Re: faille dans java

2012-09-07 Par sujet Frederic Urbain
Le 6 septembre 2012 23:57, Nils Le Roux nilsler...@gmail.com a écrit :
 Et parce que la doc java sur ubuntu-fr est sacrément mal foutue, je te donne
 un indice :

 sudo update-alternatives --config java


Ah, nous avons un contributeur volontaire pour améliorer la doc.

Merci de t'être proposé. :)


-- 
Fred. Urbain

-- 
Liste de diffusion ubuntu-fr ubuntu-fr@lists.ubuntu.com
Pour s'abonner ou se désabonner : 
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr
Charte de la liste: http://doc.ubuntu-fr.org/groupes/ubuntu-fr-ml/charte


Fwd: faille dans java

2012-09-07 Par sujet Nils Le Roux
Bonjour,
J'étais à peu près sûr d'une remarque de cet acabits et tu as raison. Quand
je le peux, j'essaye de contribuer de mon mieux, mais pour java, il y a eu
un récent remaniement (certainement lié au remaniement de java aussi) qui
fait qu'on ne comprend vraiment plus rien à cette doc déjà assez
bizarrement foutue. C'est beaucoup trop de travail pour ce que je peux
fournir actuellement (raisons médicales principalement et boulot), sans
compter que je serais sans doute capable de rendre un truc adapté à moi
mais pas forcément aux autres.

Après, on va me dire qu'il est facile de critiquer si on a pas
particulièrement d'argumentation, si on est soi-moi même incapable de faire
mieux. Certes, ça fait un peu inspecteur des travaux fini, et je ne veux
pas par là mépriser ceux qui ont fait la doc. Je sais que c'est un travail
colossal, et peut-être qu'en s'y penchant un peu mieux que je ne l'ai fait
de ma simple expérience utilisateur, tout n'est pas à reprendre.
Simplement, je donne mon avis (sans pincettes parce que je juge que c'est
inutile, c'est un conflit que j'ai depuis très jeune avec l'humanité) et je
dirais qu'il eût été tout aussi facile de ne rien dire et de ne pas
soulever un problème auquel je ne suis peut-être pas le seul à penser (hors
liste de diffusion où un bon pourcentage doit être contributeur).

Enfin, et pour terminer sur une note un peu plus argumentée (héhé), je
pense que ce que je reproche principalement à cette doc, c'est qu'elle
n'est vraiment pas synthétique. On met des heures à trouver des
informations qu'on aurait dû mettre 5 secondes à trouver. Et elle n'est pas
assez dialectique (pour une doc qui s'adresse à priori, plutôt à des
débutants) et neutre entre libre/propriétaire. Une doc comme ça chez
Archlinux, peut-être (et encore).

Nils

-- Message transféré --
De : Frederic Urbain frederic.urb...@gmail.com
Date : 7 septembre 2012 10:52
Objet : Re: faille dans java
À : Nils Le Roux nilsler...@gmail.com
Cc : ubuntu-fr@lists.ubuntu.com


Le 6 septembre 2012 23:57, Nils Le Roux nilsler...@gmail.com a écrit :
 Et parce que la doc java sur ubuntu-fr est sacrément mal foutue, je te
donne
 un indice :

 sudo update-alternatives --config java


Ah, nous avons un contributeur volontaire pour améliorer la doc.

Merci de t'être proposé. :)


--
Fred. Urbain
-- 
Liste de diffusion ubuntu-fr ubuntu-fr@lists.ubuntu.com
Pour s'abonner ou se désabonner : 
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr
Charte de la liste: http://doc.ubuntu-fr.org/groupes/ubuntu-fr-ml/charte

faille dans java

2012-09-06 Par sujet François

Bonjour,

Il semble que la fameuse faille de java 
http://obsession.nouvelobs.com/hacker-ouvert/20120830.OBS0799/quand-java-menace-tous-les-ordinateurs-de-la-planete.html 
menace tous les systèmes, y compris linux.


