• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
Violenceundefined

Violence

@Violence
CosmoSeeders # Dev I.T Guy PW Addict
À propos
Messages
7.9k
Sujets
687
Groupes
8
Abonnés
34
Abonnements
15

Messages

Récent Meilleur sujets Contesté

    [Interview] 20 ans de Fedora-fr : cinquième entretien avec Thomas traducteur de Fedora
  • Violenceundefined Violence

    @patricelg a dit dans [Interview] 20 ans de Fedora-fr : cinquième entretien avec Thomas traducteur de Fedora :

    Je lirai plus tard mais +1 pour la présentation et mise en page

    Merci de l’avoir remarqué @patricelg
    Je mets un point d’honneur à la présentation.
    Si c’est mal présenté ou sans mis en page, aération des paragraphes, Titres, sous titres, etc… je ne lis jamais entièrement.

    Surtout que maintenant, on a des copiés/collés en markdown direct, pas d’excuses 😉


    Sinon toutes ses interviews dans le monde du libre sont très intéressantes, notamment celles sur plasma/KDE

    A savoir que @Raccoon et moi même sommes de tout petits contributeurs dans la traduction française de NodeBB, le CMS du forum à partir de la version 4 ou il y a eu de gros changements 🙂


  • [Interview] 20 ans de Fedora-fr : cinquième entretien avec Thomas traducteur de Fedora
  • Violenceundefined Violence

    Dans le cadre des 20 ans de Fedora-fr (et du Projet Fedora en lui-même), Charles-Antoine Couret (Renault) et Nicolas Berrehouc (Nicosss) avons souhaité poser des questions à des contributeurs francophones du Projet Fedora et de Fedora-fr.

    Grâce à la diversité des profils, cela permet de voir le fonctionnement du Projet Fedora sous différents angles pour voir le projet au-delà de la distribution mais aussi comment il est organisé et conçu. Notons que sur certains points, certaines remarques restent d’application pour d’autres distributions.

    N’oublions pas que le Projet Fedora reste un projet mondial et un travail d’équipe ce que ces entretiens ne permettent pas forcément de refléter. Mais la communauté francophone a de la chance d’avoir suffisamment de contributeurs et des contributrices de qualité pour permettre d’avoir un aperçu de beaucoup de sous projets de la distribution.

    Chaque semaine un nouvel entretien sera publié sur le forum Fedora-fr.org, LinuxFr.org et le blog de Renault.

    L’entretien du jour concerne Thomas Canniot (pseudo MrTom), ancien traducteur de Fedora en français et fondateur de l’association Fedora-fr.

    Entretien


    - Bonjour Thomas, peux-tu présenter brièvement ton parcours ?

    Mon parcours est assez banal j’estime. Quand j’étais petit, je bidouillais sur un Amstrad CPC 6128 en Basic. Quand nous avons reçu notre premier ordinateur Windows en 1997, j’étais vraiment curieux de comprendre comment cela fonctionnait. J’ai rapidement découvert les logiciels libres et adhéré à l’époque à ses grands principes. Du coup, j’ai cherché très vite à utiliser le plus possible de logiciels libres tout en sachant qu’un jour je finirais par passer à Linux.

    J’ai pu tester pas mal de distributions. À la fac de Lille, je participais à l’association Campux où j’ai pu rencontrer d’autres étudiants qui étaient sur Linux.

    Question études, j’ai fait des études d’anglais puis d’ingénierie pédagogique à Lille. J’ai un master 2. Rien à voir avec l’informatique et pourtant.

    - Peux-tu présenter brièvement tes contributions au Projet Fedora ?

    Les contributions ont été assez larges en fait. Je participais pas mal au forum et j’échangeais pas mal avec le créateur de Fedora-fr.org à l’époque pour lui demander des demandes d’améliorations, le développement du wiki, etc.

    Au final, il a fini par me céder le site et c’est avec des volontaires sur canal IRC que nous avons pu constituer une équipe (LLaumgui, Trashy et d’autres) autour du site pour le renforcer techniquement et lui donner un second souffle.

    - Qu’est-ce qui fait que tu es venu sur Fedora ?

    Je cherchais une distribution à la pointe des derniers développements qui soit stable et « sérieuse ». J’aimais le fait que Fedora soit une distribution Linux assez jeune (j’ai débuté sur Fedora Core 2). La communauté et le site étaient assez jeunes, il y avait matière à faire quelque chose sans que je n’aie moi de compétences techniques poussées et encore moins en programmation.

    - Pourquoi contribuer à Fedora en particulier ?

    J’aimais la distribution par sa communauté et le fait que le projet s’organisait en chemin. C’était hyper stimulant de participer à quelque chose qui se construit et de voir un projet de cette nature se construire, établir des processus de contribution.

    En installant Fedora Core 3 ou 4, je me suis rendu compte qu’il y avait plein de phrases en anglais partout dans le système alors que celui-ci était bien configuré en français. Je me suis du coup penché sur la traduction de la distribution et nous avons pu grâce au forum fedora-fr et au canal IRC monter une équipe de 3 ou 4 personnes qui contribuaient nuits et jours à la traduction de Fedora.

    J’ai fait ça pendant 6 ou 7 ans je dirais, c’était vraiment un gros boulot, parfois même stressant, car nous essayions de traduire le plus possible de lignes de texte avant la prochaine sortie de la distribution.

    - As-tu contribué à d’autres Logiciels Libres ? Si oui, lesquels et comment ?

    J’ai participé à d’autres projets de traduction. Aujourd’hui, je m’applique à traduire le logiciel de conversion vidéo Handbrake pour Mac, Linux et Windows.

    - Est-ce que tes contributions à Fedora sont un atout direct ou indirect dans ta vie professionnelle ? Si oui, de quelle façon ?

    Participer au projet Fedora m’a appris énormément sur l’informatique et le développement des projets logiciels. C’est une plus-value énorme sur mon profil professionnel. L’informatique est partout, et même si vous n’êtes pas concerné par le développement ou l’achat de logiciels au quotidien, savoir ce qu’est un logiciel propriétaire, un logiciel libre, les différents types de licences et les problématiques de développement et de traduction qui en découlent sont des cordes supplémentaires indéniables à mon arc.

    J’ai aussi appris sur le tas à ménager la chèvre et le chou entre les différents profils des contributeurs du projet, tenté tant bien que mal de motiver les troupes et établir des relations saines avec l’équipe de Red Hat en charge de la communauté mondiale de Fedora.

    - Tu as fait partie des pionniers de la communauté francophone de Fedora et de l’association, quelles raisons t’ont poussé à t’y lancer ?

    La raison la plus simple et primaire, c’est qu’il fallait une structure financière basique pour payer le serveur du site internet fedora-fr.org et le nom de domaine. Nous avons donc monté une association loi 1901 et commencé à recevoir quelques cotisations (les nôtres) pour le financement annuel du serveur.

    - Peux-tu nous faire un bref historique des débuts de la communauté et de l’association ?

    L’association étant lancée, nous avons cherché à ce qu’elle grossisse un peu en permettant de faire la promotion de Fedora en France, en Suisse et en Belgique. Parfois même en Afrique du Nord. Nous sommes restés une petite association, avec une trentaine de membres pas toujours à jour de leur cotisation. C’était vraiment rock’n’roll parfois 🙂

    Tous les ans, nous faisions presser des live CD d’installation de la distribution que nous revendions parfois complètement à perte. C’était un peu le Graal d’avoir un objet qui symbolisait la distribution et qui portait les couleurs de la communauté Fedora francophone.

    C’était si je me souviens bien notre plus gros budget annuel de dépense, mais cela nous permettait d’avoir des choses à proposer sur les salons.

    - Tu as été pendant quelques années président de l’association Fedora-fr à l’époque. Peux-tu revenir sur les chantiers en cours à ce moment-là et des apports que tu as pu y faire ?

    Les premières années ont été des années de développement et de structuration de l’activité de l’association. Nous faisions tous cela à côté de nos études ou de nos jobs, donc nous n’avons pas créé des choses incroyables. Beaucoup de monde ignore tout le bazar que peut générer la création d’une association en France, ne serait-ce que d’avoir une banque ou une assurance qui comprennent ce que vous faites et qui vous accompagnent.

    C’était un gros boulot de stabilisation administrative. Avec les cotisations des membres, nous avons pu développer les activités de l’association : pour en faire la promotion sur les salons informatiques locaux ou nationaux, permettre aux membres de prendre en charge tout ou partie de leurs frais de déplacements, leur fournir des goodies et des live CD, des flyers, etc. Tout cela prend du temps à penser, créer, imprimer, organiser, etc.

    - Tu as été traducteur pour le Projet Fedora, et même des FWN (Fedora Week News) en podcast. Peux-tu nous dire l’importance que ça a de traduire un projet de cette taille ? Le rythme des FWN n’était-il pas trop élevé ?

    La traduction c’est du bénévolat ingrat, car vous êtes en bout de chaine et c’est chez les traducteurs qu’est la pression de terminer le travail le plus vite possible avant que la distribution ne soit packagées et disponible en version finale. Le Projet Fedora nous a fréquemment réduit les deadlines de contributions, donc nous sommes allés au plus urgent très souvent.

    J’avais oublié que j’avais réalisé un podcast avec Trashy. C’était vraiment fait sur un coin de table, mais c’était vraiment un plaisir d’essayer de faire ça. Oui le rythme était intense, mais j’aimais bien l’audio et le format.

    - Comment fonctionne le monde de la traduction logicielle ? Quels outils sont à disposition pour réaliser ce travail ?

    Au tout début, c’était vraiment rock’n’roll et je ne comprenais pas réellement comment je devais le faire. Faire un commit de fichier quand vous êtes complètement novice en développement, ça relève de la sorcellerie.

    On récupérait donc les fichiers à traduire, on les traduisait et on les renvoyait. Il y a(vait) une liste de diffusion pour organiser l’équipe de traduction et les processus. Pour éviter que plusieurs personnes ne travaillent sur les mêmes fichiers en même temps, ou pour chercher un relecteur, avant de publier la traduction.

    Nous étions plutôt bien organisés avec les petits outils à disposition. Ensuite, pour traduire, rien de tel qu’un logiciel comme Lokalize et un bon dictionnaire parfois.

    Plus tard dans la vie du projet, le site Transifex a été lancé. Je l’utilise encore aujourd’hui pour traduire Handbrake avec beaucoup de nostalgie.

    - Le volume de traduction que cela représente est plutôt élevé, quelle était ta motivation à l’effectuer durant tout ce temps ?

    En toute franchise, je l’ai fait par passion au début. Vers la fin, c’est devenu une contrainte, mais j’essayais de participer, car je ne voulais pas voir la distribution mal traduite. C’est terrible quand vous installez un logiciel et qu’il n’est pas entièrement en français. Personnellement je déteste cela.

