Greboca  

Suport technique et veille technologique

Aujourd’hui, les grandes entreprises et administrations publiques hésitent entre continuer à utiliser des logiciels propriétaires ou basculer vers les Logiciels Libres. Pourtant, la plupart des logiciels libres sont capables de bien traiter les données issues des logiciels propriétaire, et parfois avec une meilleur compatibilité.

C’est alors la barrière de la prise en main qui fait peur, et pourtant...

Les logiciels libres

L’aspect « Logiciel Libre » permet une évolution rapide et une plus grande participation des utilisateurs. Les aides et tutoriels foisonnent sur Internet ou sont directement inclus dans le logiciel lui-même.

Enfin, les concepteurs sont plus proches des utilisateurs, ce qui rend les logiciels libres plus agréable à utiliser et conviviaux.

Grâce à la disponibilité des logiciels libres, vous trouverez facilement des services de support techniques et la licence n’est plus un frein à l’utilisation de ces logiciels par votre personnel.

Notre support technique concerne essentiellement les logiciels libres, que ce soit sous forme de services ponctuels ou de tutoriels.

DLFP - Dépêches  -  Lettre d’actualité XMPP du 30 novembre 2018

 -  Décembre 2018 - 

XMPP est un protocole ouvert et standard pour les communications en temps réel, utilisé notamment pour de la messagerie instantanée et l’audio‐vidéo (ce que vous connaissez peut‐être sous le nom de Jabber).

Depuis février de cette année, la XSF (fondation pour les standards XMPP) publie chaque mois une lettre d’actualité qui synthétise les nouveautés autour de ce protocole et des logiciels qui l’exploitent, et relaie les articles et évènements à ce sujet.

Depuis le mois d’octobre, l’association JabberFR propose une traduction française de cette lettre d’actualité. Vous pouvez lire la dernière édition en date ci‐après ou sur https://news.jabberfr.org/.

Bonne lecture !

Sommaire

Bienvenue sur la lettre d’actualité XMPP.

Si vous connaissez un article, un support de cours ou un billet de blog que vous souhaiteriez voir figurer dans cette lettre, merci de l’ajouter sur le wiki à l’adresse https://wiki.xmpp.org/web/News_and_Articles_for_the_next_XMPP_Newsletter.

Actualités

Aux Pays‐Bas, un service commercial de discussion en ligne, basé sur XMPP et une version modifiée du client pour Android Xabber, a été compromis quand la police néerlandaise a obtenu l’accès au serveur et a effectué une attaque de l’homme du milieu (man in the middle) sur des conversations chiffrées via le système « Off‐The‐Record » (OTR).

OTR et d’autres technologies de chiffrement comme OMEMO ne garantissent la sécurité de bout à bout que si vous êtes en capacité de vérifier l’empreinte des clefs de chiffrement de vos contacts. Dans ce cas, il semblerait que les utilisateurs n’avaient pas effectué cette vérification et avaient ignoré les avertissements (qui étaient trop discrets et facilement manqués), ce qui a permis l’attaque de l’homme du milieu par toute personne qui avait accès au serveur.

L’attaque était ici effectuée par les forces de l’ordre. Néanmoins, elle démontre l’importance de concevoir des interfaces utilisateur qui encouragent de bonnes pratiques de sécurité, et éduquent les utilisateurs. Elle met aussi en avant le problème des services centralisés : tous les utilisateurs d’IronChat étaient sur le même serveur XMPP, ce qui signifie qu’il suffisait de compromettre un seul maillon pour accéder à toutes les conversations d’IronChat. Un réseau fédéré n’a pas un point unique par lequel passent tous les messages.

Il semblerait que ce service était populaire chez les délinquants, c’est la raison pour laquelle la police est intervenue, et plusieurs arrestations ont été effectuées.

À lire (en néerlandais) sur : https://nos.nl/artikel/2258309-beveiliging-door-politie-gekraakte-cryptofoons-was-twijfelachtig.html.

Paul Schaub a écrit à propos d’un générateur de code QR pour OMEMO sur lequel il a travaillé. Ce générateur encode l’identifiant Jabber de l’utilisateur ainsi que les empreintes OMEMO qu’il souhaite y inclure.
À lire (en anglais) sur : https://blog.jabberhead.tk/2018/11/03/qr-code-generator-for-omemo/.

JC Brand a écrit à propos du sprint XMPP récemment tenu à Düsseldorf. Au programme : sushi, ramen, whisky, discussions à propos du protocole, traductions, correctifs, documentation, sorties de logiciels, bidouilles et développement.

À lire (en anglais) sur : https://opkode.com/blog/xmpp-sprint-dusseldorf/.

Monal, le client pour iOS et Mac affiche maintenant une introduction simple à XMPP avec des illustrations adorables de Pierre Lapin qui entre et s’échappe du jardin de monsieur McGregor. D’autres écrans sont illustrés de la même façon lorsqu’ils sont vides.

