Compilation du mar., 21 nov. 2023, liste linuxfr-news Sommaire :
1. [Lettre LinuxFr.org] Sortie de passbolt 4.4.0 : gestion TOTP, suspension
des utilisateurs - [email protected]
2. [Lettre LinuxFr.org] Sortie d'enioka Scan version 2.4 - [email protected]
3. [Lettre LinuxFr.org] Revue de presse de l’April pour la semaine 46 de
l’année 2023 - [email protected]
--- Begin Message ---Sortie de passbolt 4.4.0 : gestion TOTP, suspension des utilisateurs
Un mot de passe à usage unique basé sur le temps (TOTP, Time based One Time Password en anglais) est un algorithme permettant de générer un mot de passe à usage unique.
Dans cette nouvelle version 4.4.0, les utilisateurs peuvent maintenant gérer leurs TOTP directement depuis l’extension navigateur, offrant ainsi une facilité d'accès et de gestion sur tous les appareils.
- lien nᵒ 1 : Notes de version
- lien nᵒ 2 : Sécurité
- lien nᵒ 3 : Site web
- lien nᵒ 4 : Code source
Nouvelles fonctionnalités
Gestion des TOTP
Il est maintenant possible de créer et modifier des TOTP facilement depuis l’interface principale, rendant l’expérience utilisateur multi-appareils puisque la fonctionnalité était déjà disponible sur l’application mobile. Comme les autres types d’identifiants gérés par passbolt, il est également possible de partager les TOTP avec d’autres utilisateurs. Les TOTP peuvent aussi être associés à un identifiant existant.
Suspension et activation des utilisateurs
Les administrateurs peuvent maintenant suspendre un compte utilisateur pour couper l’accès à la solution, offrant un contrôle accru sur la gestion des accès. Auparavant, il était uniquement possible de supprimer un utilisateur.
Améliorations et correctifs
Diverses améliorations ont été apportées pour renforcer la sécurité et l'expérience utilisateur, y compris des notifications par courriel regroupées pour limiter le nombre de messages lors d'importations massives de mots de passe.
Mise à jour importante pour les administrateurs système: Utilisez PHP 8.1 ou supérieur pour une meilleure performance et compatibilité avec la dernière version de l'API passbolt.
Sécurité
De nombreux audits de sécurité ont été réalisés ces derniers mois. Les rapports d’audit sont publics et accessibles directement depuis la page sécurité de notre site web.
En savoir plus sur la version 4.4.0
Pour en savoir plus et mettre à jour vers passbolt 4.4.0, consultez les notes de version.
Commentaires : voir le flux Atom ouvrir dans le navigateur
--- End Message ---
--- Begin Message ---Sortie d'enioka Scan version 2.4
Enioka Scan est une bibliothèque Android open-source qui simplifie l’intégration des scanners de code-barre dans son application.
La bibliothèque a récemment sorti sa version 2.4, ajoutant une interface avec les services DataWedge de Zebra, et ainsi la compatibilité avec de nombreux scanners Android autonomes de ce fabricant. Cette version comporte également de nombreuses améliorations de la camera, notamment la possibilité de relancer manuellement l'autofocus, de récupérer l'image du dernier scan, et un indicateur visuel de l’état de pause du scanner.
- lien nᵒ 1 : Journal à l’origine de la dépêche
- lien nᵒ 2 : Le projet Enioka Scan sur GitHub
- lien nᵒ 3 : Annonce de la disponibilité de enioka Scan 2.4
- lien nᵒ 4 : Maven Central
- lien nᵒ 5 : Présentation du process de rétro-ingénierie utilisé pour Enioka Scan
Les scanners de code-barre souffrent d’un problème répandu : en plus de la base commune, chacun ajoute des fonctionnalités propres et chaque constructeur propose son propre SDK, souvent propriétaire et/ou mal documenté. Pire, il arrive que le constructeur sorte sa propre application sans possibilité de customisation. Avec toutes ces spécificités qui limitent ou interdisent la compatibilité logicielle voire matérielle, il devient donc difficile de changer de constructeur voire de modèle, et impossible de faire cohabiter simplement des scanners de marques différentes au sein d’une même application.
Enioka Scan propose une abstraction aux SDKs propres à chaque scanner et expose une unique API comportant les fonctionnalités les plus utilisées (lecture de code barre, illumination, signaux sonores, etc.) : il n’y a besoin de maintenir qu’une seule application quel que soit le constructeur, et il devient enfin possible de choisir librement son fournisseur sans contrainte de compatibilité. Certains scanners nécessitent encore un SDK propriétaire afin d’être compatibles, mais la majorité fonctionne grâce à un driver open-source inclus dans la bibliothèque.
Commentaires : voir le flux Atom ouvrir dans le navigateur
--- End Message ---
--- Begin Message ---Revue de presse de l’April pour la semaine 46 de l’année 2023
Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.
- [Clubic.com] Google a peur de Firefox, et on vous raconte pourquoi
- [Le Monde Informatique] GPT-4 Turbo et Assistants, une menace pour les solutions open source
- [La Presse] Diabète | «J'ai des patients qui prient pour que leur pompe ne brise pas»
- [Silicon] Open source en entreprise: quelles bases pour 2024 en Europe
- lien nᵒ 1 : April
- lien nᵒ 2 : Revue de presse de l'April
- lien nᵒ 3 : Revue de presse de la semaine précédente
- lien nᵒ 4 : 🕸 Fils du Net
[Clubic.com] Google a peur de Firefox, et on vous raconte pourquoi
✍ Maxence Glineur, le vendredi 17 novembre 2023.
Face aux critiques, le géant américain doit faire machine arrière sur la question des bloqueurs de publicité.
[Le Monde Informatique] GPT-4 Turbo et Assistants, une menace pour les solutions open source
✍ Anirban Ghoshal, le jeudi 16 novembre 2023.
OpenAI tente de se positionner comme une alternative viable au développement open source de type «build-it-yourself» avec des produits moins chers et des capacités avancées. L’arrivée de GPT-4 Turbo et de l’API Assistant montre clairement cette voie selon les analystes et les spécialistes du marché de l’IA générative.
[La Presse] Diabète | «J'ai des patients qui prient pour que leur pompe ne brise pas»
✍ Mathieu Perreault, le mardi 14 novembre 2023.
Des milliers de Québécois souffrant de diabète de type 1 doivent gérer leur maladie avec les moyens du bord, faute de financement public des pompes à insuline. Ces appareils très coûteux sont remboursés par l’assurance maladie dans plusieurs autres provinces, dont l’Ontario.
[Silicon] Open source en entreprise: quelles bases pour 2024 en Europe
✍ Clément Bohic, le mardi 14 novembre 2023.
Où en sont l’usage et la contribution à l’open source dans les entreprises européennes? Aperçu à l’appui de rapports de la Fondation Linux.
Commentaires : voir le flux Atom ouvrir dans le navigateur
--- End Message ---
Fin de compilation de la liste linuxfr-news - mar., 21 nov. 2023