    - Si ce n’est pas indiscret, tu as quitté maintenant Borsalinux-fr et le Projet Fedora, quelles en sont les raisons ?

    Plusieurs raisons. Je me sentais un peu usé d’avoir participé pendant de nombreuses années et la motivation s’en est allée petit à petit.

    J’ai également fait mon entrée dans le monde du travail et le temps disponible s’est considérablement réduit.
    Enfin, Apple est passé par là. J’étais un peu frustré de devoir ré-installer mon ordinateur tous les 6 mois alors qu’un Mac ça ne bouge pas, vous l’allumez et ça fonctionne. Point.

    Mes proches avaient des Mac, des machines silencieuses qui fonctionnaient sans manipulations et sans problèmes… la tentation a été trop forte.

    - Que conseillerais-tu, comme lecture ou travaux, à un jeune contributeur de faire pour contribuer dans tes domaines ? Quelles compétences ou qualité sont utiles pour réaliser ce travail ?

    Deux choses :

    • Ne pas se fixer des objectifs inatteignables. Les projets de logiciels libres sont en grande partie structurés et il faut parfois y aller doucement et faire ses preuves avant de prendre des responsabilités.
    • Être persévérant et ne pas se décourager. Parfois la marche peut sembler haute, mais n’hésitez pas à en parler à d’autres utilisateurs et contributeurs qui pourront vous donner un coup de main ou débloquer des situations. Ce sont des projets d’équipes, personne ne doit rester seul dans son coin.

    - Merci Thomas pour ta contribution !

    Conclusion


    Nous espérons que cet entretien vous a permis d’en découvrir un peu plus sur la traduction dans Fedora et les débuts de Fedora-fr.

    Si vous avez des questions ou que vous souhaitez participer au Projet Fedora ou Fedora-fr, ou simplement l’utiliser et l’installer sur votre machine, n’hésitez pas à en discuter avec nous en commentaire ou sur le forum Fedora-fr.

    Prochain entretien avec Robert-André Mauchin, empaqueteur du Projet Fedora en particulier concernant l’écosystème Go et Rust.


    – Source : https://linuxfr.org/news/20-ans-de-fedora-fr-cinquieme-entretien-avec-thomas-traducteur-de-fedora


  • [Multi Apps] LibreWolf : le fork blindé de Firefox qui protège votre vie privée dès l'installation
  • Violenceundefined Violence

    @duJambon a dit dans [Multi Apps] LibreWolf : le fork blindé de Firefox qui protège votre vie privée dès l'installation :

    Intéressant, pour les mises à jour auto sous windows, il existe un compagnon de librewolf:

    @duJambon a dit dans [Multi Apps] LibreWolf : le fork blindé de Firefox qui protège votre vie privée dès l'installation :

    J’y ai jeté un coup d’œil, les réglages sont plutôt austères, même si vous allez dans more settings, et il manque surtout la synchronisation avec les firefox (ou librewolf) sur d’autres appareils.

    –> Ces 2 points sont stipulés dans mon article 😉

    D’ailleurs le WinUpdater est proposé à l’installation sous Windows,
    Sous linux, passer par le gestionnaire de paquets, rien ne change. Sous windows, Winget est un bon réflexe de barbus à adopter rapidement :

    Pour les réglages plutôt austère, je trouves que le nécessaire pour une nav sécurisée est bien là. Tout est pris chez Firefox en virant les trucs qui sert à rien et mauvais pour la vie privée.

    Pour le sync, c’est à tester mais ce n’est pas trop le but de ce navigateur :


  • [Multi Apps] LibreWolf : le fork blindé de Firefox qui protège votre vie privée dès l'installation
  • Violenceundefined Violence

    Ces derniers temps, les nouvelles ne sont pas très rassurantes pour Firefox et cela inquiète de nombreux adeptes du logiciel libre.

    Entre une concurrence féroce menée par Google Chrome, une part de marché en déclin, des vagues de licenciements chez Mozilla, des choix stratégiques critiqués, un modèle économique contesté, des récoltes de données et publicitaires floues, le procès envers Google, Firefox qui génère 85 % de leur revenus via le partenariat contre nature avec Google depuis des lustres, le projet Firefox traverse une zone de turbulences et l’avenir du célèbre navigateur libre semble incertain.

    Mais si le pire devait arriver, la bonne nouvelle, c’est que l’esprit de Firefox pourrait bien survivre et même se renforcer grâce à sa nature open source. Car dans l’ombre, une alternative a vu le jour sous le nom de LibreWolf, un navigateur indépendant, pensé pour celles et ceux qui refusent les compromis en matière de vie privée.

    🐺 LibreWolf, c’est quoi ?

    LibreWolf est un fork communautaire de Firefox, utilisant le moteur Gecko, mais sans les concessions. Contrairement à Firefox, qui équilibre confidentialité et convivialité, LibreWolf fait le choix de maximiser la protection des utilisateurs.

    Pas de télémétrie, pas de pistage, pas de suggestions commerciales. Ce navigateur reprend la base solide de Firefox et la renforce pour offrir une expérience sécurisée dès la première utilisation, sans que l’utilisateur ait à fouiller dans les paramètres ou installer une dizaine d’extensions.

    Le projet est entièrement indépendant de Mozilla et suit de près les mises à jour de Firefox, généralement dans les 24 à 72 heures suivant leur publication officielle, ce qui est un très bon point.

    🔧 Un navigateur prêt à l’emploi

    – Ce qui distingue LibreWolf, c’est sa philosophie du “prêt à l’emploi” :

    • Suppression complète de la télémétrie : Aucune collecte de données, pas de rapports de plantage ni de statistiques d’utilisation.
    • uBlock Origin intégré : Bloqueur de publicités et de traqueurs préinstallé et configuré pour une protection maximale.
    • Moteur de recherche respectueux de la vie privée : DuckDuckGo est défini par défaut, avec la possibilité de choisir d’autres options comme Qwant ou Searx.
    • Protection contre le fingerprinting : Utilisation de la technologie RFP (Resist Fingerprinting) issue du projet Tor pour minimiser l’empreinte numérique du navigateur.
    • Suppression des éléments superflus : Pas de suggestions sponsorisées, de bouton Pocket ni de recommandations pour des services additionnels.
    • Effacement automatique des données : Cookies et historique sont supprimés à la fermeture du navigateur.
    • Mode HTTPS uniquement activé par défaut : Assure une connexion sécurisée à tous les sites web visités
    • Suppression des cookies à la fermeture de session (peut être modifié)
    • Pas de système de mise à jour automatique intégré. il vous faudra donc installer le “WinUpdater” manuellement si vous voulez des mises à jour automatisées. Sur Linux, vous passerez par votre gestionnaire de paquets habituels.
    • Etc.

    ⚠️ Points à considérer

    – Bien que LibreWolf offre une protection renforcée, certaines fonctionnalités courantes peuvent être absentes ou désactivées par défaut :

    • Pas de support DRM comme Widevine, puisque ce sont des technologies fermées qui limitent la liberté des utilisateurs, ni de sites utilisant des techniques de pistage agressives : Certaines plateformes de streaming comme Netflix, Disney+ donc, peuvent ne pas fonctionner correctement.
    • Compatibilité limitée avec certains sites : Des services comme Jitsi Meet peuvent rencontrer des problèmes d’accès au micro ou à la caméra .
    • Interface en anglais par défaut: Le navigateur est entièrement en anglais pour réduire les risques de fingerprinting liés à la langue. (peut être modifié)

    🎯 Pourquoi choisir LibreWolf ?

    Pour beaucoup d’utilisateurs, configurer Firefox pour qu’il respecte réellement la vie privée demande du temps, de la technique, et un peu de patience. LibreWolf évite cette étape.

    Il s’adresse aux personnes qui veulent une solution efficace, fiable, et rapide à mettre en œuvre. Il ne s’agit pas d’un fork amateur bricolé à la va-vite, mais d’un projet suivi, réactif aux mises à jour de sécurité, et soutenu par une communauté active.

    💻 Installation et disponibilité

    LibreWolf est disponible pour Windows, macOS et Linux. Il peut être téléchargé directement depuis le site officiel. Le navigateur est également accessible via des gestionnaires de paquets pour une installation facilitée.

    Il vous faudra installer le “WinUpdater” manuellement si vous voulez des mises à jour automatisées. Sur Linux, vous passerez par votre gestionnaire de paquets habituels.

    💬 Conclusion

    LibreWolf n’est pas là pour remplacer Firefox, mais pour en proposer une version sans concessions pour la vie privée.

    Si vous cherchez un navigateur prêt à l’emploi, pensé pour protéger vos données personnelles sans que vous ayez à lever le petit doigt, LibreWolf est une option sérieuse à considérer. Je vais même me poser sérieusement la question de remplacer Firefox par LibreWolf sur l’ensemble de mon parc informatique 🙂

    – Pour finir, LibreWolf est Idéal pour les utilisateurs exigeants et il vous conviendra parfaitement si vous :

    • 🐧 Utilisez Linux ou êtes adepte du logiciel libre, et recherchez une solution communautaire alignée avec vos valeurs.
    • 🔐 Cherchez un navigateur secondaire, dédié uniquement à la navigation privée ou aux recherches personnelles, distinct de votre navigateur principal.
    • 💢 En avez assez de devoir passer des heures à personnaliser Firefox pour qu’il respecte vos données.
    • 🕵️ Souhaitez minimiser votre exposition aux GAFAM, grâce à un navigateur sans compromission.
    • 📰 Travaillez dans des domaines sensibles comme le journalisme, la recherche ou le militantisme, où la discrétion est cruciale.

    – A l’inverse, il sera à éviter dans certains cas, si vous :

    • 🏢 Utilisez un ordinateur dans un environnement professionnel contrôlé, où l’installation de logiciels tiers ou non standardisés est limitée.
    • :popcorn: Regardez Netflix, Disney+ ou d’autres services de streaming depuis votre navigateur (LibreWolf ne prend pas en charge les DRM nécessaires à ces plateformes).
    • 🧩 Préférez une navigation simplifiée et ne voulez pas être confronté à des restrictions fonctionnelles ou à une interface 100% en anglais.
    • 📱 Souhaitez synchroniser vos onglets ou historiques entre mobile et PC (aucune version mobile ni service de synchronisation intégré).

    – LibreWolf est à télécharger ici sur leur site officiel :

    https://librewolf.net


  • o3 d'OpenAI découvre une vulnérabilité zero-day dans Linux (et c'est une première mondiale)
  • Violenceundefined Violence

    Aaaah si seulement on avait des stagiaires en cybersécurité capable de lire 100 000 lignes de code en quelques secondes et de repérer des indices que même les experts ratent.

