L'hébergement libre pour les gens libres.
TuxFamily est une association fournissant des services d'hébergement pour tout projet de logiciels ou contenus libres.
En savoir plus
Activité du forum
- Woops!
Derniers projets
- Woops!
Obtenir de l'aide
Webmail
Accès au panel
Archives
- mai 2024
- avril 2024
- octobre 2023
- juillet 2023
- juin 2023
- octobre 2022
- septembre 2022
- août 2022
- juillet 2022
- juin 2022
- février 2022
- décembre 2020
- septembre 2020
- novembre 2019
- octobre 2019
- août 2019
- mai 2019
- avril 2019
- juin 2018
- avril 2018
- janvier 2018
- juin 2017
- avril 2017
- février 2017
- octobre 2016
- avril 2016
- novembre 2015
- septembre 2015
- août 2015
- juin 2015
- avril 2015
- mars 2015
- janvier 2015
- novembre 2014
- juillet 2014
- juin 2014
- mai 2014
- avril 2014
- mars 2014
- février 2014
- décembre 2013
- juillet 2013
- juin 2013
- mai 2013
- avril 2013
- mars 2013
- janvier 2013
- décembre 2012
- juin 2012
- avril 2012
- mars 2012
- janvier 2012
- octobre 2011
- septembre 2011
- août 2011
- juillet 2011
- juin 2011
- mai 2011
- avril 2011
- mars 2011
- février 2011
- décembre 2010
- novembre 2010
- août 2010
- juillet 2010
- juin 2010
- avril 2010
- mars 2010
- janvier 2010
- octobre 2009
- juillet 2009
- juin 2009
- mai 2009
- avril 2009
- mars 2009
- janvier 2009
- octobre 2008
- septembre 2008
- août 2008
- juin 2008
- mai 2008
- avril 2008
- mars 2008
- février 2008
- janvier 2008
- décembre 2007
- octobre 2007
- août 2007
- juillet 2007
- juin 2007
- mai 2007
- avril 2007
- mars 2007
- février 2007
- janvier 2007
- décembre 2006
- novembre 2006
- octobre 2006
- septembre 2006
- juillet 2006
- juin 2006
- mai 2006
- avril 2006
- février 2006
- janvier 2006
Nouvelle
Dictée Meltdown
Posté le dimanche 1 avril 2018
Si vous lisez nos news, il est très probable que vous vous intéressiez de près ou de loin à l'informatique et par conséquent, il est tout aussi probable que vous ayez entendu parler des tristement célèbres vulnérabilités Intel connues sous les noms de Spectre et Meltdown, ainsi que de la cohorte de processeurs qu'elles affectent.
Cela va de soi, TuxFamily s'est penché sur ces problèmes en particulier. Et, comme beaucoup d'autres entreprises et associations, nous nous sommes demandé "quelle sera la prochaine blague ?". Après tout, malgré leur exposition médiatique bien méritée, Spectre et Meltdown ne sont que les successeurs de row hammer et INTEL-SA-00086 et la série ne va certainement pas s'arrêter ici, n'est-ce pas ? Il nous a paru naturel de conclure que nous étions récemment entrés dans une sorte de période noire, dont la durée se comptera probablement en années, caractérisée par une forte attention de tous les professionnels de la sécurité informatique sur les vulnérabilités matérielles. Pour faire simple, tout ce qui a été découvert (vulnérabilités), appris, amélioré et/ou que l'on s'est efforcé d'empêcher (bonnes pratiques de conception et d'implémentation, audits de sécurité, revues par des pairs, etc.) dans les 20 dernières années est à refaire dans le domaine matériel. Autrement dit : d'une façon ou d'une autre, nous allons probablement être trahis dans les années à venir par tous les types de matériel existants. Il serait tentant de détailler ce qui nous sortirait (et, nous l'espérons, nous sortira) de cette période miséreuse, mais ça n'est pas le sujet de cette news.
