait un peu de nettoyage à ce moment là

Et encore j’avais déjà fait un peu de nettoyage à ce moment là

Après quelques heures d’utilisation, je me retrouve avec des popups dans tous les sens, des alertes de sécurité et invitations de tests, plusieurs toolbars sur mon Firefox. Je n’arrive plus à retrouver les fichiers que je venais de créer (c’est plus tard que j’ai compris que le dossier « Téléchargement » et « Download » étaient le même). Je me rend compte que j’ai des dizaines d’utilitaires préinstallés et même pas un pour ouvrir les .tar.gz. À chaque démarrage, j’ai des popups (dont une d’erreur Intel) désagréables. Pour toute nouvelle clef USB insérée, le système doit d’abord installer les drivers (pour une clef USB!) et veut me faire toute une série d’opérations d’importation (même un formatage quand j’ai inséré une clef en EXT, et puis quoi encore ?). Chaque installation de programme n’est vraiment pas une sinécure, j’ai des binaires d’installation qui traines dans tous les coins. Les forums sur internet me conseillent plein d’outils pour augmenter tel ou tel niveau de protection, pour faire de la maintenance et désinstaller tel ou tel programme préinstallé. Et la goutte qui fait déborder le vase était quand je découvre qu’il faut faire tourner régulièrement un outil pour défragmenter le disque en raison d’un système de fichier mal conçu.

Non, non et non. Je veux bien être ouvert d’esprit et encourager les startup innovantes et même payer si le logiciel est bien fait mais là franchement c’est raté. Je veux pas être pessimiste Microsoft mais si vous ne vous remettez pas sérieusement en question, vous n’allez jamais percer sur le marché si concurrentiel des OS de bureau, surtout avec un business model pareil. Après quelques heures d’utilisation, c’est décidé, je retourne sous Linux ! Tient j’ai entendu parler d’une autre startup montante : Apple, il faudra que je teste ça un jour.

Gravatar de Martin T.
Original post of Martin T..Votez pour ce billet sur Planet Libre.

Articles similaires

Lolokai : Et Filtokai Baril vit le jour

mardi 8 janvier 2013 à 10:56

Introduction

Filtokai est un système permettant d’attribuer un quota à nos utilisateurs afin d’éviter qu’ils téléchargent sur notre réseau. L’idée est la suivante : on met en place le filtrage, l’utilisateur dispose d’un certain quota pour 24 heures, si l’utilisateur dépasse ce quota, il est banni du réseau définitivement pour tout le reste de la journée.

La version actuelle de Filtokai (version 1.0 béta) permet de :

Filtokai se base sur le firewall iptables. Et fonctionne de la manière suivante :

Première release : Filtokai Baril

La première release est disponible, elle est encore au stade de Béta : 1.0 béta.  Pour savoir comment l’installer et le configurer vous pouvez télécharger la documentation disponible ici : 

.

Pour celles et ceux qui ne peuvent pas télécharger Filtokai depuis un repository git, vous pouvez récupérer le fichier .zip ici : 

Contribuer ?

Filtokai est distribué sous licence GPL, vous pouvez tout à fait contribuer au projet. Toutes les propositions dans ma boite mail, sur mon twitter ou autre sont les bienvenus ;) . Ce projet est disponible sur Sourceforge : http://sourceforge.net/projects/filtokai/.

N’étant pas un développeur né, j’ai besoin de vous particulièrement pour critiquer mon code. L’interface web fonctionne en AJAX grâce au projet XAJAX, je tiens à remercier les développeurs de cette super librarie qui m’a grandement facilité la vie !

La suite ?

Plusieurs retours m’ont déjà fait la remarque judicieuse qu’il serait préférable de limiter la bande passante pour les utilisateurs ayant trop téléchargé…. C’est vrai ! Je pense donc lorsque la première version sera publiée et actée me pencher sur cet aspect de Filtokai.

J’ai plusieurs idées en tête déjà, je reviendrai vers vous rapidement ;) .

 Loic FONTAINE

Gravatar de Lolokai
Original post of Lolokai.Votez pour ce billet sur Planet Libre.