    Et bien c’est exactement ce que o3 d’OpenAI vient de faire en découvrant la CVE-2025-37899, une vulnérabilité critique dans le noyau Linux que personne n’avait encore vue. Et d’après son auteur, cette découverte, c’est une première mondiale car jamais auparavant une IA n’avait trouvé une vulnérabilité zero-day de cette complexité dans un composant aussi critique.

    Et le plus dingue c’est que Sean Heelan, le chercheur en sécurité qui auditait le code, avait lui-même raté cette faille. o3 l’a donc trouvée en analysant simplement le code source, sans scaffolding complexe, sans framework agentique, juste en lisant et en comprenant son fonctionnement.

    La vulnérabilité se trouve dans ksmbd, le serveur SMB implémenté directement dans la partie du noyau Linux qui permet de partager des fichiers sur réseau. C’est un use-after-free dans le gestionnaire de la commande SMB “logoff”. Pour ceux qui ne parlent pas couramment cette langue cheloue, c’est comme utiliser l’adresse de votre ancien appart après avoir déménagé : techniquement l’adresse existe toujours, mais ce qui s’y trouve maintenant n’a plus rien à voir avec vos affaires. Sauf qu’ici, on parle de mémoire du kernel, et les conséquences peuvent aller jusqu’à l’exécution de code arbitraire.

    Ce qui rend cette découverte exceptionnelle, c’est la complexité du raisonnement nécessaire à sa découverte. o3 a dû pour cela comprendre comment deux connexions SMB distinctes peuvent partager la même session grâce au session binding de SMB 3.0, analyser les interactions entre threads concurrents, et identifier qu’un objet critique est libéré par un thread pendant qu’un autre thread l’utilise encore. C’est le genre de bug qui demanderait normalement de comprendre au minimum 3300 lignes de code et leurs interactions subtiles.

    Et les chiffres parlent d’eux-mêmes car quand on donne à o3 le code de gestion des sessions SMB (~27k tokens), il trouve cette vulnérabilité dans 8 runs sur 100. Claude Sonnet 3.7 ? 3 sur 100. Claude 3.5 ? Zéro pointé. On n’est plus dans la même cour de récré.

    Voici donc concrètement ce qui se passe dans cette vulnérabilité. Le code problématique se trouve dans la fonction de déconnexion de session :

    if (sess->user) {
    ksmbd_free_user(sess->user); // (1) libère la mémoire
    sess->user = NULL; // (2) remet le pointeur à NULL
    }
    

    Ça paraît clean comme code, non ? Le problème, c’est que SMB 3.0+ permet à plusieurs connexions de partager la même session via le “session binding”. Un scénario parfait pour l’attaquant se déroulerait comme ceci :

    • Thread A (connexion C2) traite une requête normale (READ, WRITE, peu importe)
    • Thread B (connexion C1) reçoit une commande LOGOFF pour la même session
    • Thread B exécute la libération mémoire et détruit l’objet utilisateur
    • Thread A continue son traitement et essaie d’accéder à l’objet… qui vient d’être libéré

    Bim ! Use-after-free dans le kernel. Et le pire c’est que le code attend bien la fin des opérations avec une fonction dédiée, mais seulement pour SA propre connexion, pas pour les autres connexions qui utilisent la même session.

    o3 a non seulement repéré ce bug, mais il a aussi compris que la fenêtre temporelle entre la libération mémoire et la remise à zéro du pointeur était exploitable. Plus fort, quand Sean Heelan avait trouvé une vulnérabilité similaire dans le code d’authentification Kerberos, il avait proposé un fix qui ne prenait pas en compte le session binding. o3, lui, a réalisé que mettre le pointeur à NULL ne suffisait pas et a proposé une correction plus robuste.

    L’IA vient donc littéralement de corriger l’expert humain.

    On assiste vraiment à un changement fondamental dans l’écosystème de la cybersécurité. En effet, durant des décennies, la recherche de vulnérabilités était l’apanage d’une élite d’experts capables de jongler avec du code assembleur et de raisonner sur des interactions système complexes. Les outils automatisés traditionnels (fuzzing, analyse symbolique, scan statique) étaient puissants mais très rigides, incapables de faire les liens conceptuels qu’un humain fait naturellement.

    Et voilà que o3 change la donne parce qu’il combine créativité, flexibilité et généralité tout comme un humain, tout en gardant la vitesse et l’endurance d’une machine. Sean Heelan le dit mieux que moi :

    Les LLM existent à un point de l’espace des capacités qui est bien plus proche des humains que tout ce qu’on a vu auparavant.

    Et les chiffres le prouvent. Avec un ratio de 1:4.5 entre vrais et faux positifs, on est dans du exploitable dès aujourd’hui. Concrètement, ça veut dire qu’au maximum, vous devrez éplucher 5 faux positifs pour tomber sur une vraie vulnérabilité. C’est déjà mieux que beaucoup d’outils traditionnels, et ça ne fait que commencer. Plus impressionnant encore, o3 peut traiter des problèmes représentables en moins de 10k lignes de code avec des chances réelles de les résoudre ou d’aider significativement à les résoudre. Pour donner une idée d’échelle, l’audit complet du path d’exploitation de cette vulnérabilité représente exactement 3.3k lignes de code. On est pile dans la zone de confort de l’IA.

    Si vous travaillez dans la recherche de vulnérabilités, vous devriez donc commencer à faire très attention car on n’est plus dans le “peut-être qu’un jour l’IA sera utile”, au contraire, on est dans le “l’IA est déjà utile, maintenant”.

    Bien sûr, ça ne veut pas dire que les experts vont disparaître mais qu’au contraire, ils vont devenir “beaucoup plus efficaces”. Hop, vous faites un premier passage automatisé sur vos audits de code, avec une IA qui vous sort les suspects les plus probables et ensuite, à vous de tester vos hypothèses de vulnérabilités sur des composants complexes sans passer des heures à décortiquer le code. L’IA peut raisonner sur la concurrence, les race conditions, et les subtilités d’allocation mémoire, ce qui veut aussi dire que pour les RSSI, ça va permettre d’auditer automatiquement les repo internes avec un niveau de détail jusqu’ici impensable.

    Pour les développeurs, ça signifie également l’intégration d’analyses de sécurité poussées directement dans les pipelines CI/CD et pour les chercheurs en sécurité eux-même, c’est, comme je le disais, un multiplicateur de force qui permet de se concentrer sur les vulnérabilités les plus critiques.

    Et avec l’amélioration continue des modèles, on va voir des ratios signal/bruit qui s’améliorent, des fenêtres de contexte qui s’élargissent, et des capacités de raisonnement qui se renforcent…. Ainsi dans 2/3 ans, n’importe quel développeur pourra avoir accès à un niveau d’analyse de sécurité qui était jusqu’alors réservé aux pentesteurs les plus expérimentés.

    – Sources :

    https://sean.heelan.io/2025/05/22/how-i-used-o3-to-find-cve-2025-37899-a-remote-zeroday-vulnerability-in-the-linux-kernels-smb-implementation/

    https://korben.info/ia-o3-vulnerabilite-zero-day-linux-premiere.html


  • La liste de surveillance du piratage de l'UE ajoute IPFS, FitGirl et Njalla
  • Violenceundefined Violence

    Mais sinon, une fois de plus, pour ne pas trop changer, les instances européennes, tout comme nos responsables politiques, révèlent leur totale ignorance quand c’est d’un niveau technique qui les dépassent.

    Il est absurde de tenir un protocole technique pour responsable lorsqu’il est détourné de son usage initial.

    IPFS n’a pas été fait pour pirater ou éviter la censure.


  • [Interview] 20 ans de Fedora-fr : quatrième entretien avec Timothée contributeur des systèmes immuables et Plasma KDE
  • Violenceundefined Violence

    Dans le cadre des 20 ans de Fedora-fr et du Projet Fedora en lui-même, Nicolas Berrehouc alias Nicosss et moi-même (Charles-Antoine Couret alias Renault) avons souhaité poser des questions à des contributeurs francophones du Projet Fedora et de Fedora-fr.

    La diversité des profils permet de voir le fonctionnement du projet Fedora sous différents angles, au-delà de la distribution, mais aussi comment il est organisé et conçu. Certains points s’appliquent d’ailleurs à d’autres distributions.

    N’oublions pas que le Projet Fedora reste un projet mondial et un travail d’équipe, ce que ces entretiens ne permettent pas forcément de refléter. Mais la communauté francophone a la chance d’avoir suffisamment de contributeurs et de contributrices de qualité pour permettre de donner un aperçu de beaucoup de sous-projets de la distribution.

    Chaque semaine un nouvel entretien sera publié sur le forum Fedora-fr.org, LinuxFr.org et le blog de Renault.

    L’entretien du jour concerne Timothée Ravier, contributeur au Projet Fedora en particulier aux systèmes dits immuables et à l’environnement KDE Plasma.

    Entretien


    - Bonjour Timothée, peux-tu présenter brièvement ton parcours ?

    J’ai commencé à m’intéresser aux logiciels open source autour de 2004 lorsque j’ai découvert Firefox (version 1.0 à l’époque) par l’intermédiaire d’un ami qui l’a téléchargé pour moi sur un CD ré-inscriptible, car je n’avais pas encore l’ADSL à l’époque. J’ai ensuite découvert Linux avec Ubuntu 6.06. Après mes études d’ingénieur en sécurité informatique, j’ai travaillé à l’ANSSI pendant cinq ans sur le projet CLIP OS et je travaille désormais pour Red Hat où je co-dirige l’équipe CoreOS, qui est responsable de la maintenance de Fedora CoreOS et de Red Hat Enterprise Linux CoreOS pour OpenShift.

    - Peux-tu présenter brièvement tes contributions au Projet Fedora ?

    Mes contributions à Fedora sont liées à mon intérêt pour les systèmes orientés conteneurs, parfois dénommés immuables (immutable). Je fais ainsi partie de l’équipe qui maintient Fedora CoreOS, je suis un mainteneur des Fedora Atomic Desktops (principalement Silverblue et Kinoite) et je suis membre du KDE Special Interest Group (SIG).

    - Qu’est-ce qui fait que tu es venu sur Fedora et que tu y es resté ?

    Je suis passé par plusieurs distributions Linux (Ubuntu, Gentoo, Arch Linux) mais je suis désormais sur Fedora.

    Je pense que les « Four Foundations » de Fedora représentent bien mon parcours :

    • Freedom : Je suis là parce que je suis intéressé par les logiciels libres, car ils permettent un partage, une mise en commun au bénéfice de tous.
    • Features, First : C’est la force de la communauté Fedora d’un point de vue technologique. Je développe ce point dans les questions suivantes.
    • Friends : Je me suis fait des amis dans la communauté Fedora et cela contribue à la bonne ambiance et la motivation pour continuer à contribuer.

