<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Forum du club des développeurs et IT Pro - Linux</title>
		<link>https://www.developpez.net/forums/</link>
		<description><![CDATA[Forum d'entraide sur le système Linux. Avant de poster -> Tutoriels Linux, F.A.Q Linux]]></description>
		<language>fr</language>
		<lastBuildDate>Wed, 09 Sep 2026 15:47:45 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>15</ttl>
		<image>
			<url>https://forum.developpez.be/images/misc/rss.png</url>
			<title>Forum du club des développeurs et IT Pro - Linux</title>
			<link>https://www.developpez.net/forums/</link>
		</image>
		<item>
			<title><![CDATA[Le CERN migre plusieurs milliers d’ordinateurs industriels passant d'IBM Red Hat Linux à Debian 13]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2185505&amp;goto=newpost</link>
			<pubDate>Mon, 07 Sep 2026 10:58:28 GMT</pubDate>
			<description>*Le CERN migre plusieurs...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Le CERN migre plusieurs milliers d'ordinateurs industriels qui contrôlent ses accélérateurs de particules, passant d'IBM Red Hat Linux à Debian 13 afin de réaliser d'importantes économies</font></b><br />
<br />
<b>Le CERN mène actuellement une transition majeure vers Linux qui permettra, d’ici fin 2026, à plus de 2 200 ordinateurs industriels et systèmes embarqués de son infrastructure d’accélérateurs de fonctionner sous Debian 13 « Trixie ». L’ampleur du projet est considérable. Lors de la MiniDebConf Winterthur 2026, les ingénieurs du CERN Federico Vaga et Nikos Tsipinakis ont expliqué que l’infrastructure de contrôle des accélérateurs s’étend sur environ 43 kilomètres carrés. Elle comprend actuellement environ 2 200 ordinateurs connectés à quelque 17 000 appareils, et ce nombre ne cesse d’augmenter. Cette initiative marque le dernier chapitre de la longue histoire du CERN avec Linux.</b><br />
<br />
L'Organisation européenne pour la recherche nucléaire, également appelée Laboratoire européen de physique des particules, connue sous le nom de CERN, est une organisation intergouvernementale qui gère le plus grand laboratoire de physique des particules au monde. La fonction principale du CERN est de fournir les accélérateurs de particules et les autres infrastructures nécessaires à la recherche en physique des hautes énergies ; par conséquent, de nombreuses expériences ont été mises en place au CERN dans le cadre de collaborations internationales.<br />
<br />
Le CERN abrite le Grand collisionneur de hadrons (LHC), le plus grand collisionneur de particules au monde et celui qui atteint les énergies les plus élevées. Le site principal de Meyrin abrite un vaste centre de calcul, principalement utilisé pour stocker et analyser les données issues des expériences, ainsi que pour simuler des événements. Les chercheurs ayant besoin d’un accès à distance à ces installations, le laboratoire a toujours été un pôle majeur des réseaux étendus. Le CERN est également le berceau du World Wide Web.<br />
<br />
Le CERN mène actuellement une transition majeure vers Linux qui permettra, d’ici fin 2026, à plus de 2 200 ordinateurs industriels et systèmes embarqués de son infrastructure d’accélérateurs de fonctionner sous Debian 13 « Trixie ». Debian est un système d’exploitation libre et polyvalent développé par le projet Debian, une association mondiale de bénévoles fondée par Ian Murdock le 16 août 1993. Il s’agit de la deuxième plus ancienne distribution Linux encore en développement (seule Slackware est plus ancienne) et elle sert de base à de nombreuses autres distributions. <br />
<br />
L’ampleur du projet est considérable. Lors de la MiniDebConf Winterthur 2026, les ingénieurs du CERN Federico Vaga et Nikos Tsipinakis ont expliqué que l’infrastructure de contrôle des accélérateurs s’étend sur environ 43 kilomètres carrés. Elle comprend actuellement environ 2 200 ordinateurs connectés à quelque 17 000 appareils, et ce nombre ne cesse d’augmenter. Comme on peut s’y attendre, il ne s’agit pas d’ordinateurs de bureau ordinaires ni de serveurs à usage général. Ces machines font partie de l’infrastructure qui fait fonctionner le complexe d’accélérateurs du CERN ; elles sont situées à proximité des équipements et communiquent avec le matériel présent dans l’ensemble des installations.<br />
<br />
