Re: alerte de sécurité sur apt : 1.4.9

2019-01-29 Par sujet Bernard Schoenacker
> Sauf erreur,
> Je n'ai pas vu la méthode idoine pour upgrader apt,
> de 1.4.8 vers 1.4.9.
> 
> A. Valmer
> 
bonjour,

tout es expliqué sur ce site :
https://www.cert.ssi.gouv.fr/alerte/CERTFR-2019-ALE-001/

voici ce qu'il faut retenir :

apt -o Acquire::http::AllowRedirect=false update;
apt -o Acquire::http::AllowRedirect=false upgrade

modifier le fichier sources.list et mettre ceci:

http://security-cdn.debian.org/debian-security/

Bulletin de sécurité Debian du 22 janvier 2019 :

https://lists.debian.org/debian-security-announce/2019/msg00010.html

merci

slt
bernard



Re: alerte de sécurité sur apt : 1.4.9

2019-01-29 Par sujet ajh-valmer
On Monday 28 January 2019 16:19:27 Yves Rutschle wrote:
> Solution à quoi? Un attaquant qui se serait amusé à faire
> une attaque MitM pour pourrir ton APT, y'a quand même de
> bonnes chances pour qu'il ai installé une backdoor ailleurs
> dans ton système, non?

Sauf erreur,
Je n'ai pas vu la méthode idoine pour upgrader apt,
de 1.4.8 vers 1.4.9.

A. Valmer



Re: le panneau d'annonce planté en suède

2019-01-29 Par sujet Basile Starynkevitch


On 1/29/19 11:21 AM, Belaïd wrote:

Bonjour,

Un peu dans la continuité du sujet,  J'ai remarqué aussi que les 
bornes de commandes et de paiement de grosbill sont sur Linux !  Une 
variante d'ubuntu il me semble...


Le mar. 29 janv. 2019 11:15, ajh-valmer > a écrit :


On Monday 28 January 2019 06:02:39 Basile Starynkevitch wrote:
> Dans le même genre, les panneaux à l'intérieur du bus 91-06
> affichent régulièrement une invite GRUB.

> Ce n'est pas étonnant: Linux est très utilisé dans le monde des
> systèmes embarqués non critiques.

Linux utilisé sur les systèmes non critiques,
et sur les systèmes critiques, quel est OS utilisé ?



Je connais mal, et ca dépend de la criticité du système.

Un certain nombre de systèmes critiques n'ont pas de système 
d'exploitation. Il me semble par exemple que le logiciel critique d'un 
Airbus A350, ou d'un réacteur nucléaire EPR, n'ont pas d'OS. (je 
pourrais en savoir un peu plus, mais je ne suis probablement pas 
autorisé à en dire beaucoup plus).


D'autres ont un OS temps réel certifié.

On trouve par exemple des OS certifiés propriétaires.

On trouve aussi des micronoyaux libres certifiés.

Pour ceux que la question des systèmes logiciels critiques intéressent 
beaucoup, voir pour commencer https://en.wikipedia.org/wiki/DO-178C 
https://dornerworks.com/sel4-microkernel https://vessedia.eu/ 
http://frama-c.com/ et les nombreuses références qu'on y trouvent.


Cordialement

--
Basile STARYNKEVITCH   == http://starynkevitch.net/Basile
opinions are mine only - les opinions sont seulement miennes
Bourg La Reine, France



Re: le panneau d'annonce planté en suède

2019-01-29 Par sujet Yves Rutschle
On Tue, Jan 29, 2019 at 11:15:37AM +0100, ajh-valmer wrote:
> Linux utilisé sur les systèmes non critiques,
> et sur les systèmes critiques, quel est OS utilisé ?

PikeOS, WindRiver, LynxOS, Integrity, ... y'en a plein, dont
par exemple ECos qui est également OpenSource, mais je ne
crois pas qu'il y ai d'open source qui soit également
certifiable.

Y.



Re: le panneau d'annonce planté en suède

2019-01-29 Par sujet Yann Serre

Le 29/01/2019 à 12:11, Michel a écrit :

Le 29/01/2019 à 11:20, ajh-valmer a écrit :

On Monday 28 January 2019 06:02:39 Basile Starynkevitch wrote:

Dans le même genre, les panneaux à l'intérieur du bus 91-06
affichent régulièrement une invite GRUB.
Ce n'est pas étonnant: Linux est très utilisé dans le monde des
systèmes embarqués non critiques.

Linux utilisé sur les systèmes non critiques,
et sur les systèmes critiques, quel est OS utilisé ?


Euh... MS Windows, comme l'armée française, par exemple.


La version française de n'importe quel OS
(FR => champions du monde de la critique)

#désolé



Re: le panneau d'annonce planté en suède

2019-01-29 Par sujet Michel
Le 29/01/2019 à 11:20, ajh-valmer a écrit :
> On Monday 28 January 2019 06:02:39 Basile Starynkevitch wrote:
>> Dans le même genre, les panneaux à l'intérieur du bus 91-06
>> affichent régulièrement une invite GRUB.
> 
>> Ce n'est pas étonnant: Linux est très utilisé dans le monde des 
>> systèmes embarqués non critiques.
> 
> Linux utilisé sur les systèmes non critiques,
> et sur les systèmes critiques, quel est OS utilisé ?
> 

Euh... MS Windows, comme l'armée française, par exemple.



Re: le panneau d'annonce planté en suède

2019-01-29 Par sujet Erwan David
On Tue, Jan 29, 2019 at 11:21:17AM CET, Belaïd  said:
> Bonjour,
> 
> Un peu dans la continuité du sujet,  J'ai remarqué aussi que les bornes de
> commandes et de paiement de grosbill sont sur Linux !  Une variante
> d'ubuntu il me semble...

Chez Fly c'est du CentOS

-- 
Erwan



Re: le panneau d'annonce planté en suède

2019-01-29 Par sujet Belaïd
Bonjour,

Un peu dans la continuité du sujet,  J'ai remarqué aussi que les bornes de
commandes et de paiement de grosbill sont sur Linux !  Une variante
d'ubuntu il me semble...

Le mar. 29 janv. 2019 11:15, ajh-valmer  a écrit :

> On Monday 28 January 2019 06:02:39 Basile Starynkevitch wrote:
> > Dans le même genre, les panneaux à l'intérieur du bus 91-06
> > affichent régulièrement une invite GRUB.
>
> > Ce n'est pas étonnant: Linux est très utilisé dans le monde des
> > systèmes embarqués non critiques.
>
> Linux utilisé sur les systèmes non critiques,
> et sur les systèmes critiques, quel est OS utilisé ?
>
>


Re: le panneau d'annonce planté en suède

2019-01-29 Par sujet ajh-valmer
On Monday 28 January 2019 06:02:39 Basile Starynkevitch wrote:
> Dans le même genre, les panneaux à l'intérieur du bus 91-06
> affichent régulièrement une invite GRUB.

> Ce n'est pas étonnant: Linux est très utilisé dans le monde des 
> systèmes embarqués non critiques.

Linux utilisé sur les systèmes non critiques,
et sur les systèmes critiques, quel est OS utilisé ?