    - Pourquoi contribuer à Fedora en particulier ?

    Je préfère être proche des projets upstream et des dernières évolutions. C’est pour cela que j’étais pendant un long moment sous Arch Linux.

    Mais le processus pour pousser des changements dans Arch Linux était plutôt flou. Il est important de noter que cela a peut-être changé désormais. Mon expérience date de plus de 6 ans et je crois qu’ils ont un processus de RFC maintenant. Le fonctionnement d’Arch Linux impose aussi des mises à jour régulières et une certaine discipline lors des mises à jour liée au modèle de développement sans version fixe.

    Je commençais alors à m’intéresser de plus en plus aux systèmes à base d’images (CoreOS Container Linux et Fedora Atomic Host à l’époque) et je suis donc allé voir Fedora Atomic Workstation (ancien nom de Silverblue) pour créer une version à base de l’environnement KDE Plasma, qui est devenue Fedora Kinoite.

    Le processus pour pousser des changements dans Fedora est ce qui fait la force de la distribution. Il permet d’obtenir des discussions et des décisions sur les évolutions à apporter à la distribution pour la prochaine version.

    - Contribues-tu à d’autres Logiciels Libres ? Si oui, lesquels et comment ?

    En dehors de Fedora, je contribue principalement au développement des projets KDE. Je fais partie de l’équipe qui maintient les applications KDE empaquetées avec Flatpak et publiées sur Flathub.

    Je contribue aussi occasionnellement à différents projets open source en fonction des besoins.

    - Utilises-tu Fedora dans un contexte professionnel ? Et pourquoi ?

    Oui, mes ordinateurs professionnels et personnels tournent sous Fedora Kinoite et mes serveurs personnels utilisent Fedora CoreOS. Une partie des serveurs que nous utilisons pour développer et produire les versions de Fedora CoreOS sont aussi sous Fedora CoreOS. D’autres sont sous Red Hat Enterprise Linux CoreOS, car ils font partie d’un cluster OpenShift.

    En gros, nous sommes aussi des utilisateurs directs des logiciels que nous développons.

    - Est-ce que tes contributions dans Fedora se font entièrement dans le cadre de ton travail ? Si non, pourquoi ?

    Une grosse partie de mes contributions se font dans le cadre de mon travail, mais toute la partie liée à KDE et aux Fedora Atomic Desktops est faite sur mon temps personnel.

    - Est-ce que être employé Red Hat te donne d’autres droits ou opportunités au sein du Projet Fedora ?

    Je n’ai pas plus de droits dans Fedora parce que je travaille pour Red Hat. Je dois suivre tous les processus de Fedora comme n’importe quel contributeur. J’ai d’ailleurs commencé à contribuer à Fedora avant d’avoir été employé par Red Hat.

    En revanche, il est indéniable que cela m’aide pour contribuer, car j’ai régulièrement l’occasion de discuter avec d’autres contributeurs Fedora dans le cadre de mon travail.

    - Tu as débuté une carrière dans la sécurité pour finalement travailler pour Red Hat en tant que mainteneur de CoreOS, Silverblue, Kinoite et contributeur à KDE, pourquoi ne pas avoir continué dans la sécurité pour cet écosystème ?

    Quelque part je continue à faire de la sécurité mais sous un autre angle. La sécurité que je faisais avant ne bénéficiait qu’à un petit nombre de personnes qui avait accès aux systèmes que l’on développait. La nouvelle version open source de CLIP OS devait rendre le système plus accessible mais le projet était complexe et je crois qu’il est désormais archivé.

    Je travaille désormais à améliorer la sécurité de Fedora CoreOS et des Fedora Atomic Desktops sans compromettre leur utilisabilité. L’objectif est de fournir une distribution Linux avec des mises à jour robustes qui soit utilisable par des non développeurs.

    - Tu participes à CoreOS pour RHEL, CentOS Stream et Fedora. Peux-tu expliquer le but de CoreOS et ses principales caractéristiques ? Quelles sont les différences entre RHEL, CentOS Stream et Fedora à ce sujet ?

    L’objectif pour les systèmes CoreOS est de faire tourner au mieux des applications dans des conteneurs. Pour Fedora CoreOS, c’est un système minimal, avec des mises à jour automatiques, proposant à la fois podman et moby-engine (Docker) installés par défaut, prêt à faire tourner des conteneurs sur un seul nœud ou dans le cadre d’un cluster Kubernetes.

    Pour Red Hat Enterprise Linux CoreOS (et CentOS Stream CoreOS), ce sont des systèmes qui forment le socle d’OpenShift (et d’OKD), une plateforme qui intègre plein de projets open source dont Kubernetes.

    Bien qu’il n’y ait pas une correspondance exacte un pour un dans la liste des logiciels inclus, Fedora CoreOS est l’upstream de CentOS Stream CoreOS et Red Hat Enterprise Linux CoreOS, de la même façon que Fedora est l’upstream de CentOS Stream, qui l’est de Red Hat Enterprise Linux.

    - L’architecture atomic a gagné du terrain sur les systèmes pour le bureau avec Silverblue et Kinoite et devient relativement populaire, peux-tu expliquer quel en est l’intérêt d’une telle conception pour ce genre de systèmes ?

    Le principal intérêt pour un utilisateur est la robustesse et rapidité des mises à jour. Celles-ci sont préparées en arrière plan alors que le système fonctionne normalement. Il suffit alors de redémarrer pour mettre à jour son système. Il n’y a pas d’attente supplémentaire ni à l’extinction ni au démarrage.

    Si une mise à jour échoue, le système reste dans l’état actuel, et il est possible de réessayer plus tard.
    Si une mise à jour introduit un problème important empêchant le démarrage du système par exemple, il est possible de redémarrer et de choisir la version précédente dans le menu de démarrage de GRUB.

    Les utilisateurs sont aussi poussés à utiliser Flatpak pour installer leurs applications graphiques et toolbox (ou distrobox) pour utiliser les applications en ligne de commandes dans des conteneurs.

    - Quels sont les défis techniques de proposer cette conception dans ces systèmes par rapport à CoreOS par exemple ?

    La principale différence est la présence d’une interface graphique. Les applications graphiques doivent être parfois adaptées pour fonctionner avec Flatpak. C’est désormais le cas de la plupart d’entre elles.

    - Tu y contribues en tant que membre de Fedora Atomic Desktops SIG, peux-tu expliquer son rôle dans Fedora et ton activité dedans ?

    Le rôle du Fedora Atomic Desktops SIG est de regrouper l’ensemble des contributeurs Fedora des différentes variantes Atomic : Silverblue, Kinoite, Sway Atomic et Budgie Atomic. Bien que chacun de ces systèmes propose un environnement de bureau distinct, ils partagent énormément d’éléments, tant au niveau des composants de base du système que de l’infrastructure Fedora. Le SIG permet donc de regrouper les contributeurs pour pouvoir les inclure dans les prises de décisions qui impactent ces systèmes.

    Je participe à la maintenance des Fedora Atomic Desktops et plus principalement de Silverblue et Kinoite. Cela peut impliquer des mises à jour de paquets, des corrections de bugs dans des projets upstream ou des rajouts de fonctionnalités pour améliorer l’expérience sur ces systèmes. Je surveille aussi que tous les Atomic Desktops continuent de recevoir des mises à jour régulièrement.

    - Penses-tu qu’un jour ces systèmes atomic deviendront la référence par défaut ? Si oui à quelle échéance ? Quelles sont les difficultés actuelles à résoudre ?

    Je l’espère ! Il est impossible de donner une échéance et cela ne dépend pas vraiment de moi. La difficulté la plus importante est la prise en charge du matériel et les pilotes qui ne sont pas intégrés dans Fedora. C’est un problème que l’on ne peut pas résoudre dans Fedora à cause des contraintes légales et qui sont traitées par le projet Universal Blue, dont la variante Bazzite (https://bazzite.gg/), est très populaire.

    - Pour la problématique des pilotes, est-ce que l’initiative du noyau unifié (d’avoir une image universelle et signée comprenant le noyau, initrd, la ligne de commande) te semble être une solution à cette problématique ?

    Ces deux sujets ne sont pas liés.

    Le problème des pilotes externes au noyau Linux upstream est divisé en deux cas principaux :

    • Les pilotes propriétaires : Ils ne seront jamais ajoutés directement à Fedora pour des raisons légales et de licence.
    • Les pilotes open source mais non inclus dans le noyau Linux upstream : Fedora met à jour le noyau Linux très régulièrement et suit les nouvelles versions stables peu de temps après leur sortie officielle. Il faut donc que ces pilotes soient mis à jour pour suivre les nouvelles versions du noyau et cela demande toujours du temps lorsque ceux-ci ne font pas partie du noyau upstream.

    Les images noyau unifiées (Unified Kernel Images ou UKI) incluent le noyau, l’initrd et la ligne de commande du noyau dans un seul fichier. Cela présente des avantages pour mettre en place une chaîne de boot mesurée, notamment à l’aide du TPM, et donc pour offrir de meilleures garanties de sécurité. Leur intégration est encore en cours dans les variantes CoreOS et Atomic Desktops.

    - Les développeurs et administrateurs systèmes ont souvent besoin d’outils qui à ce jour nécessitent souvent de recourir à rpm-ostree plutôt que Flatpak ou Fedora toolbox dans le cadre d’un système immuable. Penses-tu que ces verrous sont un réel problème et qu’ils seront éventuellement résolus dans le temps ?

    L’un des objectifs de la nouvelle initiative conteneurs bootables (« Bootable Containers ») est justement de rendre plus ergonomique la modification du système de base. Le système est distribué sous forme d’une image de conteneur standard (image OCI) et il est possible de la modifier à l’aide d’un Containerfile / Dockerfile et d’outils natifs aux conteneurs. Cela permet aux utilisateurs de ré-utiliser leurs habitudes et outils pour modifier aussi leur système de façon sûre et de partager le résultat à l’aide d’un registre d’image de conteneurs.

    Nous allons aussi ajouter à nouveau dnf (version 5) dans ces images de conteneurs pour mettre à disposition des utilisateurs une interface familière et toutes les options de dnf lors de la construction de ces images.

    Une autre piste est d’utiliser le concept des extensions systèmes de systemd (systemd system extensions ou sysexts), qui permettent d’ajouter du contenu dynamiquement à un système sans perdre les avantages de la gestion à base d’images. Les sysexts utilisent la même technologie que pour les conteneurs (overlayfs) pour ajouter des éléments (merge) au contenu des dossiers /usr et /opt de l’image de base. Je suis en train d’investiguer cette option pour rendre son usage ergonomique pour ces systèmes :

    https://github.com/travier/fedora-sysexts

    Il est aussi possible de modifier temporairement le système en utilisant un système de fichier temporaire monté au-dessus des emplacements en lecture seule (overlayfs). Les fichiers de /usr peuvent alors être modifiés et de nouveaux paquets RPM installés à la demande. Les modifications disparaîtront au redémarrage.