Paquet Fedora du Jour : Mardi Artistique : Mixxx - Une véritable platine de DJ !

mardi 8 janvier 2013 à 09:15

Mixxx est un logiciel open source pour DJ ! il lit tout type de format audio : mp3, ogg vorbis, flaac, wma, etc ... Vous pouvez utilisez Mixxx via son interface graphique ou via un périphérique externe comme une console de mixage (tout type de connexion MDI). Mixxx

Au niveau des fonctionnalités, je ne vais vous donner qu'un aperçu de ce que ce logiciel peut faire :

Bref vous l'aurez compris un must-have ! Si vous avez une soirée à organiser, il ne faut pas passez à coté !!!! Pour plus d'information, je vous invite à vous rendre sur le site officiel où vous trouverez également la liste des matéiriels compatibles.

Installation en ligne de commande : yum install mixxx

Installation avec l'interface graphique : Autres > Mixxx is open source software for DJ'ing

Localisation dans le menu : Applications > Son et Vidéo > Mixxx

Lancement en ligne de commande : /usr/bin/mixxx

Site web : http://mixxx.org/

Gravatar de Paquet Fedora du Jour
Original post of Paquet Fedora du Jour.Votez pour ce billet sur Planet Libre.

Articles similaires

T. BRIOLET : Marble continue son développement

lundi 7 janvier 2013 à 19:56

Voici quelques nouveautés qui seront introduites dans Marble 1.6 certainement livré avec KDE 4.11.

Marble est un logiciel de cartographie pour GNU/Linux supportant de multiples représentations, les recherches ou encore les itinéraires.

marble-tabbar2

Depuis 5 ans, l’interface de Marble n’a pas vraiment évoluée : Un panneau à droite composé de plusieurs onglets permet d’accéder à toutes les fonctionnalités (contrôle de la carte, tracé d’itinéraire, paramètres…).

Il y a 2 inconvénients à l’utilisation de ses onglets. Premièrement nous ne pouvons en afficher qu’un seul à la fois. Ensuite changer d’onglet nécessite plusieurs clics dans des zones opposées en haut et en bas du panneau.

Pour corriger cela les développeurs ont introduit un nouveau « layout » basé sur QDockWidgets, la vue initiale ressemble à l’ancienne disposition mais affiche deux panneaux à la fois.

L’image ci-dessus montre plusieurs améliorations. L’affichage des différentes cartes en bas à gauche utilise au mieux l’espace disponible avec des icônes plus petites, affichant le nom et la description à droite.

Les contrôles pour choisir la projection (sphère ou carte plate) et le corps céleste (les planètes) sont condensés dans une barre d’outil à moins qu’il y ait suffisamment d’espace pour l’étendre.

L’ancien onglet de navigation a été remplacé par de nouveaux boutons de contrôle en bas à droite, ils sont aussi les premiers à aborder un style plus moderne.

La recherche a été revue, le champs de recherche n’est plus dans la barre principale mais dans le panneau dédié, toujours pour gagner en espace d’affichage de la carte.

Un gros avantage de ces nouveaux panneaux est qu’ils peuvent être déplacés afin de les superposer en onglets, de les mettre les uns en dessous des autres ou de créer un panneau à droite.

marble-routing-panels

Le tracé d’itinéraire a reçu également un petit lifting. Toutes les actions concernant les itinéraires ont été regroupé dans le panneau concerné.

marble-space-panels

 

En parallèle de cela, Ilya Kovalevskyy, un étudiant en informatique, a travaillé sur l’amélioration de l’affichage des popups pour les éléments comme les pages web, les informations OpenDesktop, Wikipedia, les infos sur les villes et pays, les photos, les informations de satellites ou la météo.

Voici quelques captures :

Wikipedia :

marble_wikipedia

Informations sur un pays :

marble_nation

Une photo issue de flickr :

La météo :

marble_weather

 

Retrouvez plus d’informations sur le blog de Dennis Nienhüser [en] : http://nienhueser.de/blog/?p=550 et sur le blog de Illya Kovalevskyy [en] : http://qtucnak.blogspot.fr/2013/01/marble-kitchen-web-popup.html

EDIT du 08/01/2012 :

A peine ce billet publié que 2 articles détaillés nous présentent le nouveau menu de navigation sur le blog de Illya Kovalevskyy [en] : http://blog.binaryking.in/post/40005815047/marble-new-navigation-floatitem et le nouvel affichage des légendes sur le blog de Mohammed Nafees [en] : http://kovalevskyy.tumblr.com/post/40007407943/marble-kitchen-legend.

Syvolc

 

Gravatar de T. BRIOLET
Original post of T. BRIOLET.Votez pour ce billet sur Planet Libre.

Articles similaires