QuebecOS / Actualité

NethSecurity 8.0

NethSecurity est un pare-feu open source basé sur Linux qui est une déclinaison du projet NethServer. La première version de NethSecurity est étiquetée version 8.0 et l’annonce de sortie met en avant les fonctionnalités clés : « Panneau de protection contre les menaces : Il vous garde en sécurité en bloquant les attaques provenant d’adresses IP malveillantes connues. Ces adresses sont compilées dans des listes de blocage, chacune avec un nom clair indiquant son but et son mainteneur. Le score de confiance est une valeur de 1 à 10 qui indique la qualité de la liste. Expérience de connexion modernisée : Profitez d’un écran de connexion redessiné. Gestion des certificats et des mandataires inverses : Accédez à une page dédiée pour une gestion facile des certificats et des paramètres du mandataire inverse. Le processus d’importation pour les deux configurations a été considérablement amélioré. Maintenant, vous pouvez également utiliser la vérification DNS pour demander des certificats Let’s Encrypt, prenant en charge les certificats génériques. Configuration des règles du pare-feu : Ajout d’une nouvelle page pour configurer les règles du pare-feu, offrant un contrôle amélioré. Les utilisateurs sont encouragés à utiliser cette page pour la compatibilité et les performances optimales. » Vous pouvez télécharger via ce lien. Source: Distrowatch

Installer et configurer un serveur de courriel sur Ubuntu 24.04

L’excellent site RoseHosting nous propose un tutoriel sur la méthode la plus adaptée pour installer et configurer un serveur de courriel sur Ubuntu 24.04. En voici un extrait traduit en français: « Dans ce guide, nous allons démontrer comment installer et configurer un serveur de messagerie sur Ubuntu 24.04, car les grandes et moyennes entreprises peuvent grandement bénéficier de disposer d’un serveur de messagerie privé. En utilisant un serveur de messagerie, il devient possible de surveiller de près tout le trafic de messagerie électronique. De plus, la flexibilité de personnaliser les paramètres permet d’établir un service de messagerie clair et organisé. Bien qu’il existe diverses options disponibles pour configurer un serveur de messagerie Linux, nous nous concentrerons spécifiquement sur Postfix et Dovecot. ». Vous pouvez consulter cet article (en anglais) en cliquant sur ce lien.

Rhino Linux 2024.1

Rhino Linux est une distribution basée sur Ubuntu qui propose une approche de mise à niveau en continu. La distribution utilise un environnement de bureau Xfce personnalisé. Le projet a publié sa première version de 2024 qui met l’accent sur une mise à jour du référentiel Pacstall : « Nos principaux points forts pour 2024.1 sont les versions 5.0.0+ de Pacstall, alors assurez-vous de consulter les notes de publication fournies et le wiki mis à jour ci-dessous. Les membres conjoints des équipes Rhino Linux et Pacstall ont travaillé dur au cours des derniers mois sur ces versions, et nous sommes très enthousiastes à propos du potentiel de développement qu’elles offrent. Problèmes connus : Dans le démarrage en live-cd de nos ISO, les icônes de bureau n’apparaissent pas au démarrage (ces problèmes ne persistent pas après l’installation). Pour lancer l’installateur Calamares pour Rhino Linux, vous pouvez simplement sélectionner ‘Installer Rhino Linux’ depuis la grille des applications. » Des détails supplémentaires, y compris les changements incorporés depuis l’amont, sont couverts dans l’annonce de publication du projet. Téléchargement: Rhino-Linux-2024.1-amd64.iso (2,149 Mo). Source: Distrowatch

