PROJET AUTOBLOG


Planet-Libre

source: Planet-Libre

⇐ retour index

Tuxicoman : Vérifier le téléchargement d’une ISO Debian

mardi 27 octobre 2015 à 06:35

Pour télécharger la dernière version stable Debian, vous pouvez aller à cette adresse : http://cdimage.debian.org/debian-cd/current/multi-arch/iso-cd/

Vous trouverez une ISO à télécharger. Mais comment vérifier que l’ISO est conforme et que personne n’y a introduit de backdoor en cours de route ?

A coté de cette ISO vous trouverez :

On va d’abord s’assurer que le fichier SHA512SUMS est bien authentique :

$ gpg --verify SHA512SUMS.sign SHA512SUMS
gpg: Signature faite le ven 11 sep 2015 17:13:48 CEST avec la clef RSA d'identifiant 6294BE9B
gpg: Bonne signature de « Debian CD signing key  »
gpg: Attention : cette clef n'est pas certifiée avec une signature de confiance.
gpg:             Rien n'indique que la signature appartient à son propriétaire.
Empreinte de clef principale : DF9B 9C49 EAA9 2984 3258  9D76 DA87 E80D 6294 BE9B

La clé utilisée pour signer le fichier doit faire partie de celles-ci : https://www.debian.org/CD/verify

Vérifiez ensuite que le hash du fichier ISO que vous avez téléchargé est correct:

$ sha512sum --check SHA512SUMS
debian-8.2.0-amd64-i386-netinst.iso: Réussi

Related Posts:

J'aime(0)Ferme-la !(0)

Gravatar de Tuxicoman
Original post of Tuxicoman.Votez pour ce billet sur Planet Libre.

Articles similaires

Okki : La conférence GNOME.Asia 2016 se tiendra à Delhi, en Inde

lundi 26 octobre 2015 à 17:01

L’équipe en charge du GNOME.Asia Summit a récemment annoncé que la conférence se tiendrait du 21 au 24 avril 2016 à l’École d’ingénieur Manav Rachna dont le campus est situé dans la ville de Faridabad, à quelques kilomètres au sud de la capitale New Delhi.

« Nous sommes ravis que la conférence GNOME.Asia 2016 puisse se tenir en Inde, un pays avec une culture vaste et diversifiée, une industrie informatique en pleine croissance et une communauté du logiciel libre florissante » – Shobha Tyagi, membre de l’équipe d’organisation.

La conférence étant l’occasion pour les utilisateurs et les développeurs asiatiques du projet GNOME de pouvoir se rencontrer, de travailler ensemble ou d’explorer de nouvelles possibilités au travers de conférences et de hackathons.

Gravatar de Okki
Original post of Okki.Votez pour ce billet sur Planet Libre.

Okki : Ouverture de GNOME Pastebin

lundi 26 octobre 2015 à 15:57

L’équipe en charge de l’administration système des différents serveurs web et autres services utiles au projet GNOME, vient de mettre en place GNOME Pastebin, un pastebin basé sur Sticky Notes qui permettra aux différentes applications GNOME qui en ont besoin, telles que le client IRC Polari, de pouvoir utiliser un service distribution-agnostique.

Gravatar de Okki
Original post of Okki.Votez pour ce billet sur Planet Libre.

Cyrille BORNE : Linux est-il uniquement affaire de bricolage ?

lundi 26 octobre 2015 à 15:30

J'ai parlé de PrimTux sur Diaspora. Pas forcément en bien et, comme il fallait s'y attendre, cela a déplu à un ou deux développeurs de ce projet. Normal me direz-vous. Oui. Je vous ferai grâce de toute la discussion car au final elle n'a pas forcément d'intérêt. Je reviendrai juste sur un passage de Stéphane, l'un des responsables de Primtux, posé sur mon billet Diaspora. Je le cite :
« Quel système n’est pas du bricolage ? Partout on teste, on expérimente on améliore, on essaie de construire quelque chose qui tient la route et qui peut rendre service. Il  n’y a dans ce projet rien de néfaste, juste la volonté de combler un manque autrement que par des solutions commerciales chères et inadaptées. »

Bricolage. Entendons-nous bien, il n'y a aucun mal à bricoler, à tester, à améliorer, sous réserve tout de même que ce ne soit pas fait par un « bricoleur du dimanche ».

Pour autant parler des systèmes Linux comme du bricolage est une erreur grossière car il s'agit d'un système d'exploitation, et même si le pire côtoie en effet le meilleur, un système d'exploitation est avant tout fait pour utiliser des ordinateurs ou autres afin de pouvoir travailler, créer, chercher, se documenter, s'instruire. Une Debian, une Fedora, une Archlinux, une Slackware, et bien d'autres encore ne sont pas des bouts de codes improvisés, bricolés, mais des constructions pensées, assemblées, testées avec du savoir faire, des connaissances, de la réflexion et beaucoup de travail, de sérieux, de règles précises. Du travail de professionnels donc, même si souvent il y a aussi du bénévolat.

