Quelques nouvelles de Numerama

L’accusation de négligence de sécurisation du WiFi est intenable, selon un juge US

Aux États-Unis, un juge a considéré que l’accusation de négligence dans la sécurisation d’un réseau sans-fil est « intenable« . La contravention pour négligence caractérisée, introduite en France via un décret, a pour but d’obliger les internautes à sécuriser leur accès à Internet, afin que celui-ci ne puisse pas être servir à pirater des contenus culturels.

>>> Source & suite sur : http://www.numerama.com/magazine/23177-l-accusation-de-negligence-de-securisation-du-wifi-est-intenable-selon-un-juge-us.html

La Cour de cassation se penche sur la vente liée et son caractère « déloyal »

Considérée par la justice comme une pratique commerciale déloyale, la vente liée entre un PC et un O.S. a été analysée par la Cour de cassation dans le cadre de l’affaire opposant l’UFC-Que Choisir et HP. Sans remettre en cause le fond de la décision rendue par la cour d’arrêt, la plus haute juridiction l’a néanmoins cassé au regard des erreurs de forme.

>>> Source & suite sur : http://www.numerama.com/magazine/23187-la-cour-de-cassation-se-penche-sur-la-vente-liee-et-son-caractere-deloyal.html

Vers un déblocage de l’UEFI pour Linux

Les développeurs Linux entrevoient le bout du tunnel. Une version open-source de l’UEFI imposé par Microsoft vient d’être publiée. Elle leur permet d’adapter leur OS à ce système qui sécurise la phase de démarrage de l’ordinateur. Sans ça, il faudra que le logiciel soit signé. Un processus payant qui signerait la fin d’un bon nombre de distributions.

Nous en avons déjà parlé, l’arrivée sur le marché de Windows 8 dans les prochains mois s’accompagnera de l’adoption par les constructeurs de l’UEFI. Ce système qui permet notamment de sécuriser le démarrage des ordinateurs est imposé par Microsoft sur les machines basées sur une architecture ARM, et fortement recommandé sur les autres.

Seulement, il demande que l’OS de la machine soit signé afin d’être lancé. Red Hat a annoncé la création d’un système permettant aux éditeurs de faire signer leur travail. Mais ce processus est payant, et les auteurs de distributions Linux n’ont pas toujours les moyens de les faire signer. Le problème reste donc entier.

Zdnet explique ce dimanche que James Bottomley, qui est à la tête du Conseil Technique de la Linux Foundation, a peut-être débloqué la situation en publiant les sources d’Intel Tianocore. Ces fichiers sont la version open-source de l’UEFI d’Intel et intègrent le système de signature utilisé par Microsoft.

Ils permettent donc aux développeurs de commencer à travailler à l’adaptation de leur OS sans avoir de machine équipée d’UEFI. Le magazine précise que plusieurs constructeurs ont également salué cette publication, tous ne disposant pas encore de matériel compatible.

Bottomley souligne que c’est encore une version alpha, certaines fonctionnalités n’étant stables que depuis quelques jours. Mais c’est un signe encourageant vers la résolution de ce problème.

>>> Source sur : http://www.numerama.com/magazine/23191-vers-un-deblocage-de-l-uefi-pour-linux.html

Et si la « catastrophe » Windows 8 profitait aux jeux sous Linux ?

On le sait, le manque de jeux disponibles nativement sous GNU/Linux est l’un des freins à sa massive adoption.

L’arrivée de Windows 8, prochain système d’exploitation de Microsoft, peut pourtant (et paradoxalement) changer la donne. Non seulement la nouvelle interface Metro risque d’en déstabiliser plus d’un mais en plus le contrôle accru des applications via le futur« Windows Store » pourrait pousser de plus en plus d’éditeurs de logiciels à s’intéresser aux alternatives libres et ouvertes.

C’est ainsi que le très respecté concepteur de jeux vidéos Gabe Newell a récemment décidé de joindre la critique à la pratique en portant par précaution plusieurs titres sous GNU/Linux (dont le célèbre Left 4 Dead 2).

Espérons que cette heureuse initiative ne reste pas isolée…

Comedy Nose - CC by

Newell de Valve : Windows 8, « la catastrophe » qui pousse Valve à supporter Linux

>>> Source & Suite sur : http://www.framablog.org/index.php/post/2012/07/29/windows8-jeux-linux

Les 7 péchés de Windows 7

[Note aux lecteurs: L’article suivant a paru en 2009, à l’occasion de la sortie de Windows 7, soit deux ans après celle de Windows Vista, qui avait été très mal accueilli. Nous croyons qu’à la veille de la sortie de Windows 8, le message est toujours d’actualité et qu’il n’est pas inutile de le relire…]

Les 7 péchés de Windows

La nouvelle version du système d’exploitation Windows de Microsoft, Windows 7, a le même problème que Vista, XP et toutes les versions précédentes: c’est un logiciel propriétaire. Les utilisateurs n’ont pas l’autorisation de partager ou modifier le logiciel Windows, ni de l’examiner pour connaître son fonctionnement.

Du fait que Windows 7 est propriétaire, Microsoft s’adjuge un contrôle légal sur ses utilisateurs par toute une gamme de copyrights, contrats et brevets. Microsoft use de son pouvoir pour abuser ses utilisateurs. Sur le site windows7sins.org, la Free Software Foundation dresse la liste de sept exemples d’abus perpétrés par Microsoft.

>>> Source & Suite sur : http://clublinuxatomic.org/2012/04/30/les-7-peches-de-windows-7/

Les positions de Canonical, Red Hat et de la Linux Foundation sur le Secure Boot

Récemment ces 3 acteurs majeurs du monde du Logiciel Libre et de l’OpenSource, ont communiqué sur l’éventuelle mise en place d’une procédure de boot sécurisée par les constructeurs. Ceci afin d’être compatible avec les prérequis de Microsoft pour la commercialisation de son futur Windows 8.

Red Hat et Canonical ont écrit un livre blanc commun sur le sujet. Ce livre peut se résumer à un ensemble de recommandations que les 2 sociétés adressent aux constructeurs. Dans le même temps la Linux Foundation a édité le même genre de document avec le même but.

Les 2 documents ont une approche beaucoup plus constructive que ce que l’on pourrait penser de prime abord. Plutôt que de stigmatiser l’UEFI et son mode de boot sécurisé, les 3 entreprises prennent en quelque sorte le parti de Microsoft dans sa quête de plus de sécurité sur le poste de l’utilisateur.
Il est juste de reconnaître de bonnes intentions à Microsoft, dans leur volonté de renforcer la sécurité du processus de lancement des systèmes d’exploitation.

>>> Source & suite sur : http://www.technoaddict.fr/index.php/2011/11/les-positions-de-canonical-red-hat-et-de-la-linux-foundation-sur-le-secure-boot/

Démarrage sécurisé avec l’UEFI en remplacement du BIOS

Suite à mes récents billets à propos de l’UEFI « demandé » par Microsoft pour Windows 8 :

  • Il s’avère que certains fabriquant auraient déjà commencé sur certains ordinateurs équipés de Windows 7 …
  • Il s’avère également que the Linux Foundation, the Free Software Foundation, Canonical & Red Hat … se sont « associés » afin de pouvoir bénéficier également de ce « secure-boot » : 
    • La Linux Foundation évoque les avantages de l’UEFI s’il est bien utilisé;
    • La FSF critique les risques du « Windows 8 uniquement »;
    • À cette fin, ils ont publié un « livre blanc ».

 

PDF (en) : http://ozlabs.org/docs/uefi-secure-boot-impact-on-linux.pdf

C’est donc une bonne nouvelle … espérons qu’ils aboutirons.

>>> Sources :

https://www.linuxfoundation.org/publications/making-uefi-secure-boot-work-with-open-platforms

http://www.fsf.org/campaigns/secure-boot-vs-restricted-boot/statement

http://lwn.net/Articles/454651/

http://www.zdnet.com/blog/open-source/free-software-foundation-urges-oems-to-say-no-to-mandatory-windows-8-uefi-cage/9770

http://www.zdnet.com/blog/open-source/linux-foundation-proposes-to-use-uefi-to-make-pcs-secure-and-free/9827

http://news.softpedia.com/news/Canonical-and-Red-Hat-Join-Forces-to-Stop-Secure-Boot-230834.shtml

Boot securisé et UEFI, les explications de Matthew Garrett

Je vous livre ici la traduction que je viens de terminer, d’un article paru sur le blog de Matthew Garrett développeur chez Red Hat, et qui nous livre quelques explications sur le futur mode de boot des PCs dits « Windows8 Certified ». Cet article est la 2e partie d’un dossier qu’il a rédigé sur l’UEFI et dont vous trouverez la première partie ici.

 

Microsoft a répondu aux interrogations qui suggèrent que Windows 8 rendra difficile le boot de systèmes d'exploitation alternatifs. Ce qui est intéressant, c'est qu'à aucun moment ils ne contredisent quoi que ce soit que j'ai dit. Telles que sont les choses, les systèmes certifiés Windows 8 rendront difficiles voire impossibles l'installation de systèmes d'exploitation alternatifs. Mais regardons cela de plus près.

Nous avons pris conscience de ce problème au début Août, chez Red Hat, nous avons mené des discussions avec d'autres fournisseurs de Linux, de matériel, et de BIOS. Nous voulions être sûrs que nous comprenions bien les tenants et les aboutissants de cette politique, dans le but d'éviter de déclarer des choses qui ne seraient pas appuyées par des faits. Voici ces fait ...

 

>>> Source & Suite sur : http://www.technoaddict.fr/index.php/2011/09/boot-securise-et-uefi-les-explications-de-matthew-garrett/

Voila en lisant ce texte vous comprendrez bien le degré d’urgence à intervenir. Je ne saurais trop vous enjoindre à vous inscrire sur la liste de Philippe Scoffoni afin que nous puissions discuter tous ensemble des actions à mener pour contrer cette absurdité.

Abus de position dominante : Microsoft again …

Pour ceux qui ne le sauraient pas encore, Microsoft se lance actuellement dans une nouvelle tentative visant à asseoir un peu plus son insupportable monopole sur l’Informatique Grand Public.
Sous couvert de renforcement de la sécurité, la firme de Redmond a évoqué lors de plusieurs présentations ( notamment celle qui a eu lieu lors de la conférence BUILD ) comment ils allaient sécuriser le processus de Boot de leur OS. S’appuyant sur l’UEFI ( remplaçant du vénérable et très vieillissant BIOS ) Microsoft demande aux constructeurs, de faire en sorte d’implémenter dans l’UEFI un mécanisme d’authentification de l’OS qui tente de booter la machine à base de clés privées clés publiques.

En clair tous les programmes nécessaires au boot d’un ordinateur devront être signés par une autorité de certification.

(…)

Microsoft abuse donc encore une fois de sa position en privant l’utilisateur final du contrôle simple et entier du matériel dont il a fait l’acquisition. Vous pouvez être sur qu’ils en abuseront également en obligeant les constructeurs à désactiver l’option de vérification de signatures.

 

>>> Source & Suite sur : http://www.technoaddict.fr/index.php/2011/09/abus-de-position-dominante-microsoft-again/

Je vous rappelle que ce système est interdi par la loi (française) … et dire que le Plan Numérique 2020 entends prendre des mesures concernant la vente liée … ill y a du boulot !

Geektionnerd : Windows 8 not Linux friendly ?

D’après PC INpact et Numerama, le Secure Boot de Windows 8, le prochain Windows, pourrait faire du tort à GNU/Linux.

Geektionnerd - Simon Gee Giraudot - CC by-sa

Crédit : Simon Gee Giraudot (Creative Commons By-Sa)

 

>>> Source & Suite sur :  http://www.framablog.org/index.php/post/2011/09/23/geektionnerd-windows-8-linux

 

Je vous invite donc à lire sur ce sujet les articles suivant :

http://www.pcinpact.com/actu/news/65920-windows-8-secure-boot-oem-linux.htm

http://www.numerama.com/magazine/19907-windows-8-pourrait-empecher-un-dual-boot-linux.html

http://www.numerama.com/magazine/19927-windows-8-ne-genera-pas-le-demarrage-de-linux-selon-microsoft.html

http://www.dailynux.fr/2011/09/21/microsoft-serait-en-train-dexplorer-une-piste-pour-bloquer-linstallation-dos-alternatifs/

 

Windows 8 : Après les ventes liés, les OS liés

Alors que nous en somme encore à batailler pour voir la vente liée interdite, notre meilleur ami Microsoft nous laisse entrevoir de nouvelles possibilités d’améliorer encore plus la sécurité de nos machines. “Pour notre Bien”, Son prochain OS pourrait intégrer une fonction empêchant l’exécution d’un autre système d’exploitation sur une machine sur laquelle Windows 8 a été installé. Il est peut-être temps de prendre les devants dès à présent et de dire calmement, mais fermement à Microsoft : “N’y pensez même pas ! “

Ventes liées encore et toujours

L’APRIL a profité de la récente intervention d’Eric Besson à l’OpenWorld Forum pour essayer de rappeler à ce dernier ses promesses non tenues faites dans le cadre du Plan Numérique 2012. Il ne me semble pas avoir vu d’affichettes indiquant le prix des OS vendus avec les machines.

Les seuls progrès sont venus des distributeurs/fabricants qui proposent désormais des machines sans OS. Une évolution qui semble en tout cas montrer qu’il y a une attente claire des consommateurs. On pourra toujours discuter du profil de ces derniers : des geeks qui veulent utiliser du GNU/Linux ou des Windowsiens utilisant des versions piratées. Je serais curieux de connaître les chiffres de vente de ces machines et encore plus les systèmes d’exploitation qui sont installés dessus.

Pour reprendre l’argumentation non dénuée de fondement du député UMP Jean-Louis Léonard : “Il est évident que séparer le logiciel de l’ordinateur reviendrait à faire payer l’ensemble plus cher au consommateur, puisqu’il faudrait prévoir une installation que 98 % des consommateurs sont incapables de réaliser”, tout le monde ne peut pas installer son propre OS.

Mais, Il n’est pas question ici d’interdire les machines pré-installées, mais plutôt de le proposer comme une option.

Une optionnalité encore remise en question

Et voilà que Microsoft nous présente la pré-version de Windows 8 et ses nouveautés. Parmi celle-ci, une fait l’objet de nombreuses discussions dans les forums libristes et concerne la sécurisation du lancement de Windows 8 :

Avec le système d’exploitation Windows 8, Microsoft évoque fréquemment l’UEFI ( Unified Extensible Firmware Interface ) pour prendre la place du BIOS traditionnel dans les machines, et ainsi pouvoir exploiter de nouvelles possibilités tant en matière de rapidité de démarrage que de sécurisation. La firme de Redmond fait ainsi mention d’un boot sécurisé pour par exemple une protection face aux rootkits.

Grâce au boot sécurisé, l’UEFI peut empêcher les pilotes ou exécutables non signés d’être chargés ( clés sécurisées nécessaires ). Matthew Garrett écrit que pour pouvoir se prévaloir du logo Windows 8, une machine devra ainsi être livrée avec le boot sécurisé activé. ” Tous les pilotes et logiciels dans le processus de boot doivent être signés par une autorité de certification de confiance “.

La réponse de Microsoft est évidement de nier toute volonté de blocage et semble repousser les problématiques de cohabitation de Windows 8 avec d’autres systèmes d’exploitation dans le camp de ces derniers.

Agir maintenant ? 

 

>>> Source & Suite sur : http://www.planet-libre.org/?post_id=10254

+ http://philippe.scoffoni.net/windows-8-apres-les-ventes-lies-les-os-lies/

Article original écrit par Philippe Scoffoni le 23/09/2011. | Lien direct vers cet article

Cette création est mise à disposition sous un contrat Creative Commons BY