AlmaLinux OS 8.10

La distribution AlmaLinux OS est un clone de Red Hat Enterprise Linux qui maintient la compatibilité binaire avec l’amont tout en offrant quelques fonctionnalités supplémentaires et des corrections de bugs. Le projet a publié AlmaLinux OS 8.10 qui apporte de petites améliorations et corrections à la série 8.x. L’annonce de la publication met en avant les points suivants : « AlmaLinux 8.10 apporte des mises à jour en matière de sécurité et de protection des données, ainsi que des améliorations dans la console web et les rôles système pour automatiser les opérations et assurer la cohérence dans les paramètres informatiques complexes. La publication continue d’améliorer la disponibilité, la fiabilité et les processus de récupération du système, tout en améliorant les fonctions de snapshot de machine virtuelle dans des scénarios de cloud hybride. De nouveaux rôles système ont été introduits pour rationaliser la création et l’administration de snapshots du gestionnaire de volumes logiques (LVM) pour des processus de sauvegarde et de récupération de données améliorés. Les performances, la scalabilité et la fiabilité continuent d’être au centre des mises à jour de la version 8.10 pour aider les développeurs dans le développement et la gestion d’applications. » Des informations supplémentaires sont disponibles dans les notes de publication du projet. Téléchargement (torrent) : AlmaLinux-8.10-x86_64-dvd.iso (13,099 Mo), AlmaLinux-8.10-x86_64-minimal.iso (2,041 Mo), AlmaLinux-8.10-x86_64-boot.iso (977 Mo). Source: Distrowatch

KaOS 2024.05

La version 2024.05 de KaOS, une distribution Linux développée de manière indépendante et axée sur la trousse à outils Qt/KDE ainsi que sur l’environnement de bureau, a été publiée. Cette version supprime le « modsetting » pour toutes les cartes graphiques et achève la suppression de GTK2 des dépôts du projet : « Quatre ans après avoir été déclaré obsolète, GTK2 est enfin supprimé des dépôts de KaOS. La seule application majeure restante nécessitant toujours GTK2 était Ardour, mais avec la version 8.4.0, un YTK interne est utilisé, et GTK2 est donc maintenant obsolète. Les mises à jour de la base du système incluent un passage à Python 3.11, une pile Glib2 2.80, un noyau Linux 6.8.10, Systemd 253.19, ZFS 2.2.4, KMod 32, OpenSSL 3.3, FFMPEG 6.1, OpenJDK 17 et Mesa 24.0.7. Parmi les nouveaux paquetages inclus se trouve Marknote, une application de gestion de notes joliment intégrée à Plasma 6. » Des informations supplémentaires sont disponibles dans les notes de publication du projet pour KaOS 2024.05. Téléchargement: KaOS-2024.05-x86_64.iso (3,472 Mo). Source: Distrowatch

Armbian 24.5.1

Armbian est une distribution Linux conçue pour les cartes de développement ARM. Elle est généralement basée sur l’une des versions stables ou de développement de Debian ou Ubuntu et prend en charge une grande variété de dispositifs ARM populaires, notamment Banana Pi, Cubieboard, Olimex, Orange Pi, Odroid, Pine64 et autres. Le projet a annoncé une version mise à jour portant le numéro de version 24.5.1 : « Reproducible Armbian OS et le framework de construction Armbian sont étroitement liés. Le framework peut construire une Debian personnalisée ou une Ubuntu personnalisée. Armbian Ubuntu est constitué de paquets LTS ou les plus récents et il est nettoyé de tous les paquets Canonical, y compris snapd. Par défaut, nous fournissons également les derniers paquets critiques dans la base de paquets LTS. Armbian Jammy et Noble sont livrés avec des optimisations hautement optimisées, spécialement construites pour chaque plateforme matérielle, sur un noyau principal 6.6.y ou des fournisseurs SoC, ZFS 2.2.4 et toujours le dernier Chromium empaqueté en .deb, avec accélération 3D et vidéo lorsque c’est possible, VS Code, Thunderbird, Firefox, l’émulateur Linux Userspace x86 et x86_64 préinstallé sur le matériel aarch64 et plusieurs autres. Armbian fournit une expérience Debian et Ubuntu standard nettoyée et améliorée, mais reste proche de la norme. Pour garantir une compatibilité à 100%, nous avons tendance à garder les choses qui fonctionnent bien telles qu’elles sont. Nous adoptons une approche minimaliste – moins c’est plus sûr. » L’annonce de sortie offre des détails supplémentaires. Téléchargement : Armbian_24.5.1_Uefi-x86_noble_current_6.6.31_gnome-oibaf_desktop.img.xz (1,864 Mo, torrent), Armbian_24.5.1_Uefi-x86_bookworm_current_6.6.31_minimal.img.xz (705 Mo, torrent). Source : Distrowatch

Red Hat Enterprise Linux 8.10

Red Hat a publié une nouvelle mise à jour dans la ligne de produits Red Hat Enterprise Linux (RHEL) de l’entreprise, celle-ci de la série 8.x. La nouvelle version, la version 8.10, introduit principalement des corrections de bugs et des mises à jour mineures à la ligne 8.x. Une fonctionnalité intéressante est un changement dans le comportement de OpenSSH : « La réponse de OpenSSH après un échec de connexion est artificiellement retardée pour prévenir les attaques d’énumération des utilisateurs. Cette mise à jour introduit une limite supérieure afin que de tels retards artificiels ne deviennent pas excessivement longs lorsque l’authentification à distance prend trop de temps, par exemple dans le traitement de la gestion des accès privilégiés (PAM). » Des changements supplémentaires et des détails importants peuvent être trouvés dans les notes de version pour Red Hat Enterprise Linux 8.10. La nouvelle version est disponible gratuitement pour les particuliers et peut être téléchargée via le portail des développeurs de l’entreprise. Les fichiers ISO pour RHEL vont de 948 Mo à 1 326 Mo et sont disponibles en versions x86_64 et aarch64. Source: Distrowatch

EuroLinux 8.10

EuroLinux est une distribution construite à partir du code source de Red Hat Enterprise Linux (RHEL). Ce clone de RHEL vient de recevoir une mise à jour de sa branche 8.x. La dernière version, la version 8.10, fournit principalement des correctifs de sécurité et des mises à jour mineures des services et des langages de développement : « La version 8.10 d’EuroLinux porte le nom de code ‘Bucarest’ – la capitale de la Roumanie. EuroLinux 8.10 est disponible pour les architectures x86_64 et aarch64 (ARM64). Parmi les nouvelles fonctionnalités les plus importantes figurent les nouveaux modules : MariaDB version 10.11 ; Nginx version 1.24 ; PHP version 8.2 ; PostgreSQL version 16 ; Python 3.12. De plus, les composants système les plus cruciaux et les outils de développement ont été mis à jour vers des versions plus récentes : ensemble d’outils GCC version 13 ; pile de langage GO version 1.21 ; pile de langage Rust version 1.75 ; pile LLVM version 17. » Des détails supplémentaires peuvent être trouvés dans l’annonce de sortie du projet et dans les notes de version. Téléchargement : EL-8.10-x86_64-20240527-appstream.iso (15,161 Mo), EL-8.10-x86_64-20240527-minimal.iso (2,021 Mo), EL-8.10-x86_64-20240527-boot.iso (1,036 Mo). Source: Distrowatch

Correctifs Linux publiés pour activer une carte RISC-V / ARM de 22 x 35 mm

Des correctifs du noyau Linux ont été publiés aujourd’hui pour permettre à Linux de démarrer sur le LicheeRV Nano, un mini-ordinateur à carte unique qui mesure à peine 22,86 x 35,56 mm. Aussi intéressante que la taille de ce SBC soit, le SoC Sophgo SG2002 qui présente un mélange de cœurs RISC-V et ARM. Le LicheeRV Nano est un SBC très petit alimenté par le SoC Sophgo SG2002 et dispose de 256 Mo de mémoire DDR3, d’un mélange d’options de connectivité, et peut être utilisé pour une variété de fins embarquées.

Le Sophgo SG2002 dispose d’un CPU C906 RISC-V à 1 GHz ainsi que d’un cœur Arm Cortex-A53 à 1 GHz, mais seul l’un ou l’autre peut être utilisé à la fois. Au démarrage, l’initialisation doit être effectuée en utilisant soit le cœur RISC-V principal, soit le cœur ARM. Il y a aussi un cœur RISC-V C906 à 700 MHz en tant que cœur secondaire. De plus, le SG2002 dispose également d’une NPU avec une capacité de 1 TOPS.

Il existe également une version dérivée de Debian pour le LicheeRV Nano, ainsi que des correctifs pour activer ce mini-SBC ARM/RISC-V ailleurs. Les patchs de base pour permettre à cette carte de démarrer sur un noyau Linux principal ont été publiés aujourd’hui sur la liste de diffusion du noyau Linux. Cette série de correctifs fournit l’activation de base du LicheeRV Nano avec la puce SG2002 afin de pouvoir démarrer jusqu’à un shell de base. Nous verrons s’ils sont examinés et s’ils sont prêts à être intégrés dans le noyau Linux v6.11 plus tard cet été.

Linus Torvalds annonce le premier Kernel 6.10 RC1

Linus Torvalds a annoncé aujourd’hui la disponibilité générale pour les tests publics du premier jalon de développement Release Candidate (RC) de la prochaine série de noyaux Linux 6.10. Parmi les nouveautés et changement qui sont prévu dans le noyau Linux 6.10, on trouve le support initial de Rust pour RISC-V 64 bits, un nouveau syscall mseal() pour le scellement de mémoire, le chiffrement de bus TPM et la protection de l’intégrité pour le pilote TPM, le support KVM ParaVirt (PV) IPI (invocation de procédure interprocesseur) (invité et hôte) pour l’architecture LoongArch, un mode de chiffrement de bloc AES-XTS plus rapide sur les CPU x86_64 modernes, ainsi que le support RAPL (Running Average Power Limit) pour les CPU Intel Arrow Lake et Lunar Lake.

Il promet également une gestion améliorée de la mémoire sur ARM64 (AArch64), des améliorations de performance pour le système de fichiers Btrfs (vérifications d’écriture NOCOW plus rapides, réduction des plages de verrouillage d’étendue, et plus encore), une amélioration des performances d’ouverture de fichiers non chiffrés sur les systèmes de fichiers prenant en charge fscrypt, des mises à jour du générateur de nombres aléatoires, plus de mises à jour bcachefs, et le support du contrôle IOCTL pour Landlock.

Bien sûr, de nouveaux pilotes et des pilotes mis à jour pour le support matériel de pointe, y compris un nouveau pilote pour les GPU basés sur le micrologiciel ARM Mali, de nouveaux pilotes audio pour les plates-formes AMD et Intel, Nuvoton NAU8325, Rockchip RK3308 et Texas Instruments PCM6240, un nouveau contrôleur Intel IPU6 et des pilotes Broadcom BCM283x/BCM271x, ainsi qu’un nouveau répertoire drivers/platform/arm64 utilisé exclusivement pour les pilotes de contrôleur embarqué (EC) de laptop ARM64.

Le noyau Linux 6.10 améliore également le support de plusieurs ordinateurs portables en ajoutant divers correctifs ACPI. Il s’agit notamment des portables Acer Aspire 1, Asus Vivobook Pro N6506MV, TongFang GXxHRXx et GMxHGxx, XMG APEX 17 M23, Dell XPS 15 9550, Surface Pro, Lenovo IdeaPad, ThinkPad, et Slim 7 16ARH7. De plus, il ajoute le support d’Intel « Lunar Lake » au pilote ACPI DPTF (Dynamic Platform and Thermal Framework).

Enfin, il y a aussi les améliorations habituelles du réseau telles que le support TCP fraglist GRO pour permettre le chaînage de plusieurs paquets TCP et leur transmission ensemble, le support de l’utilisation de fils SMP pour gérer les files d’attente de paquets, une nouvelle méthode de collecte des déchets plus rapide pour les sockets AF_UNIX basée sur l’algorithme des composantes fortement connectées de Tarjan, le support IPv6 (et IPv{4,6}-sur-IPv{4,6}) pour le pilote de protocole GTP, et un nouveau protocole netlink dédié à la configuration NFSD, ainsi qu’un nouvel outil utilisateur, appelé nfsdctl, dans nfs-utils.

La version finale du noyau Linux 6.10 est prévue pour la mi-juillet ou fin juillet 2024, ce qui dépendra du nombre de jalons Release Candidate (RC) que Linus Torvalds annoncera d’ici là. En tant que tel, il sortira le 14 juillet s’il n’y a que sept RC ou le 21 juillet s’il y en a huit, donc marquez vos calendriers en conséquence. Jusque-là, vous pouvez tester le noyau Linux 6.10 en téléchargeant le jalon Release Candidate le plus récent à partir de l’arbre git de Linus Torvalds ou du site web kernel.org. Cependant, n’oubliez pas de ne pas installer ou d’utiliser cette version de noyau de développement sur une machine de production.