Alors, si Linux est bâti sur un modèle différent, il est tout de même en quelque sorte en concurrence avec d'autres systèmes comme Windows ou I-os par exemple. Sont-ils eux aussi du bricolage ? Évidement non.

Et faire croire le contraire comme semble le faire Stéphane est en effet un gros problème car il permet et avalise toutes sortes d'initiatives berçant dans l'à-peu-près.

Penser que l'on peut distribuer sans crainte une ISO qui, comme expliqué sur http://wiki.primtux.fr/doku.php/telecharger_et_installer_le_systeme s'installe par Systemback, afin de révolutionner la place de Linux dans l'Éducation Nationale, c'est tout simplement dans les faits cantonner Linux dans une niche digne des bacs à sable. Et je ne parle pas des bugs et défauts liés aux manques de configurations de l'utilisation de HandyMenu et autres boutons placés sur le bureau.

Alors, bien sûr « il n’y a dans ce projet rien de néfaste », juste le risque de faire perdre du temps à certains, voire leurs installations précédentes et aussi de faire reculer Linux dans l'estime de quelques potentiels utilisateurs. Feriez-vous confiance à des plombiers amateurs pour remplacer la tuyauterie de gaz de votre immeuble ? pas moi et, toutes proportions gardées il en est de même pour mes systèmes d'exploitation.

Pour le reste, PrimTux regroupe de nombreuses applications qui en effet sont pour certaines utiles dans le cadre de l'enseignement. Mais ces applications, comme on peut les voir listées sur le projet Ordi-Solidaire http://education.ordi-solidaire.fr/?page_id=46 ne dépendent en rien de PrimTux et peuvent pour la plupart être installées depuis les dépôts officiels de nombreuses distributions, et cela sans aucun problème d'intégration, de mises à jour, de corrections de bugs. Car, là aussi, les mise à jours et intégrations de correctifs de bugs ne sont pas du bricolage, demandent beaucoup de travail de la part des mainteneurs des distributions, et cela ne peut être fait que par des équipes rodées, nombreuses et structurées. Il n'y a pas de place pour l'amateurisme car il est question ici de sécurité et de pérennité des installations et du service rendu.

Alors, n'y voyez aucune charge contre les développeurs de PrimTux, car je souhaite réellement le succès de ce projet. Mais en même temps je suis agacé de voir des projets, encore au niveau du bac à sable (bis) qui, par le jeu de communications et d'emballement d'un certain petite monde du Libre se voient propulsées sur le devant de la scène sans précautions, sans essais sérieux, sans travail d'approfondissement. Là je crie en effet casse cou, danger.

Une dernière chose. J'ai voulu tester quelques paquets Debian fournis sur http://sourceforge.net/projects/primtux/files/Paquets%20et%20fichiers%20optionnels/

Après les avoir téléchargés j'ai utilisé Lintian pour les vérifier. Au secours. Des listes d'erreurs sans fin et, plus grave, de gros problèmes de sécurité montrant la totale ignorance des développeurs au niveau des bases même de la création de paquets Debian. Totale ignorance coupable donc.

Complément par Cyrille.

Plutôt que de faire un billet supplémentaire, je prends ma paire de mains pour compléter celui de mon camarade Cep. Il y a quelques jours je parlais d'amateurisme de ceux qui parlaient du libre, face aux gens qui se taisent et qui font du libre de façon professionnelle, je crois que nous tenons l'exemple. J'ai écrit dernièrement l'article du nom : "Primtux nouvelle référence des distributions pour enfants", et j'ai fait preuve d'amateurisme, puisque je me suis contenté de regarder la version live, sans pousser l'installation. Je me suis contenté de dire que c'était bien parce que ça partait dans le bon sens, je me suis contenté de faire un non test à l'arrache et de dire que c'était la nouvelle référence, rien que ça. Cep m'a écrit pour dire ce qu'il pensait de la distribution, et je me suis engagé ici ou là à faire des tests plus approfondis mais bon à force de ne pas avoir le temps, ben je n'ai pas trouvé de temps pour le faire. 