    - Tu participes aussi à l’équipe de KDE SIG, peux-tu expliquer son rôle dans Fedora et ton activité dedans ?

    L’objectif du KDE SIG est de proposer la meilleure expérience possible de KDE sur Fedora. Nous suivons et contribuons aussi au développement de KDE upstream.

    Je participe au KDE SIG en tant que mainteneur de Kinoite et développeur KDE.

    - GNOME reste le bureau principal de Fedora à ce jour, cependant la qualité de l’intégration de KDE progresse depuis de nombreuses années maintenant, penses-tu que la qualité entre les deux est aujourd’hui équivalente ? Est-ce que les contributions pour KDE sont freinées de par le statut de GNOME au sein du projet ?

    C’est une question très difficile, car elle est très subjective. J’utilise principalement KDE sur mes systèmes, mais j’apprécie énormément le travail de design fait sur GNOME. Pour moi c’est un choix personnel.

    D’un point de vue technologique, il est possible de trouver des éléments “meilleurs” dans GNOME que dans KDE et l’inverse.

    Il n’y a pas de bénéfice à opposer ces deux projets. C’est au contraire la collaboration qui améliore l’expérience utilisateur.

    Je ne pense pas que les contributions à KDE soient freinées par le status de GNOME dans Fedora.

    - L’équipe KDE SIG a récemment proposé d’améliorer le statut de KDE au sein du projet, quitte à même remplacer GNOME pour Fedora Workstation, peux-tu expliquer cette demande ? Penses-tu qu’un jour KDE remplacera GNOME au sein de Fedora ou de RHEL par exemple ?

    L’idée des membres soutenant cette proposition (qui ne vient pas uniquement de personnes faisant partie du KDE SIG) est de remettre en question la place de GNOME « par défaut » dans le projet Fedora (notamment Fedora Workstation). Poser cette question force le projet à clarifier les critères qui font qu’un environnement de bureau est considéré comme majeur et donc autorisé à être représenté par une “édition” comme Fedora Workstation. Tous les environnements de bureau non-GNOME ne sont actuellement pas bien présentés sur le site de Fedora notamment.

    Il est important pour un projet communautaire de pouvoir justifier ses choix, que l’on soit d’accord ou non avec les arguments présentés. Si ces choix sont perçus comme arbitraires (« c’est comme ça que cela a toujours été », « c’est un employé de Red Hat qui l’a décidé »), alors le projet Fedora perd en crédibilité. Il faut, par exemple, pouvoir justifier que GNOME est un bon choix à présenter aux utilisateurs découvrant Fedora.

    Je ne pense pas que KDE va “remplacer” GNOME dans Fedora et ce n’est pas vraiment l’idée derrière cette proposition qui a été formulée explicitement de la sorte pour forcer la discussion. L’objectif est de rendre KDE plus visible dans Fedora.

    Pour ce qui est de remplacer GNOME dans RHEL, c’est peu probable et cela serait une décision de Red Hat.

    - Penses-tu que Fedora est une distribution de référence pour utiliser KDE aujourd’hui ? Par le passé OpenSUSE, Kubuntu ou Mageia étaient souvent recommandées pour utiliser cet environnement.

    Oui ! 🙂

    Fedora propose depuis plusieurs années les dernières versions de KDE à des fréquences très proches des sorties upstream. Nous sommes actuellement l’une des premières distributions à proposer le bureau KDE Plasma dans sa version 6. Le KDE SIG suit et participe activement au développement de KDE upstream et certains développeurs KDE recommandent désormais Fedora.

    Je travaille avec Fedora Kinoite à rendre le développement de KDE plus abordable, notamment pour le test des versions en cours de développement.

    - Si tu avais la possibilité de changer quelque chose dans la distribution Fedora ou dans sa manière de fonctionner, qu’est-ce que ce serait ?

    Je regrouperai l’intégralité des dépôts Git, codes sources, projets, suivi des bugs, etc. sur une (ou plusieurs) instance GitLab hébergée par le projet Fedora. C’est un projet qui est désormais en cours pour migrer vers Forgejo. Finies les instances Pagure (forge de développement Git), plus de Bugzilla (suivi des bugs). Il faudrait aussi abandonner les listes de diffusion pour utiliser Discourse à la place (transition aussi en cours).

    D’un point de vue personnel, la migration du projet KDE vers GitLab fut un facteur déterminant dans ma capacité à contribuer au projet KDE. Le mode de contributions à l’aide de Pull Requests / Merge Requests à travers une interface web est devenu un standard qui réduit significativement la difficulté pour un premier contributeur à participer à un projet.

    Je pense que c’est la prochaine étape importante pour rendre le développement de Fedora plus accessible et donc pour attirer plus de contributeurs.

    - À l’inverse, est-ce qu’il y a quelque chose que tu souhaiterais conserver à tout prix dans la distribution ou le projet en lui-même ?

    Le processus pour proposer un changement (Change Process). C’est la clé de ce qui fait de Fedora une distribution à la pointe, qui évolue à chaque nouvelle version et qui pousse l’écosystème en avant.

    - Que penses-tu de la communauté Fedora-fr que ce soit son évolution et sa situation actuelle ? Qu’est-ce que tu améliorerais si tu en avais la possibilité ?

    Malheureusement, je n’ai pas eu beaucoup d’interactions avec la communauté Fedora-fr, donc je n’ai pas grand-chose à dire.

    - Quelque chose à ajouter ?

    Merci pour l’entretien !

    Si vous souhaitez en apprendre plus sur ces systèmes, je vous recommande les documentations officielles des projets ou les présentations que j’ai réalisées (une ou deux en français).

    - Merci Timothée pour ta contribution !

    Conclusion


    Nous espérons que cet entretien vous a permis d’en découvrir un peu plus sur les systèmes immuables de Fedora et l’environnement KDE Plasma.

    Si vous avez des questions ou que vous souhaitez participer au Projet Fedora ou Fedora-fr, ou simplement l’utiliser et l’installer sur votre machine, n’hésitez pas à en discuter avec nous en commentaire ou sur le forum Fedora-fr.

    Prochain entretien avec Thomas Canniot, ancien traducteur de Fedora en français et fondateur de l’association Fedora-fr.


    – Source : https://linuxfr.org/news/20-ans-de-fedora-fr-quatrieme-entretien-avec-timothee-contributeur-des-systemes-immuables-et-kde


  • Cette boulangerie des Hautes-Pyrénées fait danser ses clients contre une baguette
  • Violenceundefined Violence

    Ouai j’ai vu ça sur les réseaux depuis quelque temps.
    C’est un truc un peu à la mode.
    Un autre gugus à fait le même délire mais avec des platines dans sa boulangerie genre ambiance techno Ibiza lol :danseuse_raiduku:


  • Nécro
  • Violenceundefined Violence

    @Pluton9 a dit dans Nécro :

    @duJambon C’est donc toute la question de l’échange. Si le doublage n’apporte pas un plus à l’œuvre originale, pourquoi lui donner un prix.

    Bien sur que ça ne sert à rie ndans ce cas mais à l’inverse, pourquoi ne pas en donner quand c’est le cas ?
    Il y a pléthore de cas ou on pourrait le faire.


  • La liste de surveillance du piratage de l'UE ajoute IPFS, FitGirl et Njalla
  • Violenceundefined Violence

    Allez hop j’en profite pour référencer ^^

    https://planete-warez.net/topic/1390/ipfs-protocole-web-permanent-décentralisé


  • Nécro
  • Violenceundefined Violence

    @Pluton9 a dit dans Nécro :

    La question n’est pas là, mon bon. Sont ils oscarisables?

    A mon sens : sans aucun doute.

    Perso, je me suis toujours intéressé au métier, il y a d’ailleurs pas mal de talent assez jeune qui arrive.
    Tout ce que j’entends ici pour l’instant, est pour moi ce qu’expliquait Eric : ce métier est presque méprisé… Réduit à l’état de “doubleur” et ne méritant pas grand chose, c’est secondaire.

    Allez, tous à la VO ou à la VOST 🙂


  • «Microsoft ne nous a tout simplement laissé aucun autre choix»
  • Violenceundefined Violence

    @Raccoon a dit dans «Microsoft ne nous a tout simplement laissé aucun autre choix» :

    @Violence a dit dans «Microsoft ne nous a tout simplement laissé aucun autre choix» :

    J’ai testé hier ZorinOS Core que je trouve très bien niveau interface, par contre j’aime pas du tout leur philosophie payante pour l’autre édition qui n’apporte pas grand chose en plus.
    L’autre problème non philosophique mais technique est qu’ elle n’est pas immuable, et pour moi c’est l’avenir.

    La prochaine version sera certainement immuable car Zorin OS se base sur les versions LTS d’Ubuntu -1. Zorin OS 17 est basé sur Ubuntu 22.04 et depuis la 24.04 Ubuntu est une distri immuable.

    L’édition Pro de Zorin apporte principalement des thèmes en plus, les softs inclus en plus de ne pas être utiles à tout le monde sont téléchrgeables depuis le magasin de logiciels.

    C’est clair que la version Pro n’apporte pas grand chose pour 50Euros. J’aime pas du tout ce principe.

    Si ils passent sur une distri immuable pourquoi pas, c’est non négociable sur ce point, et puis j’aime beaucoup l’interface. Par contre, ils vont devoir la franciser mieux que cela. Il y a plein de trucs non traduits.

    Perso, ça ne me dérange pas trop mais ça fait pas fini pour une version 17.
    Donc si elle deviens immuable, c’est un choix à considéré mais je vais attendre de voir comment elle évolue et si c’ets dans le bon sens.
    Puis c’est sous Ubuntu, j’avou en avoir un peu marre d’Ubuntu.

    Ce pourquoi, je vais surement me tourner vers une version atomique de Fedora. je suis plus en phase avec eux niveau philosophique et choix technique.


  • [Interview] 20 ans de Fedora-fr : troisième entretien avec Emmanuel, ancien président de Borsalinux-fr
  • Violenceundefined Violence

    Dans le cadre des 20 ans de Fedora-fr (et du Projet Fedora en lui-même), Charles-Antoine Couret (Renault) et Nicolas Berrehouc (Nicosss) avons souhaité poser des questions à des contributeurs francophones du Projet Fedora et de Fedora-fr.

