PROJET AUTOBLOG


IT-Connect

Site original : IT-Connect

⇐ retour index

Les serveurs Gigabyte seront certifiés Ubuntu Server

mardi 15 février 2022 à 17:27

Gigabyte a fait l'annonce d'un nouveau partenariat avec Canonical, l'entreprise qui est derrière la distribution Ubuntu, afin que ses serveurs soient certifiés pour être utilisés avec le système Ubuntu Server.

Grâce à cette certification, cela signifie que le matériel des serveurs Gigabyte est pleinement pris en charge et testé avec la distribution Ubuntu Server. Les utilisateurs pourront également d'un meilleur support de la part de Gigabyte lorsque ce système sera installé sur un serveur certifié. Pour les serveurs sous Linux, Ubuntu Server est l'une des distributions les plus populaires, aux côtés d'autres distributions comme Debian ou Red Hat.

D'après Gigabyte, afin d'obtenir cette certification de la part de Canonical, différents critères de performances et de fiabilités sont évalués, notamment via des stress tests, une évaluation de la bande-passante ou encore les performances en entrée et sortie du stockage. Ces tests effectués entre le système d'exploitation et le matériel garantissent la compatibilité des serveurs Gigabyte avec les versions récentes d'Ubuntu avec l'étiquette LTS (Long Term Support).

Pour le moment, si l'on fait un filtre sur le site d'Ubuntu pour afficher tous les serveurs Gigabyte certifiés, on obtient seulement trois résultats : les serveurs R120-T30, R120-T33 et R181-N20. Afin qu'un modèle de serveur spécifique soit certifié, les utilisateurs peuvent soumettre une demande directement à l'adresse e-mail suivante : server.grp@gigabyte.com. D'autres fabricants ont déjà du matériel certifié par Canonical pour faire tourner Ubuntu, c'est notamment le cas de HPE, Dell et Lenovo.

Source

The post Les serveurs Gigabyte seront certifiés Ubuntu Server first appeared on IT-Connect.

Des NAS QNAP en fin de vie vont bénéficier d’un support étendu

mardi 15 février 2022 à 09:12

QNAP a pris la décision d'étendre le support de certains modèles de NAS actuellement en fin de vie afin qu'ils restent supportés jusqu'en octobre 2022. Les utilisateurs vont pouvoir bénéficier des mises à jour de sécurité jusqu'à cette date.

Depuis plusieurs mois, QNAP est un peu dans une zone de turbulences avec des attaques à répétition à destination des NAS de la marque, avec à chaque fois le même constat : les données sont chiffrées par un ransomware. Plusieurs ransomwares sont actifs et s'en prennent aux NAS QNAP, notamment DeadBolt et Qlocker.

QNAP a décidé de jouer le jeu pour protéger au maximum ses clients en affirmant que des modèles de NAS en fin de vie allaient finalement bénéficier des mises à jour de sécurité critiques jusqu'en octobre 2022. L'objectif étant de protéger les données des utilisateurs, mais aussi d'essayer de rassurer tout le monde.

En temps normal, les modèles de NAS bénéficient d'un support sur les mises à jour de sécurité pendant une durée de 4 ans après la fin du support initial. Ce support n'est pas assuré pendant plus longtemps parce qu'au bout d'un moment le NAS peut ne pas supporter les nouveaux pilotes, les nouvelles fonctionnalités, etc... Suite à cette décision, de nombreux modèles vont bénéficier des mises à jour en se basant sur ces critères :

Architecture du processeur Dernière version de l’OS du NAS prise en charge pour le modèle Date prolongée
Modèles 64 bits x86
ou modèles ARM qui prennent en charge l’une des versions d’OS de NAS sur la droite.
QTS 4.2.6
QTS 4.3.3
QTS 4.3.6
QTS 4.4.1
Valable jusqu’en octobre 2022

Ce nouveau support est limité aux mises à jour de sécurité critiques ou à haut risque, ce qui est plutôt une bonne nouvelle pour les utilisateurs. À défaut d'avoir de nouvelles fonctionnalités, c'est intéressant d'avoir un appareil protégé.

L'annonce de QNAP est à retrouver sur le site officiel.

Compte tenu de la situation actuelle, il est préférable de ne pas exposer son NAS QNAP sur Internet, même s'il est à jour. Pour cela, n'activez pas la redirection de ports sur votre Box et n'utilisez pas non plus l'UPnP.

Source

The post Des NAS QNAP en fin de vie vont bénéficier d’un support étendu first appeared on IT-Connect.

CVE-2022-0609 : Google corrige en urgence une zero-day dans Chrome

mardi 15 février 2022 à 08:51

Google a mis en ligne Chrome 98.0.4758.102 afin de corriger une vulnérabilité zero-day utilisée par les attaquants dans le cadre d'attaques. Cette nouvelle version est disponible pour Windows, MacOS et Linux.

Au sein du bulletin de sécurité publié par Google, l'entreprise américaine précise que la vulnérabilité CVE-2022-0609 est désormais corrigée. La mise à jour est urgente, car un exploit pourrait exister pour cette faille de sécurité étant donné qu'elle est déjà exploitée dans le cadre d'attaques informatiques. C'est en tout cas ce que Google affirme de son côté.

C'est Adam Weidemann et Clément Lecigne de chez Google qui ont découvert cette vulnérabilité "Use after free in Animation". Dans la pratique, les attaquants généralement les failles "Use after free" pour exécuter du code arbitraire sur des machines qui utilisent une version non patchée de Chrome, ou pour s'échapper de la sandbox du navigateur. Pour le moment, peu de détails sont donnés sur cette vulnérabilité et ils seront ajoutés par la suite afin de laisser le temps à un maximum d'utilisateurs d'effectuer la mise à jour.

Il s'agit de la première faille de sécurité "zero-day" corrigée dans Chrome en 2022. Nous ferons les comptes en fin d'année pour voir si l'on dépasse le total de 16 failles zero-day corrigées dans Chrome sur l'année 2021. Chrome 98.0.4758.102 permet de corriger un ensemble de 11 failles de sécurité, ce qui donne une raison de plus pour installer cette mise à jour dès que possible.

Si vous utilisez Chrome, vous pouvez forcer la mise à jour en ouvrant le menu Chrome, puis en cliquant sur "À propos de Google Chrome" sous la section "Aide". Ensuite, la mise à jour va se mettre à jour et il faudra le redémarrer pour finaliser le processus. Maintenant, c'est à vous de jouer ! En entreprise, vous pouvez passer par une GPO pour déployer cette nouvelle version.

Source

The post CVE-2022-0609 : Google corrige en urgence une zero-day dans Chrome first appeared on IT-Connect.

Nouveautés de Kali Linux 2022.1

mardi 15 février 2022 à 08:19

La première version 2022 de Kali Linux est désormais disponible ! Faisons le point sur les nouveautés de Kali Linux 2022.1.

Comme à chaque sortie d'une nouvelle version de la distribution, des outils supplémentaires sont inclus. Cette fois-ci, il y a 6 nouveautés alors voici sans plus attendre les nouveaux outils avec lesquels vous pouvez jouer :

L'annonce officielle est disponible ici : Kali Linux 2022.1.

Nouvelles fonctionnalités de Kali Linux 2022.1

Tout d'abord, pour bien commencer l'année Kali bénéficie d'un refresh visuel avec de nouveaux fonds d'écrans pour le Bureau, la page de connexion et le démarrage, ainsi qu'un nouvel installeur de thèmes.

Nouveautés Kali Linux 2022.1

Pour le reste, voici un résumé des nouvelles fonctionnalités :

Puisque Kali Linux est destiné à pouvoir effectuer des tests d'intrusion, il doit être compatible avec un maximum de protocoles et de versions de protocoles. Désormais, SSH peut être configuré pour avoir une compatibilité plus large afin de supporter des algorithmes obsolètes comme CBC et diffie-hellman-*-sha1L'intérêt est de pouvoir communiquer avec des serveurs qui utilisent ces méthodes obsolètes.

L'activation de ce mode compatibilité s'effectue via Kali-tweak. Tout cela est expliqué dans la documentation SSH de Kali Linux.

La prise en charge de Kali Linux sur architecture ARM continue de s'améliorer. Au-delà de diverses corrections de bugs (par exemple, un problème de Bluetooth sur les images pour Raspberry Pi) et améliorations apportées par les développeurs, les paquets feroxbuster et ghidra font partie de la version ARM.

Pour le téléchargement des images Kali Linux, c'est par ici : ISO Kali Linux

Source

The post Nouveautés de Kali Linux 2022.1 first appeared on IT-Connect.

