Les derniers articles

Nos contenus premiums

Ces articles techniques n'ont jamais fait l'objet d'une publication papier. Ils sont exclusivement disponibles sur ce site et réservés aux abonnés de la plateforme Connect.

Nous contacter

Vulnérabilité Samba chain_reply

Spécialité(s)
Résumé

Samba est un logiciel libre permettant d'utiliser SMB (Server Message Block)/CIFS. Il est utilisé pour offrir différents services accessibles depuis le réseau, en particulier le partage de fichiers et d'imprimantes. Le serveur Samba fonctionne sur la plupart des Unix et tourne avec les droits root. Fin juin, une vulnérabilité dans Samba a été rendue publique, correspondant au CVE-2010-2063 [CVE] (à l'heure où cet article est écrit, une faille dans Windows SMB qui touche le kernel directement vient d'être publiée : MS10-054).

Du bon usage de la cryptographie : OpenSSL et PolarSSL pour vous servir

Spécialité(s)
Résumé

L'allergie aux mathématiques est un phénomène assez courant chez la plupart d'entre nous. Concevoir ou casser un algorithme cryptographique sans de très solides bases théoriques paraît impensable à certains. Et pourtant, l'orchestration des mécanismes nécessaires à l'obtention d'une solution robuste est potentiellement à la portée de tous ceux qui n'ont pas un doctorat en théorie des nombres ! Cet article aidera le lecteur à se poser les bonnes questions et à faire le bon choix parmi le trop grand nombre d'algorithmes et de bibliothèques, le tout illustré à travers différents cas concrets avec OpenSSL et PolarSSL. Faites chauffer xterm, vim et gcc !

Un écran OLED miniature pour vos projets

Spécialité(s)
Résumé
Nous avons déjà fait connaissance dans ces pages avec des afficheurs LCD texte ainsi que les écrans TFT graphiques couleur ILI9340 en SPI. L'un et l'autre type d'écran se prêtent très bien à la plupart des projets, mais parfois le cahier des charges est particulier : on souhaite un écran vraiment petit, avec une forte luminosité et un excellent contraste. Dans ce cas, la solution tient en un mot : OLED !

Les capabilities sous Linux

Spécialité(s)
Résumé

La gestion des capabilities est un mécanisme de sécurité du noyau Linux concourant à assurer un confinement d’exécution des applications s’exécutant sur le système en affinant les possibilités d'appliquer le principe du moindre privilège.

Découvrez PHP 5.4

Spécialité(s)
Résumé
PHP est arrivé il y a quelques mois dans une nouvelle mouture. Nous allons nous pencher sur les nouveautés et examiner deux d'entre elles, très attendues par les développeurs. L'une d'elles résout une difficulté que nous avons rencontrée dans un précédent article sur les méthodes magiques de PHP : l'absence d'héritage multiple qui empêche l'usage généralisé de telles méthodes dans le cadre d'un framework. Aujourd'hui, nous allons voir la solution que propose la dernière version de PHP. Nous nous consacrerons également à l'autre grande innovation, la gestion de la progression des téléchargements.

Nouveautés du Kernel 2.6.32

Résumé
Fidèles à nos habitudes, nous décortiquons la toute dernière version du noyau, cette fois-ci étiquetée 2.6.32. Elle a une importance toute particulière pour deux raisons. D'une part, elle fait suite à une version 2.6.31 jugée légèrement décevante car apportant de nombreux bugs et régressions. D'autre part, il ressort des discussions ayant eu lieu à la Linux Plumbers Conference le 23 septembre que ce noyau 2.6.32 sera probablement utilisé par les prochaines versions de plusieurs distributions ayant un support à long terme, notamment Debian Squeeze et Ubuntu 10.04. Rentrons à présent dans le vif du sujet, en vous souhaitant une bonne lecture pour ce long Kernel Corner.

PhotoRec : récupération de données

Spécialité(s)
Résumé

Développé depuis plus de dix ans, PhotoRec est, sans fausse modestie, un des logiciels de récupération de données par data-carving le plus performant. Rencontrez ce logiciel libre si ce n'est pas déjà le cas, dans tous les cas, découvrez son fonctionnement interne.