    Grâce à la diversité des profils, cela permet de voir le fonctionnement du Projet Fedora sous différents angles pour voir le projet au-delà de la distribution mais aussi comment il est organisé et conçu. Notons que sur certains points, certaines remarques restent d’application pour d’autres distributions.

    N’oublions pas que le Projet Fedora reste un projet mondial et un travail d’équipe ce que ces entretiens ne permettent pas forcément de refléter. Mais la communauté francophone a de la chance d’avoir suffisamment de contributeurs et des contributrices de qualité pour permettre d’avoir un aperçu de beaucoup de sous projets de la distribution.

    Chaque semaine un nouvel entretien sera publié sur le forum Fedora-fr.org, LinuxFr.org et le blog de Renault.

    L’entretien du jour concerne Emmanuel Seyman (pseudo eseyman), ancien président de Borsalinux-fr et actuel empaqueteur dans l’écosystème du langage Perl.

    Entretien


    -Bonjour Emmanuel, peux-tu présenter brièvement ton parcours ?

    J’ai découvert Linux pendant mes études à l’EFREI, l’École Française d’Électronique et d’Informatique. Ma première distribution était une Red Hat Linux 4.2 que j’ai installé sur mon PC en 1997.

    En finissant mes études, je savais que je voulais travailler avec du Logiciel Libre et j’ai commencé un travail d’administrateur système et réseaux chez un hébergeur web dont les serveurs étaient sous Red Hat Linux.

    Quand Red Hat a annoncé la fin de Red Hat Linux et le lancement de Fedora, je suis passé d’une distribution à l’autre. Quelques années plus tard, j’ai eu l’occasion de devenir packager (on devait en être à la Fedora 😎 et, encore aujourd’hui, je continue à maintenir des paquets.

    Ces jours-ci, je fais partie d’une équipe de gestion d’identité dans une entreprise qui fait de l’assurance-crédit. Je gère la partie Unix (essentiellement des serveurs OpenLDAP sous Linux) alors que mes collègues gèrent la partie Active Directory.

    -Peux-tu présenter brièvement tes contributions au Projet Fedora ?

    Maintenir mes paquets reste l’essentiel de mes contributions. Je gère plusieurs centaines de paquets, quasiment tous des modules Perl ou des applications écrites en Perl.

    Depuis, je fais partie du SIG Server ou j’essaie de contribuer en y apportant mon expérience dans ce domaine.

    -Qu’est-ce qui fait que tu es venu sur Fedora et que tu y es resté ?

    J’utilisais déjà Red Hat Linux à la fois au boulot et chez moi donc ça a été un enchainement logique de passer sur Fedora Core 1. Je voyais d’un très bon œil de passer sur un système plus communautaire.

    -Pourquoi contribuer à Fedora en particulier ?

    En prenant exemple sur FreshRPMS, un dépôt logiciel pour Red Hat Linux géré par Matthias Saou, j’avais commencé à faire des paquets des logiciels que j’utilisais qui ne se trouvaient pas dans Fedora, des modules Perl pour la plupart. L’étape suivante la plus logique était de maintenir ces paquets au sein du projet Fedora et je suis donc devenu contributeur Fedora.

    -Contribues-tu à d’autres Logiciels Libres ? Si oui, lesquels et comment ?

    À un moment donné, je me suis retrouvé à maintenir une instance de Bugzilla et j’ai commencé à remonter des bogues puis soumettre des correctifs. Au bout d’un moment, les développeurs ont jugé mes contributions suffisamment importantes pour me nommer contributeur.

    De temps en temps, je reviens sur le gestionnaire de bogues du projet pour voir.

    -Utilises-tu Fedora dans un contexte professionnel ? Et pourquoi ?

    Au niveau professionnel, j’utilise Red Hat Entreprise Linux et il m’arrive régulièrement d’ajouter certains de mes paquets à Fedora EPEL pour pouvoir les utiliser au boulot.

    -Est-ce que tes contributions à Fedora sont un atout direct ou indirect dans ta vie professionnelle ? Si oui, de quelle façon ?

    Professionnellement, j’utilise Red Hat Entreprise Linux et mon utilisation de Fedora me permet de mieux comprendre le fonctionnement de RHEL. Il m’est déjà arrivé de mettre des paquets que je maintiens dans mon temps libre dans EPEL pour que je puisse m’en servir au boulot.

    -Tu es actif au sein du SIG Perl, peux-tu expliquer le rôle de ce SIG et de ton activité dans ce groupe de travail ?

    Il y a pas mal d’interdépendances entre modules Perl et c’est utile d’avoir un canal Matrix dans lequel il y a tous les packageurs concernés pour qu’on discute ensemble lorsque quelqu’un tombe sur un problème.

    Ceci dit, le SIG Perl est relativement informel et c’est compliqué de parler d’une activité de groupe avec des rôles bien définis.

    -Qu’est-ce qui t’a poussé à travailler sur les paquets de Perl ?

    Je connais relativement bien le langage, ce qui facilite le débogage et la création de correctifs.

    -Tu es par ailleurs membre de l’association les Mongueurs de Perl, quel est ton rôle dans cette association ? Y a-t-il un lien ou une synergie entre le SIG Perl et cette association d’une quelconque façon ?

    Je suis le président de l’association depuis plusieurs années.

    Il m’arrive de parler de Fedora au sein des Mongueurs. En particulier, je vante le fait que Fedora contient toujours une version de Perl qui est très à jour et qu’on peut donc utiliser toutes les nouveautés du langage.

    Quand je vois que l’une des associations fait quelque chose de bien, j’incite l’autre à en faire autant. C’est pour cette raison que les Mongueurs de Perl publient maintenant un article sur chaque nouvelle version de Perl sur LinuxFR.

    -Tu as été aussi président de Borsalinux-fr pendant quelques années, de 2011 à 2015, peux-tu expliquer en quoi consiste ce rôle ?

    J’étais déjà en relation avec les gens de Fedora-fr parce que j’étais président de Parinux, le LUG de Paris, et qu’il nous était arrivés de planifier des évènements ensemble. Après avoir passé la main, j’ai pu trouver le temps pour participer aux activités de Borsalinux-fr et j’ai adhéré à l’association.

    Je suis arrivé dans l’association à un moment ou les relations avec Red Hat n’étaient pas au beau fixe. Red Hat ne souhaitait pas que l’association utilise “Fedora” dans son nom, car c’est une marque déposée. En plus de ça, les personnes à la tête de l’association étaient là depuis plusieurs années et commençaient à fatiguer.

    À un moment donné, l’association s’est retrouvée sans président et, lors de l’assemblée générale suivante, je me suis proposé pour le poste. Pendant mon premier mandat, j’ai surtout fait de l’administratif (changement de nom de l’association, changement de siège social, partenariat avec Red Hat…). Le suivant m’a permis d’inciter les adhérents à contribuer et d’aller présenter la distribution sur des évènements inédits pour nous.

    -En dehors de cela tu as également participé activement à la vie de l’association, peux-tu revenir sur quelques-unes de tes activités ?

    Après avoir été président de l’association pendant 4 ans, j’ai voulu passer la main (je ne trouve pas sain qu’une même personne reste à la tête d’une organisation). Renault a accepté de prendre le poste, mais on se retrouvait alors sans secrétaire. Pour combler le manque, j’ai pris le poste et je suis resté secrétaire pendant 4 ans.

    À côté de ça, je gère les goodies de l’association. De temps en temps, nous créons des goodies Fedora en plus des goodies que nous donne le Projet Fedora. Je centralise tout ça chez moi et j’envoie des goodies à chaque fois que quelqu’un représente l’association sur un évènement.

    -Tu as également été président de Parinux, quels liens il y avait entre cette activité et tes contributions au sein de Fedora et de Fedora-fr ?

    En tant que président de Parinux, je gérais le village associatif de Solutions Linux. J’ai été contacté par quelqu’un (Thomas Canniot ?) qui voulait un stand pour l’association. De mémoire, les fondateurs de l’association comptaient utiliser le salon pour se rencontrer pour la première fois et signer les statuts de l’association. C’est comme ça que j’ai appris l’existence de l’association et du site web.

    Un peu plus tard, Parinux a décidé de faire des install partys spécifique à une distribution. Pour celle de Fedora, j’ai donc contacté Fedora-Fr et une bonne partie de l’association a débarqué à la Cité des Sciences pour nous aider. De mémoire, nous avons pu faire ce genre d’évènement plusieurs fois.

    -Tu contribues également au dépôt externe RPMFusion, peux-tu expliquer la nature de tes contributions et ce qui t’intéresse dans ce projet ?

    Contribuer à RPMFusion, c’est beaucoup dire… J’ai pu apporter mon aide de deux manières différentes. Je n’ai plus les dates en tête, donc je vais donner ça dans le désordre.

    RPMFusion avait besoin d’un paquet de Bugzilla pour CentOS. J’ai donc mis Bugzilla dans EPEL et RPMFusion a pu mettre à jour sa version pour ne plus avoir a mettre à jour Bugzilla à la main.

    À un autre moment (je me souviens que c’était lors d’un FOSDEM), les admins de RPMFusion cherchaient un bugmaster, quelqu’un pour gérer leur instance de Bugzilla. Étant donné que j’avais une certaine expérience, ils m’ont proposé le poste et j’ai accepté.

    -Qu’est-ce qui te motive à participer aux activités locales ?
    Tu nous as représenté sur de nombreux salons en France, qu’est-ce qui te plaît ou qui ne te plaît pas dans ces événements ? Lesquels apprécies-tu le plus et pourquoi ? Quels intérêts trouves-tu à y aller ?

    Ça permet de rencontrer des gens et de discuter avec eux, ce qui me fait toujours plaisir. Comme on retrouve toujours un peu les mêmes gens sur les villages associatifs, ça permet aussi de passer plusieurs jours en compagnie de gens qui me sont chers. Et, honnêtement, je ne sais pas ce que je ferais de mes jours de RTT si je ne les utilisais pas pour mes activités associatives.

    Pour ce qui est du choix des salons, j’ai un faible pour Capitole du Libre, le salon toulousain, qui a un côté communautaire qui me plaît beaucoup.

    -Si tu avais la possibilité de changer quelque chose dans la distribution Fedora ou dans sa manière de fonctionner, qu’est-ce que ce serait ?

    J’aimerais beaucoup qu’on soit plus nombreux à faire la distribution, que ça soit au niveau des SIG, des tests… J’aimerais beaucoup qu’on facilite le fait de passer d’utilisateur de la distribution à contributeur.

    -À l’inverse, est-ce qu’il y a quelque chose que tu souhaiterais conserver à tout prix dans la distribution ou le projet en lui-même ?

    Je suis très attaché à la nature libre de la distribution.