Comment développer une application mobile pour son site web ?

mardi 15 février 2022 à 06:00

L'utilisation d'Internet et des smartphones ne cessent d'augmenter, alors même si l'on peut proposer assez facilement une version responsive de son Internet pour qu'il soit accessible facilement depuis un mobile, parfois ce n'est pas suffisant. Pour passer un cap et être encore plus proche de ses lecteurs, de ses fans, de ses clients, il peut être intéressant de développer une application mobile, mais comment faire ?

Pour créer une application mobile à l'effigie de son site Web ou de son entreprise, on peut choisir la solution de facilité : utiliser un outil qui promet de générer une application mobile de son site Internet en quelques minutes seulement. Le résultat n'est pas toujours au top, ou trop peu personnalisable, ou alors cela nécessite un abonnement. Bref, ce n'est pas forcément la solution adaptée à tous les projets et besoins.

L'alternative consiste à imaginer sa propre application mobile en tant qu'application native ! Pour cela, il va falloir définir une stratégie claire, car votre application devra trouver sa place au milieu de millions d'autres applications. Plusieurs questions se posent : quel est l'objectif de mon application ? Qu'apporte-t-elle vis-à-vis de mon site Web ? Sera-t-elle disponible sur Android, sur iOS ou bien les deux ? Est-ce qu'elle est adaptée au format tablette ou seulement pour les smartphones ? Même si une application va forcément évoluer dans le temps, c'est important de se poser les bonnes questions dès le départ. Toutes les fonctionnalités ne seront peut-être pas proposées dès le départ, mais ce n'est pas grave : vous n'aurez qu'à construire une feuille de route.

À partir du moment où l'on veut décliner un site Web en application mobile, il faut qu'elle apporte un réel plus en comparaison de la version mobile du site. L'idée, ce n'est pas seulement d'ajouter une icône supplémentaire sur les smartphones des utilisateurs. Cette application mobile doit être l'occasion de proposer une nouvelle expérience adaptée à l'usage sur ce type d'appareil. Par exemple, on peut ajouter la possibilité de gérer plus facilement la taille de la police ou ajouter un mode hors ligne pour accéder au contenu sans réseau.

développer application mobile

L'application mobile et la question du développement

Pour créer une application mobile sur mesure, il va falloir coder et pour cette tâche bien précise il va falloir engager un développeur. Pour trouver le bon développeur, vous pouvez scruter les agences spécialisées dans ce domaine ou rechercher un freelance sur la plateforme Fiverr. Cette plateforme référence de nombreux freelances, notamment dans les métiers liés au numérique et à Internet, comme c'est le cas d'un développeur d'application.

En collaboration avec le développeur, vous pouvez imaginer le design de votre future application mobile. Ce prototype devra tenir compte de deux éléments très importants : l'UI design qui correspond à l'aspect, la navigation, au sein de votre application, c'est-à-dire l'interface utilisateur. Second élément, l'UX Design c'est-à-dire le design de l'expérience utilisateur, mais qui n'est pas fondée uniquement sur le design, mais plutôt sur l'ergonomie de l'application. En effet, l'application doit être ergonomique et intuitive afin qu'elle soit agréable à utiliser et que l'utilisateur ait envie de revenir dessus. Le développeur ou le designer qui vous accompagne doit être compétent dans ce domaine, en plus de savoir écrire des lignes de code.

Cette application va représenter un certain budget, notamment pour rémunérer la ou les personnes qui vont travailler sur l'aboutissement de votre projet. Le budget d'une application mobile est difficile à évaluer, car il va dépendre des besoins, notamment des fonctionnalités à intégrer, mais aussi du type d'application. En fait, pour donner un chiffre, on peut être à quelques centaines d'euros à plusieurs dizaines de milliers d'euros, donc autant dire que la fourchette est très large.

La publication : le moment de vérité

Lorsque votre application sera prête et suffisamment testée, vous n'aurez plus qu'à la publier sur les magasins d'applications. Sur Android, ce sera sur le Google Play Store et éventuellement l'App Store d'Amazon, tandis que sur iOS, ce sera sur l'App Store d'Apple. Ensuite, les premiers téléchargements seront effectués et les premiers retours des utilisateurs vont tomber, notamment via les avis. Ce sera l'heure de vérité au sujet de votre application.

The post Comment développer une application mobile pour son site web ? first appeared on IT-Connect.