Je ne sais pas ce que cherche Fred, à part déclencher des tornades dans un verre d'eau, mais prendre dans un réseau social l'opinion de quelqu'un qui s'exprime de moins en moins sur le monde du libre et le mettre en introduction de son billet, je trouve ça particulièrement lamentable. Il me semblait que Fred n'avait pas besoin de soutien, de caution morale pour écrire ses billets ou de prétexte, j'ai dû certainement me tromper d'homme. Je dénonce ici ce que j'appelerai les vautours de la parole, des gens qui n'ont plus rien à dire, plus rien à écrire, et qui vont sauter sur la première chose qui bouge pour faire de la rédaction d'articles. Le propos de Cep serait certainement passé inaperçu ou n'aurait pas franchi la frontière de diaspora* pour rester dans l'entre soi, une dimension que connaissent bien les amateurs de films de gladiateurs. 

Cep exprime donc que la distribution a des défauts, que nous sommes nombreux à l'avoir mise en avant sans la tester, une expression donnée dans un réseau social libre où bien évidemment il se fait tomber dessus, car la liberté d'expression n'a rien à voir avec la liberté du code et pourtant il a parfaitement raison, charité bien ordonnée commençant par soi-même, je n'ai pas testé à fond la distribution. Vous m'excuserez l'agacement mais sans tomber dans un classique Linux et le libre c'est de la merde, je me contenterai de dire qu'il y a des cons de partout et qu'il y a aussi des gens très bien qui utilisent du propriétaire.

Alors testons un peu plus, au moins une tentative d'installation, je vous montre quelques écrans :

C'est peut être écrit dans la documentation, c'est peut être un bug, je ne sais pas.

Moralités :

Je suis une fois de plus atterré de voir comment tournent les choses, la susceptibilité mal placée, le sensationnalisme, l'absence de liberté dans un propos juste et non blessant, les petites guerres, la connerie généralisée en fait, tout ceci m'inspire une très grande lassitude. Le libre c'est la grande muette, il faut fermer sa gueule et dire amen à tout. Et n'oubliez pas que si vous l'ouvrez un peu tous vos propos seront modifiés, amplifiés, déformés, alors effectivement, il ne faut certainement rien dire.

Les commentaires seront très fortement modérés pour rester dans l'harmonie libriste, je ne suis pas d'humeur, j'ai un gadget chinois à tester et d'autres vrais trucs à faire.

Ah oui tout de même. J'ai bien conscience que je n'aide pas avec un billet pareil et que dans l'intelligence ambiante ça ne fera que provoquer un peu plus de déferlement de haine mais cela reste très bon pour les statistiques. Après les shaarlieurs, je pense qu'il est temps pour le peu de blogueurs qu'il reste de s'étriper ouvertement, sans classe, sans élégance, pour marquer une fois de plus que ceux qui s'expriment sur le plus sur le libre ne sont pas nécessairement ce qui en font le plus, je m'en vais de ce pas m'installer des Windows 10 sur toutes mes machines.

Gravatar de Cyrille BORNE
Original post of Cyrille BORNE.Votez pour ce billet sur Planet Libre.

Okki : Révision du système de notation de Logiciels

lundi 26 octobre 2015 à 14:38

Richard Hughes, l’auteur de Logiciels, a récemment publié un billet de blog sur l’avenir du système de notation de la logithèque du projet GNOME.

L’éditeur d’image GIMP noté deux étoiles et demi dans Logiciels

Depuis un certain temps, Logiciels se sert d’étoiles pour montrer le degré de popularité d’une application. Ce système est désormais remis en cause pour plusieurs raisons :

Quand un utilisateur regarde le système de notation, il s’attend à y trouver un nombre d’étoiles qui reflète bien à quel point l’application sera géniale pour lui.

Durant le processus de génération AppStream, les paquets de la distribution sont analysés dans le but de construire des métadonnées en fusionnant différentes sources ensemble, telles que les données AppData, les fichiers .desktop ou les icônes. Il est également possible d’exécuter certains outils sur les binaires et les bibliothèques dans le but d’obtenir une métrique de « génialité ». Actuellement, les métriques de génialité (qu’on nommera ici « kudos ») sont les suivantes :

Tout ceci, dans le but de définir à quel point l’application est bien intégrée avec le reste de la plate-forme, ce qui est généralement un assez bon indicateur du degré de « génialité ». Bien entendu, certaines applications telles que Blender sont complètement isolées en termes d’intégration, ce qui ne les empêche pas d’être incroyables. De nouvelles idées sont donc encore nécessaires pour qu’elles soient correctement prises en compte.

Il existe d’autres « kudos » qui sont utilisés au moment de l’exécution. Ces derniers ne sont pas enregistrés puisque nécessitant des informations concernant l’utilisateur ou qui sont trop spécifiques à Logiciels :

GNOME 3.20 devrait donc permettre aux utilisateurs de trouver plus facilement les applications dont ils ont besoin et qui s’intégreront bien dans leur environnement, dans le but de proposer la meilleure expérience qui soit.

Gravatar de Okki
Original post of Okki.Votez pour ce billet sur Planet Libre.