    -Que penses-tu de la communauté Fedora-fr que ce soit son évolution et sa situation actuelle ? Qu’est-ce que tu améliorerais si tu en avais la possibilité ?

    Je participe assez peu à la communauté francophone. Je dois avouer que j’aimerais un moyen de lire le forum qui puisse se faire depuis un terminal, mais je doute que les efforts qu’il faudrait faire puissent se justifier.

    -Tu participes peu à la communauté francophone, mais tu as conservé une certaine présence au sein de l’Association Borsalinux-fr comme les relations pour les goodies avec le Projet Fedora ainsi qu’avec EVL et bien sûr ta présence sur certains évènements francophones pour nous représenter. Considères-tu tout ceci comme une symbiose entre le travail du Projet Fedora et l’Association Borsalinux-fr ?

    C’est surtout du Borsalinux-fr. En vérité, je gère les goodies essentiellement parce que je vais sur les salons (j’en ai donc besoin) et que les gens qui gèrent EVL sont des amis qui habitent eux aussi dans la région parisienne. Et soyons honnêtes, c’est loin d’être chronophage.

    -Arrives-tu à détecter ou motiver des personnes à devenir des contributeurs lors de ces évènements ?

    J’essaie surtout de convaincre les gens de faire des petits pas et passer au niveau suivant. Si quelqu’un est utilisateur, je vais l’encourager à rapporter des bogues au projet. S’il le fait déjà, je vais lui proposer de tester les versions béta de la distribution… S’il participe à l’animation du stand Borsalinux-fr sur un salon, je vais lui demander s’il ne veut pas, en plus, animer un stand sur un autre salon.

    -Quelque chose à ajouter ?

    Je trouve que ça fait déjà beaucoup… 🙂

    -Merci pour ta contribution !

    Conclusion

    Nous espérons que cet entretien vous a permis d’en découvrir un peu plus sur le Projet Fedora et l’association Borsalinux-fr.

    Si vous avez des questions ou que vous souhaitez participer au Projet Fedora ou Fedora-fr, ou simplement l’utiliser et l’installer sur votre machine, n’hésitez pas à en discuter avec nous en commentaire ou sur le forum Fedora-fr.

    Prochain entretien avec Timothée Ravier, contributeur au Projet Fedora en particulier concernant les systèmes dits immuables et l’environnement KDE Plasma.


    – Source : https://linuxfr.org/news/20-ans-de-fedora-fr-troisieme-entretien-avec-emmanuel-ancien-president-de-borsalinux-fr


  • «Microsoft ne nous a tout simplement laissé aucun autre choix»
  • Violenceundefined Violence

    @Raccoon a dit dans «Microsoft ne nous a tout simplement laissé aucun autre choix» :

    Je n’ai a pas activé Recall de mon côté et je ne compte pas le faire.
    Je pense même basculer complètement sur Linux lors de la prochaine réinstallation de mon PC.

    Pour l’instant je ne peux pas le faire à cause de certains jeux sur mon PC principal, mais j’ai un second PC portable Alienware qui va passer sur une distrib immuable comme les distributions atomique de Fedora comme Fedora Kinoite ou Fedora Silverblue

    J’ai testé hier ZorinOS Core que je trouve très bien niveau interface, par contre j’aime pas du tout leur philosophie payante pour l’autre édition qui n’apporte pas grand chose en plus.
    L’autre problème non philosophique mais technique est qu’elle ne propose pas de distributions immuable comme Fedora, SuSe, et pour moi c’est l’avenir. (je partagerai un petit article là dessus)

    Pour ce qui concerne le libre et la philosophie, comme Firefox, je vais surement arrêter de le mettre sur les PC du taf et passer sur LibreWolf (Fork de Firefox mais bien plus respectueux)


  • Nécro
  • Violenceundefined Violence

    @Raccoon a dit dans Nécro :

    Il ne devait pas être très vieux.

    67 ans

    @Raccoon a dit dans Nécro :

    Je n’ai jamais compris pourquoi il n’aimait pas le terme doubleur. Comme si il avait un certain mépris pour ce métier qui l’a pourtant nourri quelques décennies.

    Comme beaucoup faisant du métier, il n’aimait pas le terme « doubleur » en effet, non pas par mépris, mais parce qu’il considérait que ce mot était réducteur, que ça ne rendait pas justice à la nature artistique et technique de son travail. Il préférait le terme « comédien de doublage » ou simplement « comédien » comme c’est le cas dans d’autres pays ou on parle de “voice actor” ou “voice artist”. Il n’y a qu’en France qu’on parle de doubleur.

    C’était aussi pour revaloriser ce métier qui a longtemps été sous-estimé en France malgré sa complexité.
    Il a consacré sa vie à le pratiquer avec un immense talent.


  • Nouvelle méga fuite de 184 millions de mots de passe en libre accès
  • Violenceundefined Violence

    @duJambon a dit dans Nouvelle méga fuite de 184 millions de mots de passe en libre accès :

    Pourquoi se casser le cul alors qu’en 2025, une personne sur dix utilise encore 1234 comme mot de passe ? :lol:

    Tant pis pour eux s’ils ne savent pas utiliser des mots de passe ou des phrases de passes fort(es) ou des passkeys via des gestionnaires de mot de passe locaux et de régulièrement en changer.

    C’est rabâché tout le temps depuis X années, les gens s’en branlent ou pensent que ça ne sert à rien, ou pensent que c’est pas assez secure, car bien sur, ils sont tous ingénieurs en sécu bla bla bla, et que toute manière c’est pas grave, j’ai rien à caché, patati patata, jusqu’au jour ou ça chouinnneee

    C’est con à dire, mais l’hygiène numérique n’est pas pour tout le monde.


  • Nécro
  • Violenceundefined Violence

    @Psyckofox a dit dans Nécro :

    Le comédien Eric Legrand, connu notamment pour être la voix française du redoutable Vegeta dans la saga Dragon Ball, est décédé aujourd’hui le 22 mai 2025

    Une des sources :

    https://www.allocine.fr/article/fichearticle_gen_carticle=1000145491.html

    J’allais posté la même chose. Ce grand homme s’en est allé. Sa voix à bercée mon enfance et plus encore.

    Non… Comment oses-tu frappé ma Buuullmmaaaaaaa !!!

    Je vous préviens je suis pas une ballerine :lol:

    ONE LOVE Eric


  • [Topic Unique] Actualités cinéma & séries
  • Violenceundefined Violence

    BA pour le prochain Darren Aronofsky : Pris au piège (Caught Stealing )

    Darren Aronofsky nous l’avait confié lors d’un récent entretien accordé à MadMovies : Pris au piège (Caught Stealing en VO), son dernier film, sera un véritable concentré d’énergie avec lequel il a voulu avant tout s’amuser.

    Et les premières images de la bande-annonce semblent lui donner raison : le nouveau long-métrage du réalisateur de Requiem for a dream, Black Swan ou le bouleversant The Whale pour ne citer qu’eux, mêle les genres — thriller, drame, comédie — avec une évidente soif de cinéma.

    Austin Butler, Zoë Kravitz, Bad Bunny et Matt Smith incarnent les protagonistes de Pris au piège, dont la sortie est prévue en France le 27 août prochain, sous l’égide de Sony Pictures.

    – Source :

    https://www.mad-movies.com/articles-1/escape-from-ny

    –> Ne jamais loupé un film de Darren Aronofsky, quel qu’il soit, c’est une des règles de cinéphiles avertis 🙂


  • [Interview] 20 ans de Fedora-fr : deuxième entretien avec Remi, empaqueteurs de paquets RPM
  • Violenceundefined Violence

    Dans le cadre des 20 ans de Fedora-fr (et du Projet Fedora en lui-même), nous – Charles-Antoine Couret (Renault) et Nicolas Berrehouc (Nicosss) – avons souhaité poser des questions à des contributeurs francophones du Projet Fedora et de Fedora-fr.

    Grâce à la diversité des profils, cela permet de voir le fonctionnement du Projet Fedora sous différents angles pour voir le projet au-delà de la distribution mais aussi comment il est organisé et conçu. Notons que sur certains points, certaines remarques restent d’application pour d’autres distributions.

    N’oublions pas que le Projet Fedora reste un projet mondial et un travail d’équipe ce que ces entretiens ne permettent pas forcément de refléter. Mais la communauté francophone a la chance d’avoir suffisamment de contributeurs de qualité pour permettre d’avoir un aperçu de beaucoup de sous projets de la distribution.

    Chaque semaine un nouvel entretien sera publié sur le forum Fedora-fr.org, LinuxFr.org et le blog de Renault.

    L’entretien du jour concerne Remi Collet (pseudo remi), empaqueteur du Projet Fedora en particulier concernant l’écosystème PHP.

    Entretien


    - Peux-tu présenter brièvement ton parcours ?

    40 ans, c’est long !

    J’ai découvert l’informatique à une époque préhistorique où l’on travaillait sur des terminaux (texte) connectés à de gros systèmes avec des langages oubliés (Cobol…). Ensuite j’ai eu la chance de voir les choses changer.

    Travaillant pendant 20 ans dans une grande administration française, et parallèlement dans une université à la gestion du matériel pédagogique. J’ai vu arriver les ordinateurs personnels, les premiers réseaux locaux, GNU, Linux, Windows, Internet… Rapidement à l’université (veille technologique) et progressivement dans le monde professionnel. Les solutions OpenSource ont toujours été au cœur de mon activité, et la contribution un but personnel.

    Au départ développeur, je suis aussi devenu administrateur système et réseau.

    Je travaille désormais chez Red Hat comme développeur, principalement chargé de PHP.

    - Peux-tu présenter brièvement tes contributions au Projet Fedora ?

    Lorsque j’ai migré mon ordinateur personnel sous Linux il y a plus de 20 ans, j’ai passé beaucoup de temps sur les forums, pour apprendre des autres et aider les nouveaux.
    Cela a été très formateur.

    Ensuite je me suis investi dans la maintenance de paquets RPM pour mes besoins et pour partager. Et je me suis concentré sur le monde PHP.

    - Qu’est-ce qui fait que tu es venu sur Fedora et que tu y es resté ?

    J’ai commencé avec Red Hat Linux 5 (1997), qui est devenu Fedora Core, puis Fedora. Au départ c’est le hasard d’un serveur livré avec un CD. Et depuis j’ai toujours été fidèle à l’une des premières distributions majeures.

    - Pourquoi contribuer à Fedora en particulier ?

    Parce que c’est “la” distribution où les choses changent.

    - Peux-tu préciser les éléments qui confirment cela de ton point de vue ?

    L’exemple le plus marquant est sans doute “systemd” qui a provoqué lors de sa sortie un débat technique très vif, mais qui est désormais sur toutes les distributions (ou presque).