À lire (en anglais) sur : https://monal.im/blog/the-welcome-screen/ et https://monal.im/blog/the-empty-state/.

Le célèbre blog Kuketz en Allemagne a publié un article « XMPP n’est pas le sauveur − mais une solution ». C’est en partie une réponse à l’article « XMPP: Admin‐in‐the‐middle », écrit par le InfoSec Handbook qui détaille comment les administrateurs de serveurs XMPP peuvent accéder aux métadonnées des utilisateurs ainsi qu’à d’autres informations sensibles.

À lire (en allemand) sur : https://www.kuketz-blog.de/messenger-xmpp-ist-nicht-der-heilsbringer-aber-eine-loesung/.

Mailbox.org, le fournisseur allemand de courrier électronique, a dévoilé une nouvelle version de son site Web avec de nouvelles fonctionnalités, notamment la migration vers un nouveau serveur de discussion XMPP (Ejabberd) et le déploiement d’un client Web Converse.js.

À lire (en anglais) sur : https://mailbox.org/en/post/a-new-logo-a-new-website-new-software-versions-and-new-features-at-mailbox-org.

Golem.de, le site allemand consacré à l’informatique, a écrit à propos de Quicksy, la nouvelle application Android de Daniel Gultsch, qui permet aux utilisateurs de s’identifier avec leur numéro de téléphone mobile.

À lire (en allemand) sur : https://www.golem.de/news/quicksy-mit-der-telefonnummer-ins-jabber-netz-1811-137855.html.

Un billet du blog Stardust explique comment vous pouvez développer un robot XMPP en une demi‐heure.

À lire (en anglais) sur : https://starbeamrainbowlabs.com/blog/article.php?article=posts%2F327-Write-an-XMPP-bot-in-half-an-hour.html.

Andrea Schäfer a fourni de nouvelles informations techniques et une démonstration de Chatty, le client de discussion compatible XMPP qui est développé pour le téléphone Purism qui sortira prochainement. Cet article a été publié il y a quelque temps déjà, mais je ne l’ai découvert que récemment.

À lire (en anglais) sur : https://puri.sm/posts/librem5-progress-report-19/.

Prochains évènements

Le vingt‐troisième Sommet XMPP a été annoncé. Il se tiendra les 31 janvier et 1er février 2019 à Bruxelles, en Belgique. Ce sont les deux jours juste avant le début du FOSDEM 2019.

À lire (en anglais) sur : https://xmpp.org/2018/11/xmpp-summit-23/.

Nouvelles versions de logiciels

Note du traducteur : Vous pouvez lire sur notre blog la traduction en français de l’article concernant la version 0.11.

Clients

  • Converse 4.0.5 ;
  • Gajim 1.1.0 ;
  • Opa 0.1.0 – un nouveau client Web implémenté avec Vue.js, Nuxt.js et ElementUI ;
  • Quicksy – Un dérivé de Conversations, mais avec une découverte automatique des contacts [N. D. T. : sur base des numéros de mobile issus du répertoire téléphonique de l’utilisateur, à la manière de WhatsApp par exemple] ;
  • Yaxim 0.9.3 – disponible via F-Droid ou Google Play.

Bibliothèques

Autres logiciels

  • xmpp-websocket-proxy − un nouveau gestionnaire de connexion XMPP websocket qui utilise DotNetty et MatriX vNext ;
  • Movim 0.14 − Movim a dix ans ce mois‐ci, et cette version a nécessité neuf mois de développement.

Services

Commentaires : voir le flux atom ouvrir dans le navigateur

par arnaudj, Julien Jorge, Davy Defaud

DLFP - Dépêches

LinuxFr.org

Entretien avec GValiente à propos de Butano

 -  16 avril - 

GValiente développe un SDK pour créer des jeux pour la console Game Boy Advance : Butano.Cet entretien revient sur son parcours et les raisons (...)


Nouveautés d'avril 2024 de la communauté Scenari

 -  11 avril - 

Scenari est un ensemble de logiciels open source dédiés à la production collaborative, publication et diffusion de documents multi-support. Vous (...)


Annuaire de projets libres (mais pas de logiciels)

 -  9 avril - 

Les communs sont une source énorme de partage !S’il est plutôt facile dans le monde francophone de trouver des ressources logicielles (Merci (...)


Les enchères en temps réel, un danger pour la vie privée mais aussi pour la sécurité européenne

 -  7 avril - 

Les enchères en temps réel, ou Real-Time Bidding (RTB), sont une technologie publicitaire omniprésente sur les sites web et applications mobiles (...)


XZ et liblzma: Faille de sécurité volontairement introduite depuis au moins deux mois

 -  31 mars - 

Andres Freund, un développeur Postgres, s’est rendu compte dans les derniers jours que xz et liblzma ont été corrompus par l’un des mainteneurs du (...)