CERCLL

CercLL d'Entraide et Réseau Coopératif Autour des Logiciels Libres

  • Visioconférence

  • Languages Disponibles

  • Richard Stallman

  • Le Logiciel Libre

  • Priorité au Logiciel Libre!

  • L’ Agenda du Libre région PACA

  • Mobilizon Chapril

  • Chapril Mumble

  • Articles récents

  • Le Manchot

  • Écoutez

  • Lsdm liste des Gulls

  • Toolinux

  • Mastodon CercLL

  • Méta

  • créer un sondage

  • Un éditeur de texte collaboratif en ligne libre

  • Communication collaborative

  • Framatalk Visioconférence

  • Herbergement d’images

  • Ordinateur recyclé sous Debian

  • Nombres de visites sur ce site

    • 84 410 Visites
  • Entrez votre adresse mail pour suivre ce blog et être notifié par email des nouvelles publications.

    Rejoignez 223 autres abonnés

  • RSS CERCLL

  • Archives

Archive for 12 septembre 2018

Tor fait peau neuve sur Android

Posted by CercLL sur 12 septembre 2018

Le navigateur Tor annonce l’arrivée d’un nouveau navigateur à destination des téléphones Android. Celui-ci permettra de naviguer sur le réseau en oignon directement depuis son téléphone Android. L’application est pour l’instant en beta.

Le projet était dans les cartons depuis un certain temps, mais il commence maintenant à pointer le bout de son nez. Les développeurs du Projet Tor annoncent avoir mis à la disposition des utilisateurs une version Android de leur navigateur. C’est la première fois que le projet Tor annonce une version officielle d’un navigateur à destination des smartphones Android. Son navigateur officiel n’était pour l’instant disponible que pour les utilisateurs desktop et ceux qui souhaitaient bénéficier de l’anonymat conféré par la technologie Tor devaient passer par des alternatives non officielles tels qu’Orfox.

Pour l’instant proposé à titre purement expérimental, Tor Browser for Android nécessite l’installation du proxy Orbot, un proxy qui permet de router la totalité du trafic de l’utilisateur à travers le réseau Tor. À terme néanmoins, la version stable du projet devrait permettre de se passer entièrement de la béquille Orbot et fonctionner de manière purement stand alone.

Tor Browser for Android est présenté comme un navigateur sécurisé qui permet à l’utilisateur de se protéger de la surveillance sur le web en profitant des nombreuses fonctionnalités offertes par Tor : le routage en oignon, principe fondateur du fonctionnement de Tor, garantit ainsi que l’utilisateur ne peut être identifié par le site qu’il consulte. De la même manière, ce navigateur permettra d’accéder aux « services cachés » hébergés en ligne et dont la localisation exacte du serveur est volontairement dissimulée par les administrateurs.

Ce n’est pas la première fois que Tor est accessible sur Android : l’utilisation du Proxy Orbot permettait déjà de disposer de ces fonctionnalités sur son téléphone, et une version du navigateur Firefox baptisée Orfox proposait déjà un navigateur permettant d’accéder au réseau. C’est néanmoins la première application officielle proposée par les développeurs du Tor Project.

Source zdnet.fr

Posted in Uncategorized | Tagué: , , | Commentaires fermés sur Tor fait peau neuve sur Android

Ubuntu 18.04 LTS, Canonical publie une mise à jour de sécurité du noyau

Posted by CercLL sur 12 septembre 2018

Canonical a publié une mise à jour du noyau Linux pour son systèmes d’exploitation Ubuntu 18.04 LTS. L’objectif est d’apporter des correctifs à plusieurs vulnérabilités de sécurité découvertes récemment.

Cette mise à jour corrige la faille CVE-2018-1118, découverte dans Ubuntu 18.04. Elle touche le sous-système VirtIO du noyau et permet en local d’exposer des informations sensibles dans certaines conditions.

La deuxième vulnérabilité apporte une solution à une fuite d’informations (CVE-2017-13695) découverte par Seunghun Han dans le code de gestion ACPI (Advanced Configuration and Power Interface) . Là encore une attaque locale permet de de récupérer des informations sensibles.

Ubuntu 18.04 LTS, plusieurs images du noyau sont disponibles

Tous les utilisateurs d’Ubuntu 18.04 LTS sont invités à mettre à jour leurs installations dès que possible. Il y a plusieurs images selon la version de la distribution.

linux-image 4.15.0-34.37 concerne les installations 64 bits, linux-image-raspi2 4.15.0.1022.20 les systèmes Raspberry Pi 2, linux-image- kvm 4.15.0.1021.21 les environnements cloud et linux-image-gcp 4.15.0.1019.21 sur les systèmes GCP (Google Cloud Platform).

En parallèle, les utilisateurs doivent effectuer une mise à jour vers linux-image-aws 4.15.0.1021.21 pour les environnement Amazon Web Services (AWS) et linux-image-azure 4.15.0.1023.23 sur les systèmes Microsoft Azure Cloud.

Ubuntu 16.04.5 LTS (Xenial Xerus) HWE (Hardware Enablement) est également concerné avec l’image linux-image 4.15.0-34.37 ~ 16.04.1.

Enfin Canonical a publié un correctif de sécurité pour Ubuntu 12.04 ESM (Extended Security Maintenance). Il corrige la faille CVE-2018-5390 affectant  l’implémentation TCP dans le noyau Linux. Nommée SegmentSmack, elle peut être à l’origine d’une attaque par déni de service (DoS). Ubuntu 12.04 ESM est visé par linux-image 3.2.0-135.181 pour les systèmes 32 bits ou 64 bits

Pour mettre à jour votre distribution Ubuntu, Canonical propose différentes informations ici. Un redémarrage est nécessaire afin de les différentes modifications prennent effet.

Source ginjfo.com

Posted in Uncategorized | Tagué: , , | Commentaires fermés sur Ubuntu 18.04 LTS, Canonical publie une mise à jour de sécurité du noyau

 
%d blogueurs aiment cette page :