    - Contribues-tu à d’autres Logiciels Libres ? Si oui, lesquels et comment ?

    Principalement PHP et de nombreux projets autour (extensions, bibliothèques, applications…).

    - Utilises-tu Fedora dans un contexte professionnel ? Et pourquoi ?

    Oui, depuis 1997 avec l’installation d’un serveur d’accès à Internet. Et aujourd’hui sur tous mes serveurs et postes de travail.

    - Tu as été recruté par Red Hat alors que tu étais déjà dans la communauté de Fedora, comment cela s’est passé ?

    Depuis la fusion de Fedora Core + extras (2007), j’étais devenu le mainteneur du paquet PHP. Donc quand Red Hat a cherché à recruter un mainteneur spécifique pour PHP (2012), j’étais le mieux placé.

    - Ils t’ont contacté ou tu as postulé ?

    Ils m’ont contacté (cooptation), ce qui tombait bien puisque je cherchais un nouvel emploi.

    - Est-ce que la contribution à Fedora a été un élément déterminant dans le processus ?

    Clairement oui, ainsi que mon implication dans PHP, en amont.

    - Est-ce que tes contributions dans Fedora se font entièrement dans le cadre de ton travail ? Si non, pourquoi ?

    Non.

    Je contribuais au Projet Fedora avant de rejoindre Red Hat, et si j’ai la chance de pratiquer ma passion (l’OpenSource) dans mon travail, je continue aussi en dehors. Ma position m’a aussi permis d’augmenter mes contributions sur les autres projets.

    Par contre, aujourd’hui je cherche à maintenir un équilibre afin de garder une vie privée et sociale saine.

    - Est-ce que être employé Red Hat te donne d’autres droits ou opportunités au sein du Projet Fedora ?

    Non (en dehors du temps), et heureusement. Fedora est avant tout un projet communautaire.

    - Tu es actif au sein de SIG PHP, quel est le rôle de cette équipe de travail et de ton activité dans cette équipe ?

    Ce groupe n’a jamais été très actif, et je suis désormais pratiquement seul.

    - Tu es également contributeur au sein du projet PHP lui-même, quelle est la nature de ton travail pour ce projet ?

    Je contribue régulièrement au code, surtout sur des corrections de défauts rapportés par les utilisateurs de mon dépôt, de Fedora ou de RHEL. Je maintiens aussi quelques extensions (zip, mailparse, rpminfo…). Je participe aussi activement au processus de publication des nouvelles versions (QA avant annonce).

    - Quels bénéfices retires-tu de travailler sur les deux aspects du projet PHP à savoir upstream mais aussi sur la conception de ces paquets ?

    Il me semble indispensable de communiquer entre l’amont (le projet PHP) et l’aval (le Projet Fedora). Être impliqué dans les 2 projets simplifie énormément les choses. Et évidement, il est plus facile de faire évoluer un projet lorsqu’on y contribue activement.

    - Quelles simplifications cela comporte plus en détail selon toi ?

    Lorsqu’un utilisateur de Fedora (ou de mon dépôt) signale un bug, il est plus simple de le corriger en étant contributeur, soit directement, soit par le dialogue avec les autres développeurs.

    De même pour les évolutions de la distribution qui peuvent avoir un impact sur PHP (exemple: l’intégration à systemd).

    Et la réciproque est vraie pour les évolutions du projet qui peuvent affecter la distribution (exemple: la suppression d’extension ou l’ajout de nouvelles fonctionnalités nécessitant de nouveaux outils).

    Être actif dans une communauté permet d’être connu et reconnu et donc d’être écouté.

    - Tu as aussi l’un des dépôts externes les plus populaires et actifs de Fedora centré sur PHP, pourquoi as-tu créé ce dépôt ? Pourquoi tu continues à l’alimenter alors que le projet Fedora fourni déjà PHP ?

    Ce dépôt existe depuis 2005 et me permettait de partager mon travail avant de contribuer à Fedora.

    Aujourd’hui c’est là que je prépare les évolutions avant qu’elles soient intégrées dans Fedora (puis dans CentOS Stream, puis dans RHEL). Par exemple PHP 8.3 présent dans Fedora 40 était dans mon dépôt depuis presque 1 an (Juin 2023, version 8.3.0alpha1)

    Alors que Fedora fournit une seule version de PHP et une cinquantaine d’extensions, mon dépôt propose 5 versions (même 10 pour EL), ~150 extensions et 2 modes d’installation.

    - Pourquoi ne pas utiliser le système de COPR pour ce travail ?

    Copr est très intéressant pour les petits projets. Dans mon cas, ce sont des milliers de paquets. Et Copr n’est pas adapté pour les modules, ni pour les quelques paquets non libres que je maintiens (ex: Oracle).

    - Peux-tu expliquer l’importance du mainteneur de paquet dans la distribution ? Quels choix il faut effectuer, les difficultés techniques rencontrées, etc.

    C’est celui qui essai de coordonner les projets amont / aval et les utilisateurs en essayant de satisfaire des besoins parfois incompatibles de stabilité, de compatibilité, d’innovation.

    - Les “Modules” de Fedora étaient censés être un pilier de Fedora.next pour fournir différentes versions des piles technologiques, comme PHP, pour une version donnée de Fedora. Maintenant que c’est abandonné, peux-tu expliquer les raisons derrière cet échec ? Pour un empaqueteur, quelles ont été les difficultés derrière ?

    J’ai longuement écrit sur le sujet. Je retiendrais que ce projet répondait avant tout à un besoin de distribution entreprise qui n’est pas vraiment utile à Fedora avec un cycle de version très rapide (6 mois).

    La complexité du système de construction a peut-être été une raison de son échec.

    - Tu as aussi écrit la documentation française pour faire ses propres paquets RPM et tu as aidé de nombreux francophones à réaliser leurs premiers paquets, qu’est-ce qui t’intéresse à guider les débutants dans cette activité ?

    Le partage.

    Accompagner un débutant est toujours passionnant, humainement et techniquement. Cela permet aussi de répondre à des questions qu’on ne se pose pas forcément, et donc de se remettre en cause.

    - Les paquets traditionnels ne sont plus l’unique voie d’avoir un logiciel qui tourne sous Fedora. Avec Flatpak, Snap ou des solutions tels que Docker / Podman cela devient possible de s’en affranchir. Comment vois-tu l’évolution des paquets au sein d’une distribution dans Fedora ? Que penses-tu de ces évolutions ?

    Avant on cherchait à créer une distribution cohérente ou chaque composant était partagé et utilisé par les autres (une sorte de Lego).

    Aujourd’hui, et je le regrette, beaucoup ont abandonné cet objectif et beaucoup de projets préfèrent embarquer tous les composants qu’ils utilisent.

    C’est le cas de PHP avec “composer”, de langages comme Rust où la notion de bibliothèques partagées n’existe même plus. Flatpack / Snap n’en sont qu’un développement extrême.

    - N’est-ce pas aussi parce que cela résout certaines problématiques liées à la rigidité des paquets qui rendent notamment la cohabitation de versions différentes délicates ou de rendre l’environnement de travail plus modulaire ?

    Je pense que cela ne résout rien. On sait parfaitement installer plusieurs versions d’une bibliothèque simultanément.

    Disons que c’est la solution de facilité, on n’essaie même plus de faire propre. Sans parler des projets qui embarquent des copies modifiées, sans que les modifications soient reversées ou discutées.

    - Si tu avais la possibilité de changer quelque chose dans la distribution Fedora ou dans sa manière de fonctionner, qu’est-ce que ce serait ?

    La communauté Fedora est composée de gens passionnés. La passion entraine parfois des positions excessives et des discussions sans consensus possible.

    La communauté des contributeurs a tué de beaux projets, comme les « Softwares Collections » ou les “modules”. Je trouve cela dommage.

    - Peux-tu expliquer ce que sont les Software Collections et pourquoi cela n’a pas abouti ? Quelles différences avec les modules notamment ?

    Les Software Collections permettent une méthode standard d’installation de plusieurs versions d’une application sans conflit espace de nom différent, installation sous /opt et sans risque d’altération du système de base.

    Le projet ayant été développé par Red Hat pour les besoins de sa distribution Entreprise il a provoqué un vif débat technique (ex: non respect de la FHS, ce qui a été corrigé par la suite) et a même provoqué l’épuisement et le départ de 2 membres du FPC.

    La complexité d’utilisation (activation de la SCL) a aussi été des raisons de leur détestation.

    Ce besoin étant quasi inexistant pour Fedora, personne n’a eu la force d’améliorer la solution qui a été abandonnée.

    Les modules permettent de fournir plusieurs versions alternatives d’une application, mais sans permettre une installation simultanée. Fonctionnellement c’est comme si chaque version est disponible dans un dépôt différent qu’il suffit d’activer.

    - À l’inverse, est-ce qu’il y a quelque chose que tu souhaiterais conserver à tout prix dans la distribution ou le projet en lui-même ?

    La passion justement, qui reste un moteur indispensable. S’il n’y a plus de passion, plus de plaisir, autant arrêter (j’ai abandonné quelques projets pour cela).

    - Que penses-tu de la communauté Fedora-fr que ce soit son évolution et sa situation actuelle ? Qu’est-ce que tu améliorerais si tu en avais la possibilité ?

    La communauté Fedora est surtout composée de contributeurs. D’autres distributions ont une communauté d’utilisateurs et sont excellentes pour leur promotion.

    Je n’ai malheureusement pas d’idée magique pour augmenter la communauté Fedora-Fr.

    Je pense aussi que les contributeurs français sont souvent actifs dans la communauté globale (en anglais) plutôt que dans la communauté française.

    - Trouves-tu que c’est spécifique à la communauté francophone ?

    Je ne sais pas, je ne connais pas trop les autres communautés, mais je rencontre beaucoup de nationalités différentes dans la communauté anglophone.

    - Merci Remi pour ta contribution !

    Conclusion


    Nous espérons que cet entretien vous a permis d’en découvrir un peu plus sur l’empaquetage de Fedora.

    Si vous avez des questions ou que vous souhaitez participer au Projet Fedora ou Fedora-fr, ou simplement l’utiliser et l’installer sur votre machine, n’hésitez pas à en discuter avec nous en commentaire ou sur le forum Fedora-fr.

    Prochain entretien avec Emmanuel Seyman, ancien président de Borsalinux-fr et actuel empaqueteur dans l’écosystème du langage Perl.


    – Source : https://linuxfr.org/news/20-ans-de-fedora-fr-deuxieme-entretien-avec-remi-empaqueteurs-de-paquets-rpm

  • Se connecter

  • Vous n'avez pas de compte ? S'inscrire

  • Connectez-vous ou inscrivez-vous pour faire une recherche.
  • Premier message
    Dernier message
0
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu