Correction de la faille de sécurité Openssh

Openssh est un ensemble d’outils informatiques libres permettant des communications sécurisées sur un réseau informatique en utilisant le protocole SSH1.

Cet outil permet notamment d’administrer un serveur à distance.

Récemment, des chercheurs ont démontré que dans des conditions très particulières, dans l’établissement d’une connexion avec le protocole SSH, un opérateur malveillant pouvait établir la connexion sans disposer des droits. Ceci est dû à une désynchronisation des contrôles pendant l’établissement de la connexion.

Cette faille de sécurité pourrait compromettre l’intégrité d’un serveur par un tiers malveillant.

Heureusement nous avons pu compter sur les équipes de packageurs, d’assurance qualité pour prendre rapidement en compte cette correction et la diffuser à ses utilisateurs. L’équipe de Mageia a fait preuve d’autant de réactivité que de grosses équipes telles que celles de Debian, Ubuntu ou Fedora.

De votre côté, ne tardez pas et pensez à effectuer vos mises à jour.

Nos équipes réactives pour assurer les mises à jour en temps et en heure, ont toujours besoin de soutien et de main d’œuvre pour assurer ce travail.

Si vous souhaitez conserver une pluralité dans les distributions et surtout si vous aimez Mageia pour son côté communautaire et chaleureux, venez renforcer nos équipes de packageurs, d’assurances qualité ou même communication!

Ensemble, continuons à faire de Mageia une distribution réactive, de qualité et performantes pour de très nombreuses années encore.

Si vous souhaitez donc rejoindre une de nos équipes, rendez-vous sur la page contribution de Mageia2

  1. Source: Wikipédia: https://fr.wikipedia.org/wiki/OpenSSH – Contenu soumis à la licence CC-BY-SA 4.0. Source : Article OpenSSH de Wikipédia en français (auteurs) ↩
  2. Contribuez ici :https://www.mageia.org/fr/contribute ↩

Les utilisateurs qui font la promo de Mageia !

Nous vous proposons ci-après deux témoignages de personnes qui font la promotion des logciels libres et de Mageia. LSDM et Papipio ont accepté de se prêter au jeu des questions réponses.

LSDM:

1. Depuis combien d’années utilises-tu Mageia et pourquoi ?

J’utilise Mageia depuis Mandrake 1, Mandrake étant la branche principale dont Mageia est issue.

2. Pourquoi as-tu décidé de l’installer ou d’en faire la promotion lors d’évènements grand public?

Quand j’étais jeune, j’animais des informations/présentations pour séniors dans un centre culturel et les participants avaient des PC sur Windows. Les séniors n’étaient pas toujours satisfaits ou complètement dépassés par Windows (lors des MAJ en particulier). 

Comme il n’était pas question pour moi de faire du service après-vente d’un logiciel privateur comme Windows, je présentais GNU/Linux; pour avoir un PC se rapprochant de ce que mon public utilisait le plus, j’ai présenté Mandrake, Mandriva et maintenant Mageia avec KDE/plasma. 

3. As-tu eu rencontré des problèmes lors des installations? 

Oui, parfois, quelques petits problèmes (Imprimantes/wifi/scanner) liés à des marques « exotiques » dont les pilotes n’étaient pas bien fournis pour Linux.

Avec un certain recul, je refuse maintenant de faire du « dual boot » Mageia/Windows. 

Pour plusieurs raisons :

  • Si Windows est disponible, ils n’ouvrent pas Mageia (ou très rarement),
  • Pour installer Windows, il faut une licence.

Ceux des utilisateurs qui ont joué le jeu de retirer Windows pour ne garder que Mageia, n’en disent que du bien. En particulier pour la large variété des logiciels disponibles dans tous les domaines et la transparence des mises à jour du système.

Avec mon copain Christian, on essaye de faire vivre notre site « lsdm »1 qui a été hébergé longtemps « à la maison » sur un très petit serveur Mageia et qui est maintenant hébergé par O2SWITCH.

Papipio:

1. Depuis combien d’années utilises-tu Mageia et pourquoi ? 

Il y a plus de 20 ans, j’ai découvert Mandriva suite à la décision de Red Hat de ne plus accepter/supporter les petits utilisateurs comme moi.

Toujours pour la découverte, j’ai installé Mandriva Linux (bureau KDE), j’ai trouvé le fonctionnement très satisfaisant.

Depuis plus de 15 ans, je n’ai installé que Mageia sur mes 4 PC. 

Quand j’entends ce qui se dit, quand je lis ce qui s’écrit à propos des GAZFAM2 et autres, je cherche à éviter au maximum d’utiliser leurs services. Mastodon remplace X (Twitter) et les autres réseaux sociaux ne sont pas les bienvenus chez moi.

Mageia Linux avec tout ces logiciels libres disponibles permettent très bien de remplacer ces logiciels.

2. As-tu eu rencontré des problèmes lors des installations?

Il m’est arrivé d’avoir besoins de logiciels qui n’étaient pas inclus dans l’installation « standard » (Musescore par exemple) et d’autres présents mais que je n’utilise pas (Digikam) par exemple.

A ce sujet, ce serait bien de disposer dans la procédure d’installation d’une liste de logiciels à installer/ne pas installer.

Je rencontre également quelques problèmes parfois bloquants, liés à des pilotes . Mais je trouve toujours de l’aide grâce à la communauté française sur le forum MLO.

Promouvoir Mageia n’est pas toujours chose aisée lorsqu’on est un retraité avec trop peu de temps. J’ai bien tenté de contacter l’équipe ‘officielle’ chargée de la promotion sur le site Mageia.org, mais je n’ai pas eu d’écho.

3. Quel est le retour du public sur l’utilisation de Mageia après installation ? 

Les adhérents de mon association qui utilisent Mageia, sont satisfaits. Je propose régulièrement des ateliers  pour les assister, les former. 

Je les assiste aussi à distance par AnyDesk, j’ai utilisé Teamviewer mais ils ont modifié les accès qui sont maintenant soumis à un abonnement.

Merci à LSDM Et Papipio d’avoir accepté de répondre aux questions.

Également un grand merci à tout les utilisateurs qui font la promotion de Mageia que ce soit sur de gros évènements ou tous les jours au quotidien! 

  1. https://lsdm.live ↩
  2. Google Amazon Zoom Facebook Apple Microsoft ↩

Panne de serveurs

Vous l’avez peut-être constaté, nous avons une panne de serveurs. Les investigations sont en cours. Le wiki, le système de construction, le gestionnaire de bogues et la liste des miroirs sont hors ligne. Nous vous tiendrons informés des évolutions ici.

[Mise à jour du lundi 8 avril à 15:00] Les serveurs sont redémarrés. C’était dû à un défaut de climatisation. Le site, le wiki, le gestionnaire de bogues et la liste des miroirs sont de retour. On fait encore le point sur le système de construction.

L’alerte de sécurité xz

Vous avez peut-être été alerté par l’annonce que le logiciel xz a été modifié pour introduire une porte dérobée (CVE-2024-3094).

Ce logiciel est un utilitaire permettant la compression de fichiers. Il est largement utilisé dans Mageia puisque les paquets RPM sont compressés avec cet utilitaire.

L’alerte concerne les versions 5.6.0 et 5.6.1 du logiciel. Mageia n’utilise pas et n’a jamais utilisé ces versions. Ses utilisateurs n’ont donc pas de mesure particulière à prendre.

On s’envole avec Mageia !

FlightGear est un simulateur de vol gratuit, sous licence GNU/GPL. Évidemment, si nous vous en parlons sur le blog de Mageia c’est qu’il se trouve dans les dépôts ! 

Grâce à la communauté francophone de Mageia, vous trouverez sur le forum MLO Mageia Linux Online toutes les astuces pour installer Flightgear et améliorer votre expérience de vol :

  • Préparer vos plans de vols
  • Intégrer des décors photoréalistes
  • Ajouter des avions modélisés par des membres de la communauté

Vous y trouverez également des scripts pour compiler la version de développement qui permet de remonter d’un cran le réalisme des vues avec la technologie dite HDR.
Bien sûr, il est possible aussi de profiter de Flightgear en toute simplicité en installant la dernière version officielle en 2 clics avec le gestionnaire de logiciels de Mageia.

Plus important, vous pourrez partager vos expériences de vol avec une communauté sympathique et de manière conviviale.
Nos membres sont très actifs :

  • Helijah, également contributeur au projet FlightGear
  • Gerard-II avec sa célèbre chaîne YouTube ! 1 dont voici un extrait vidéo 2

Et comme des photos parlent mieux que des mots voici un exemple de vol : 

Pour un vol au départ de l’aéroport de Marseille Provence (code OACI = LFML) pour arriver à l’aéroport de Nice Côte d’Azur (Code OACI = LFMN) à bord d’un Dassault MD 312 « Flamant » (YASim) modélisé par Helijah, il faut 30 minutes à 190 ou 200 knots (environ 351,9 à 370,4 km/h)

Altitude 8000 pieds pour ce vol avec ce Flamant de chez Dassault!

Arrivée à Nice Côte d’Azur, température au sol 19°, ça va pour un mois de janvier

Autres vues:

  1. https://www.youtube.com/@gerardll5187/videos ↩
  2. https://www.youtube.com/watch?v=mUu-WWkjhWg ↩

Elograf: rendre la reconnaissance vocale accessible

Mageia est fournie depuis la version 9 avec un logiciel de reconnaissance vocale fonctionnant directement depuis le poste de travail.  Le logiciel Elograf vient d’être mis à jour afin de prendre en charge l’environnement de bureau GNOME avec une session Wayland (moteur de rendu graphique).

Elograf est un logiciel de dictée vocale performant, s’appuyant sur nerd-dictation [1] et vosk [2]. Il permet de dicter un texte dans n’importe quel logiciel de saisie, c’est à dire un traitement de texte, un éditeur simple ou encore votre navigateur préféré comme Firefox.

Elograf pourrait permettre de transcrire en temps réel l’audio d’une conférence. On sait que la transcription permet de favoriser l’indexation d’un sujet grâce au texte généré et donc de retrouver plus rapidement une conférence grâce à un moteur de recherche. Habituellement, ces transcriptions sont réalisées manuellement et prennent énormément de temps. Elograf pourrait amener un gain de rapidité.

Grâce à la saisie vocale facilitant la saisie de texte, Elograf pourrait permettre de dépasser des situations de handicap comme les handicaps moteurs ou visuels. Couplé à Speech Dispatcher et son module Pico, le moteur de synthèse vocale, Elograf permet de dépasser d’autres handicaps comme l’illettrisme par exemple. 

Voilà donc un outil unique qui fait la spécificité de Mageia dont une motivation est de faciliter l’usage de l’outil informatique pour le grand public et surtout pour tous les publics.

[1] nerd-dication

[2] vosk

Fin de support pour Mageia 8

Lors de sa parution en 2021, Mageia 8 a été une réussite qui a reçu un nombre important de mises à jour, la gardant sûre et à la page. Nous remercions le travail des équipes d’empaquetage, de sécurité et d’assurance qualité. Cependant, il est temps de clore ce chapitre et de se concentrer sur Mageia 9 avec le support des derniers logiciels de l’écosystème open-source mais aussi le support matériel offert par les noyaux Linux plus récents ainsi que les piles logicielles clefs. Nous espérons que Mageia 9 offrira une excellente expérience utilisateur avec un système open-source moderne et divers. Tous les détails de cette nouvelle mouture sont lisibles dans les notes de version [2].

Le support des versions antérieures est toujours de trois mois après la sortie d’une nouvelle version. Nous demandons donc à nos utilisateurs encore sur Mageia 8 de mettre à jour vers Mageia 9 puisque le support de la 8 va se terminer, les dernières mises à jour ont été validées, il n’y en aura plus.

Il existe plusieurs manières pour mettre à jour Mageia:

  • Depuis l’icône de mise à jour dans la barre de menu
  • Depuis la ligne de commande comme décrit dans les notes de version [2]

Il est aussi possible de mettre à jour, voire de faire une réinstallation propre, depuis le média d’installation classique tandis que la version live peut être utilisée pour tester Mageia 9 ou faire une réinstallation. Cette option peut convenir aux utilisateurs avec une bande passante limitée ou devant mettre à jour plusieurs systèmes.
Veuillez noter que si vous procédez à une réinstallation, toutes les données qui ne sont pas sur une partition /home séparée seront perdues, soyez sûr(e) de vos sauvegardes.

Pour toutes questions ou besoin d’aide à réaliser vos mises à jour, vous trouverez de l’aide sur nos forums [3] qui couvrent de multiples langues ou encore le wiki de Mageia [4].

[1] https://blog.mageia.org/en/category/release/

[2] https://wiki.mageia.org/en/Mageia_9_Notes_de_version-fr

[3] https://forums.mageia.org/en/ & https://www.mageialinux-online.org/forum/index.php

[4] https://wiki.mageia.org/en/Accueil-fr

Rendez-vous de la communauté française de novembre

Le 9 novembre dernier la communauté française de Mageia regroupée sur le forum MLO (Mageia Linux Online) a tenu une réunion sous Mumble pour faire le point sur l’actualité de Mageia et de MLO.

Au programme des discussions, il y a eu :
– un débat sur la manière de contribuer à Mageia et MLO,
– une discussion sur les GUL et associations locales Linux,
– un point sur le matériel disponible (Flyers, Stickers etc.) pour représenter Mageia sur les salons et lors d’install party.

Sur le sujet de la contribution à Mageia et à MLO, la réflexion s’est tournée vers un moyen facile de contribuer pour aider: le Wiki. Il suffit de le compléter, de le lire ou de le corriger. Un bon Wiki est signe de bonne santé!

Nous avons eu aussi l’occasion de refaire le monde (du libre) dans la bonne humeur et un moment convivial!

Donc n’hésitez plus venez nous retrouver lors de ces moments trimestriels annoncés sur notre agenda ou tout simplement sur le forum MLO.

Prêt à jouer ? Mageia est fait pour les joueurs et les créateurs !

Nous sommes fiers d’annoncer qu’après beaucoup d’efforts de la part de nos équipes et surtout de notre équipe de développeurs, Mageia offre une expérience améliorée pour les joueurs, les créateurs de contenu numérique, l’édition vidéo et le multimédia.

Nous avons fait un pas en avant, en offrant un moyen de télécharger et d’installer facilement deux paquets pour les cartes graphiques AMD, qui offrent des fonctionnalités avancées telles que l’activation d’opencl.

L’Opencl d’AMD apporte une amélioration notable des performances et du rendu dans les applications 3D tels que Blender,  CAD et PCB, les modules de traitement dans Darktable, les jeux Steam, Gimp, Libreoffice et toute autre application qui nécessite ces fonctionnalités avancées.

Vous pouvez également trouver via nos dépôts logiciels de notre distribution Mageia un catalogue riche d’applications pour créer du contenu, pour jouer aux jeux les plus récents ainsi que des  jeux linux natifs.

En plus d’ajouter un moyen facile d’avoir opencl avec ces deux paquets dédiés aux cartes graphiques AMD, Mageia dispose d’un des meilleurs outils de l’univers GNU/Linux pour les ordinateurs équipés de cartes graphiques hybrides NVIDA-INTEL. Mageia-prime permet de basculer facilement d’une carte graphique à l’autre via une interface simple en un seul clic (Plus d’informations sur Mageia-Prime).

Vous devriez considérer :

– Le paquet amdgpupro-opencl-orca ( Plus d’informations ici ! ) télécharge les bibliothèques AMD pour Grenada XT, Carrizo et Polaris.

– Le paquetage amdgpupro-opencl-pal ( Pls d’information ici ! ) télécharge les bibliothèques AMD pour, par exemple, Banded Kestrel, Picasso et Vega.

– Le paquetage rocm-amd-opencl télécharge les biliothèque AMD pour les GPU de la série Navi ** ( cartes du type RX5000, RX6000 et RX7000 )

Pour l’installer, vous avez deux options :

– Dans la fenêtre MCC -> « Installer et désinstaller des logiciels », vous devez changer les deux filtres déroulants à gauche de « Rechercher : » à « Tous », puis rechercher le paquet « amdgpupro-opencl-pal » ou « amdgpupro-opencl-orca » et l’installer.

– A partir d’un terminal en tant qu’utilisateur « root » en tapant : « urpmi amdgpupro-opencl-pal » ou « urpmi amdgpupro-opencl-orca ».

En pensant à tous les utilisateurs qui travaillent dans ces domaines ou qui veulent avoir une bonne expérience de jeu avec Mageia, nous offrons avec cette implémentation un support complet pour les deux principales familles de cartes graphiques performantes à l’heure actuelle.

Nous espérons que cela contribuera à améliorer l’expérience de l’utilisateur avec notre excellent système d’exploitation open source !

**Mis à jour le 25/11/2023 pour mentionner le nouveau paquet rocm-amd-opencl qui est en cours de test sous Cauldron

Un moment convivial entre Magiciens Francophones

Ce n’était pas forcément prévu, mais nous avons décidé de vous relater notre rentrée 2023.

Certains membres MLO, dont certains sont contributeurs francophones du projet Mageia, ont souhaité se réunir en cette rentrée 2023 pour retisser des liens et redynamiser notre petite communauté. Après la sortie de Mageia 9, c’est le moment de prendre un peu de recul sur MLO (mageialinux-online.org) et le projet Mageia.

Bien que le salon IRC MLO soit actif, nous voulions échanger de vive voix. Jybz a donc installé sur notre serveur Mageia 8 qui héberge notre forum, le logiciel VOIP mumble.  

Moi même , Papoteur, Neoclust, Squidf, Jybz, AmiAge, JCStiegler, Anonymous23, nic80, David se sont donc retrouvés ce samedi 23 septembre à 14H00 après avoir réglé  la configuration sonore de nos clients mumble respectifs. Admettons le, cela n’a pas été simple. Les équipements de chacun étaient hétérogènes et même les linuxiens les plus chevronés ne maîtrisaient pas toujours les subtilités de l’outil.

Nous avons commencé par un tour de table pour nous présenter. Nous avons fait le constat que nous sommes dispersés sur toute la France (Strasbourg, Lyon, Nantes, Paris, Bordeaux,..) . Nous sommes souvent des anciens utilisateurs de Mandrake ou Mandriva, d’autres de RedHat. La majorité travaillent dans le secteur informatique mais pas seulement. 

Nous avons ensuite évoqués nos retours d’expériences respectifs sur Mageia 9. Les pressés ont franchis rapidement le pas (Squidf, Neoclust, Vouf). Papoteur, jybz sont restés sous Mageia 8…… David David travaille sur la rolling distro « Cauldron » 😉 . La plupart des utilisateurs ne rencontrent pas de difficulté avec cette nouvelle mouture qu’ils jugent stable et rapide. Le matériel récent semble bien supporté. Squidf l’a installé sur un portable de dernière génération et une surface pro 9, moyennant un noyau adapté. 

Jybz et Papoteur nous ont ensuite indiqué qu’ils avaient réussi à porter Mageia sur un Raspberry pi 4, mais qu’ils ont encore des anomalies pour produire une image de qualité. Il y a l’envie de disposer d’une méthode d’installation un peu à l’image de ce qui est fait avec l’iso net-install.

Pour ce qui est de MLO, nous avons acté notre migration d’IRC vers Matrix qui apporte des fonctionnalités collaboratives supplémentaires (partage de fichier, audio, etc..). Nous avons également évoqué notre migration vers phpboost 6 qui aura lieu ce mois ci, les améliorations à apporter à notre dépôt communautaire, et la migration de notre serveur vers Mageia 9.

En tant que contributeurs et utilisateurs de Mageia, nous avons échangé sur le projet et les chantiers qui attendent sa communauté.  Mageia 9 ayant été livrée, la priorité est de lancer des investissements et des travaux sur l’infrastructure pour mieux répondre  aux besoins des développeurs. Il y a également la migration de madb à mener en urgence. Certains matériels actuels sont anciens et sous dimensionnés, ce qui nuit à la productivité des packageurs. Les premières actions sont lancées et les sysadmins vont donc avoir beaucoup d’activité dans les prochains mois.

Forcément, certains d’entre nous n’ont pas pu s’empêcher d’évoquer l’intérêt de moderniser les outils de gestion des sources , d’intégration et de déploiement contenu du projet,  de disposer d’outil pour mieux partager l’activité à réaliser. 

Il a également été formulé des idées pour améliorer la maintenance des paquets , améliorer la communication, les processus de décision et la gouvernance du projet. Mais cela rejoint un ensemble de discussion en cours sur les listes de diffusion de Mageia par les différentes Squad , du conseil et du Board.

Ce fut un moment convivial, fortement apprécié par les participants que nous renouvellerons sans doute.  Dommage que ce fut en distanciel et non autour d’une bière. Et forcément, on aurait aimé partager ce moment avec tous les membres de cette belle communauté Mageia pour faire connaissance et créer du lien.

Mageia vôtre.

Vouf