Le véritable sujet de cette news, c'est : TuxFamily abandonne les processeurs x86. Pour diverses raisons, nous ne pouvons pas nous permettre d'attendre gentiment que chaque pièce matérielle soit considérée comme une menace pour notre infrastructure mutualisée. Au lieu de cela, nous nous devons d'aller de l'avant, même si cela implique de concevoir nos propres machines. Et devinez quoi ? C'est exactement ce que nous comptons faire, en nous appuyant sur les compétences de notre administrateur système principal, qui se trouve également être un ingénieur en électronique professionnel. Après avoir étudié ce qui semblait au départ une idée complètement folle, nous avons finalement trouvé la brique parfaite pour commencer à construire l'architecture parfaite dont TuxFamily n'avait même jamais osé rêver. Et il se trouve que cette brique, c'est... le glorieux TMS5100 ! Bien entendu, nous ne nous attendons pas à ce que tous nos hébergés adorés réagissent à ce nom technique. Mais nous pensons clairement que notre plan aura beaucoup plus de sens exprimé ainsi : nous avons l'intention de reconstruire les infrastructures de TuxFamily en nous basant sur des Dictées Magiques !
Une bonne vieille dictée magique (photo par FozzTexx sous CC BY-SA 4.0).
Imaginez ! Grâce à leur conception simple (pas de notion de "rings", pas de MMU folklorique, etc.), aucune vulnérabilité matérielle n'a jamais été trouvée pour ces puces. Vous avez bien lu : aucune ; aucun humain n'a un jour eu à se dire "ah, zut, il faut qu'on gère le bug F00F pour TMS5100 dès que possible". Et ÇA, c'est ce que nous appelons des fondations fiables.
Et c'est là que vous intervenez ! Aujourd'hui, tout ceci reste un projet théorique ; nous sommes à des années-lumière, si ce n'est à des parsecs, de notre objectif. Pour amorcer cette épopée d'ingénierie, nous n'avons pas besoin d'argent (il nous en reste plein depuis que l'association a officiellement déménagé dans les îles Caïman) mais nous avons besoin d'un total de 3 261 dictées magiques. Hélas, nous n'en avons qu'une pour le moment (enfin, techniquement, nous en avons deux, mais l'un des bénévoles a refusé de céder sa dictée magique, arguant que c'était sacré, qu'il l'utilisait encore tous les jours, qu'on n'avait pas le droit de la lui prendre de force et qu'on devrait écrire nos foutues news nous-mêmes si on le faisait). Nous ne doutons pas que certains d'entre vous ont toujours une dictée magique dans leur cave et sont prêts à nous aider à atteindre l'indépendance matérielle. S'il vous plaît, envoyez-nous rapidement vos dictées magiques par voie postale à l'adresse suivante :
TuxFamily - projet Dictée Meltdown
1, Rue du Ciel Étoilé
F-75000 Paris
Serge, notre stagiaire préféré, se chargera de recevoir, vérifier, enregistrer, étiqueter, stocker et/ou distribuer les précieuses dictées. Toutes les langues (anglais, espagnol, français, allemand, italien, japonais) et variantes (Speak & Read et Speak & Math) sont acceptées, et tous les donateurs recevront des nouvelles hebdomadaires reflétant notre progression vers un avenir meilleur. N'hésitez plus, donnez dès maintenant ! Avec votre aide, nous devrions être capables de remplacer nos infrastructures en l'affaire de quelques années. Bien entendu, les hébergés doivent s'attendre à une période de transition s'accompagnant d'une légère perte de performances comparé aux infrastructures actuelles. Mais nous ne doutons pas que la faible douleur de cette transition sera oubliée depuis bien longtemps lorsque les fabricants de matériel informatique auront enfin réglé leurs soucis de sécurité.
Edit: comme beaucoup d'entre vous l'aviez deviné, il s'agissait bien entendu de notre traditionnel poisson d'avril. Aussi graves que soient les vulnérabilités matérielles, nous sommes trop fainéants pour concevoir et construire notre propre matériel et par conséquent n'avons pas réellement besoin de vos dictées magiques. Si par hasard vous insistez pour nous envoyer votre dictée magique, merci de nous contacter pour obtenir notre véritable adresse postale ; en effet, celle mentionnée ci-dessus est en fait l'adresse du Père Noël (transposée à Paris pour être précis) et aucun d'entre vous ne veut d'embrouilles avec le SAV du père Noël, n'est-ce pas ?