Peut-on se fier au patch d'oracle, ou bien faut-il désactiver java dans 
les navigateurs... Qu'en pensez-vous ?


--
Liste de diffusion ubuntu-fr ubuntu-fr@lists.ubuntu.com
Pour s'abonner ou se désabonner : 
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr
Charte de la liste: http://doc.ubuntu-fr.org/groupes/ubuntu-fr-ml/charte


Re: faille dans java

2012-09-06 Par sujet Clément Février
Bonjour,

Le 06/09/2012 17:24, François a écrit :
 Il semble que la fameuse faille de java
 http://obsession.nouvelobs.com/hacker-ouvert/20120830.OBS0799/quand-java-menace-tous-les-ordinateurs-de-la-planete.html
 menace tous les systèmes, y compris linux.
 
 Peut-on se fier au patch d'oracle, ou bien faut-il désactiver java dans
 les navigateurs... Qu'en pensez-vous ?

Mon avis de néophyte : Il me semble avoir vu une mise à jour passée ces
derniers jours concernant java7. C'est probablement que la faille a été
corrigée.
Ceci ne semble pas concerné les systèmes GNU/Linux, dans l'article, il y
a un conditionnel et un futur lorsque ces derniers sont mentionnés.
Je ne vois pas de raison de s'inquiéter.
On peut voir qu'il existe aujourd'hui des moyen d'exploiter les URI,
pourtant, on ne va pas s'arrêter d'utiliser les réseaux :
http://www.developpez.com/actu/47191/Les-pirates-peuvent-cacher-une-page-entiere-dans-un-lien-une-methode-de-phishing-via-URI-fonctionnant-sur-Firefox-et-Opera-detaillee/
Je pense qu'il y avait plus de soucis à se faire avec la dernière faille
du driver privateur nvidia qui permettait d'obtenir les droits
d'administrateur sur les système GNU/Linux.



Librement,
Clément

-- 
Liste de diffusion ubuntu-fr ubuntu-fr@lists.ubuntu.com
Pour s'abonner ou se désabonner : 
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr
Charte de la liste: http://doc.ubuntu-fr.org/groupes/ubuntu-fr-ml/charte


Re: faille dans java

2012-09-06 Par sujet Avell Diroll
On 06/09/2012 17:24, François wrote:
 Il semble que la fameuse faille de java
 http://obsession.nouvelobs.com/hacker-ouvert/20120830.OBS0799/quand-java-menace-tous-les-ordinateurs-de-la-planete.html
 menace tous les systèmes, y compris linux.

Cette faille menace tous les machines utilisant l'implémentation
d'oracle de java7, quelle que soit la plateforme.

 Peut-on se fier au patch d'oracle, ou bien faut-il désactiver java dans
 les navigateurs... Qu'en pensez-vous ?

L'update 7 d'oracle est sensée corriger le problème ... cependant au
moins un 0-day a déjà été annoncé sur cette update ... peut être que ce
coup-ci oracle mettra moins de 3 mois à corriger la faille avant de
proposer un update.

Pour info, je rappelle qu'oracle java n'est pas l'implémentation de
référence de java7, l'implémentation de référence est openjdk, dont le
développement est libre et la maintenance beaucoup plus réactive.

Chacun voit midi à sa porte, mais je conseille grandement de n'utiliser
qu'openjdk, et de rappeler à ceux qui produisent du code compatible
uniquement avec oracle java que ce n'est pas une bonne pratique.

Bonne continuation

Ju
-- 
Success is a journey, not a destination. So stop running.

-- 
Liste de diffusion ubuntu-fr ubuntu-fr@lists.ubuntu.com
Pour s'abonner ou se désabonner : 
https://lists.ubuntu.com/mailman/listinfo/ubuntu-fr
Charte de la liste: http://doc.ubuntu-fr.org/groupes/ubuntu-fr-ml/charte