L’annonce de Debian confirme le projet de faire fonctionner l’ensemble des plus de 2 200 systèmes industriels et embarqués sous Debian 13 avant la fin de l’année 2026. Cette initiative marque également le dernier chapitre de la longue histoire du CERN avec Linux. Ses systèmes d’accélérateurs suivaient auparavant l’écosystème Red Hat depuis plusieurs générations, passant de Scientific Linux aux côtés de Red Hat Enterprise Linux 5 et 6, puis vers CentOS avec les générations RHEL 7 et 8. Cependant, le changement d’orientation de CentOS et la fin de vie prématurée du modèle traditionnel de CentOS Linux ont contraint l’équipe chargée des commandes des accélérateurs du CERN à repenser son degré de dépendance vis-à-vis de cet écosystème.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p678661d1788782211/systemes/linux/cern-migre-plusieurs-milliers-d-ordinateurs-industriels-passant-dibm-red-hat-linux-debian-13/1.jpg/" border="0" alt="Nom : 1.jpg
Affichages : 1131
Taille : 96,7 Ko"  style="float: CONFIG" /></div><br />
Au départ, le plan était de rester sur cette voie. Le CERN a envisagé CentOS Stream, avec pour objectif de valider CentOS Stream 9, de passer à Stream 10 dès que possible, puis éventuellement d’adopter Stream 11. Parallèlement, l’équipe a commencé à se préparer à l’éventualité où cette approche ne serait plus viable. L’un des objectifs était de rendre la couche d’intégration du CERN indépendante de toute distribution et de préparer un deuxième système d’exploitation comme solution de secours. Cette solution de secours était Debian.<br />
<br />
Ce qui a finalement fait pencher la balance en faveur de Debian n’était pas simplement une question de préférence entre les distributions Linux. Selon la présentation, le maintien de l’approche existante aurait entraîné d’importants problèmes matériels et techniques. Une analyse des risques réalisée au deuxième trimestre 2023 a estimé que le maintien de la solution Red Hat Enterprise Linux pourrait coûter environ 5,7 millions euros. Environ 11 cartes matérielles auraient dû être repensées, davantage d’ingénieurs et de techniciens en électronique et en logiciels auraient été nécessaires, les baies auraient dû être réorganisées et recâblées, et la plupart des systèmes auraient été affectés lors de la mise en service.<br />
<br />
Même en supposant des remplacements sans bug, le CERN estimait le taux de réussite, dans le meilleur des cas, à seulement 20 % environ. L’échéance rendait la situation encore plus difficile. L’infrastructure de l’accélérateur devait être prête d’ici le quatrième trimestre 2026, ce qui ne laissait guère de marge de manœuvre pour une refonte matérielle coûteuse. Au lieu de cela, le CERN a opté pour ce que les ingénieurs ont qualifié de « solution logicielle à un problème logiciel » : faire migrer les ordinateurs de l’accélérateur vers Debian plutôt que de repenser de grandes parties du matériel uniquement pour rester compatible avec Red Hat Enterprise Linux.<br />
<br />
Il existe une autre contrainte inhabituelle. Le CERN ne peut pas traiter les ordinateurs de l’accélérateur comme des serveurs ordinaires pouvant être mis à jour à tout moment. Le fonctionnement de l’accélérateur suit un calendrier soigneusement planifié comprenant des périodes d’exploitation, des arrêts techniques, des fenêtres de mise en service et de longs arrêts. Cela signifie que la version de Linux utilisée par l’infrastructure de contrôle doit s’adapter au calendrier de l’accélérateur. L’équipe a souligné la nécessité de choisir la bonne version de Debian pour éviter d’avoir à « appliquer un correctif à chaud sur un accélérateur de particules en fonctionnement ».<br />
<br />
La migration va également au-delà de la simple installation de Debian sur les machines existantes. Le CERN a repensé certaines parties de l’infrastructure de soutien, notamment la manière dont les composants du système d’exploitation sont distribués et le mode de démarrage des ordinateurs frontaux. Les pilotes de périphériques ont également fait l’objet de ces travaux. Le CERN a repensé la manière dont ses pilotes matériels spécialisés s’intègrent à Linux, au lieu de s’appuyer trop étroitement sur des hypothèses spécifiques à une distribution, ce qui constitue un aspect important pour les machines interfacées avec l’électronique sur mesure des accélérateurs.<br />
<br />
Ainsi, même si « le passage de 2 200 ordinateurs à Debian » peut sembler à première vue être une migration Linux assez classique, l’environnement rend celle-ci assez différente. Ces systèmes sont répartis dans les installations d’accélérateurs du CERN, se connectent à des dizaines de milliers de périphériques et fonctionnent au sein d’une infrastructure où les temps d’arrêt, la compatibilité matérielle et la planification du cycle de vie à long terme ont des conséquences opérationnelles directes.<br />
<br />
Ainsi, d’ici la fin de l’année, Debian 13 devrait pouvoir ajouter à son palmarès un déploiement particulièrement intéressant : la gestion de la couche informatique industrielle et embarquée qui sous-tend l’infrastructure de contrôle des accélérateurs du CERN.<br />
<br />
Cette annonce rappelle qu'en 2025, Mark Thomson, directeur général du CERN, a déclaré que <a href="https://intelligence-artificielle.developpez.com/actu/368781/L-intelligence-artificielle-IA-avancee-va-revolutionner-la-physique-fondamentale-et-pourrait-ouvrir-une-fenetre-sur-le-destin-de-l-univers-selon-le-prochain-directeur-general-du-Cern/" target="_blank">l'intelligence artificielle (IA) avancée va révolutionner la physique fondamentale</a> et pourrait ouvrir une fenêtre sur le destin de l'univers. Le scientifique affirme que l'IA tracera la voie à d'immenses progrès dans le domaine de la physique des particules, des progrès qui auront un impact significatif sur la discipline.<br />
<br />
<b>Sources</b> : <a rel="nofollow" href="https://ch2026.mini.debconf.org/" target="_blank">MiniDebConf Winterthur 2026</a>, <a rel="nofollow" href="https://gemmei.ftp.acc.umu.se/pub/debian-meetings/2026/MiniDebConf-Winterthur/ch2026-53-controlling-cerns-accelerators-with-debian.av1.webm" target="_blank">Annonce</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/386610/Debian-decide-que-ses-contributeurs-peuvent-utiliser-l-IA-generative-de-maniere-responsable-sans-regles-particulieres-au-dela-des-normes-deja-attendues-des-contributeurs-Debian/" target="_blank">Debian décide que ses contributeurs peuvent utiliser l'IA générative « de manière responsable », sans règles particulières au-delà des normes déjà attendues des contributeurs Debian</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/386355/La-Chine-emboite-le-pas-a-l-Europe-en-abandonnant-Windows-pour-Linux-Windows-sera-bientot-ecarte-des-administrations-chinoises-et-Linux-est-pressenti-pour-prendre-le-relais-d-apres-divers-rapports/" target="_blank">La Chine emboîte le pas à l'Europe en abandonnant Windows pour Linux. Windows sera bientôt écarté des administrations chinoises et Linux est pressenti pour prendre le relais, d'après divers rapports</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/373676/Red-Hat-offre-un-acces-gratuit-a-RHEL-pour-les-developpeurs-d-entreprise-le-nouveau-programme-RHEL-for-Business-Developers-permet-aux-equipes-d-acceder-gratuitement-a-RHEL-sur-25-systemes/" target="_blank">Red Hat offre un accès gratuit à RHEL pour les développeurs d'entreprise, le nouveau programme RHEL for Business Developers permet aux équipes d'accéder gratuitement à RHEL sur 25 systèmes</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p678661d1788782211/systemes/linux/cern-migre-plusieurs-milliers-d-ordinateurs-industriels-passant-dibm-red-hat-linux-debian-13/1.jpg/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Jade Emy</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2185505/systemes/linux/cern-migre-plusieurs-milliers-d-ordinateurs-industriels-passant-d-ibm-red-hat-linux-debian-13-a/</guid>
		</item>
		<item>
			<title><![CDATA[Asahi Linux est sur le point de prendre en charge officiellement les Mac équipés des puces M3 d'Apple]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2185372&amp;goto=newpost</link>
			<pubDate>Sat, 29 Aug 2026 11:57:46 GMT</pubDate>
			<description>*Asahi Linux est sur le point...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Asahi Linux est sur le point de prendre en charge officiellement les Mac équipés des puces M3 d'Apple, et les travaux sur les modèles M4 et M5, plus récents, sont déjà en cours</font></b><br />
<br />
<b>Asahi Linux est sur le point d’assurer une prise en charge officielle des Mac équipés des puces Apple M3. Après des mois passés à procéder à la rétro-ingénierie du matériel d'Apple, le projet intègre désormais une prise en charge des webcams, des microphones, de l’USB 3.0, du Thunderbolt, ainsi que des écrans, dont la prise en charge est presque équivalente à celle des systèmes M1/M2. Ces progrès permettent ainsi au projet d'être suffisamment abouti pour une sortie officielle. Parallèlement, les développeurs ont déjà commencé à travailler sur les systèmes équipés des puces M4 et M5, en activant la prise en charge du stockage NVMe et la détection des périphériques PCIe, et en corrigeant un bug lié aux processeurs multicœurs. Aucune de ces nouvelles puces n’est toutefois encore prête pour une utilisation quotidienne sous Linux : la plupart des matériels ne fonctionnent pas encore et aucun des deux modèles ne peut être installé via l'Asahi Installer.</b><br />
<br />
Asahi Linux est un projet lancé par Hector Martin visant à porter le noyau Linux et les logiciels associés sur les Mac équipés d'Apple Silicon. Pour ce faire, il procède à une rétro-ingénierie des SoC, pour lesquels il n'existe aucune documentation officielle mise à la disposition du public par Apple.<br />
<br />
Selon un communiqué publié le 26 août dernier, Asahi Linux est sur le point de prendre officiellement en charge les Mac équipés des puces M3 d'Apple, et les travaux concernant les modèles plus récents, les M4 et M5, sont déjà en cours.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/zyjRx2QdWuQ?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
La prise en charge complète de la webcam est désormais disponible pour tous les Mac de la série M3 équipés d’une caméra intégrée. Le matériel est globalement identique à celui d’avant, mais le M3 Max a nécessité une légère modification du pilote pour fonctionner correctement.<br />
<br />
Les microphones intégrés fonctionnent maintenant sur toute la gamme M3. Apple ayant modifié le matériel audio pour cette génération, l'équipe a dû effectuer un travail supplémentaire de rétro-ingénierie avant que Linux puisse l'utiliser correctement. Les ports USB 3.0 et Thunderbolt fonctionnent également sur tous les Mac M3.<br />
<br />
La prise en charge des écrans sur les Mac M3 est presque aussi complète que celle des systèmes M1 et M2. Asahi affirme que la prise en charge du contrôleur d’affichage M3 est pratiquement équivalente à celle disponible pour les anciens modèles Apple Silicon. Grâce à tous ces progrès récents, le projet est désormais suffisamment abouti pour une sortie officielle.<br />
<br />
Les travaux vont également au-delà de la génération M3. Les développeurs d’Asahi ont activé le stockage NVMe sur les systèmes M4 et les premiers modèles M5 en adaptant Linux et l’environnement de démarrage m1n1 au micrologiciel mis à jour du contrôleur de stockage d’Apple.<br />
<br />
La prise en charge du PCIe a été améliorée, ce qui permet désormais à Linux de détecter les périphériques présents sur le bus. L'équipe a également corrigé un bug qui provoquait le plantage de Linux après le démarrage lorsque plusieurs cœurs de processeur étaient activés.<br />
<br />
Cependant, les Mac M4 et M5 ne sont pas encore prêts pour une utilisation quotidienne sous Linux. Asahi précise que la plupart des composants matériels ne fonctionnent toujours pas et qu'aucun des deux modèles ne peut être installé via l'Asahi Installer. Néanmoins, la prise en charge du stockage, du PCIe et des processeurs multicœurs constitue une première étape importante.<br />
<br />
L'équipe progresse par ailleurs dans le domaine du décodage vidéo accéléré par le matériel. La prise en charge du décodeur vidéo d'Apple permet désormais un décodage fiable des formats H.264, H.265 et VP9 sur les machines compatibles. Les Mac équipés d'un processeur M3 ou plus récent prennent également en charge le décodage AV1.<br />
<br />
Enfin, l'équipe s'attaque à l'un des aspects les moins visibles mais particulièrement importants de l'exécution de Linux sur Apple Silicon : la gestion de l'alimentation du processeur. Les processeurs Apple gèrent différemment les états de faible consommation du CPU ; c'est pourquoi Asahi a utilisé jusqu'à présent un pilote Linux spécifique à Apple. Selon les développeurs, cela fonctionne, mais ils ne peuvent pas l'intégrer au code principal de Linux car les mainteneurs d'ARM64 exigent l'utilisation de l'interface standard de coordination des états d'alimentation (Power State Coordination Interface, ou PSCI).<br />
<br />
Cette évolution d’Asahi Linux intervient toutefois dans un contexte de tensions internes qui ont récemment marqué le projet et son rapport au développement du noyau Linux. En février 2025, <a href="https://linux.developpez.com/actu/369180/Apres-un-conflit-au-sujet-de-Rust-dans-Linux-le-mainteneur-principal-de-la-distribution-Asahi-Linux-annonce-sa-demission-du-projet-et-denonce-le-leadership-de-Linus-Torvalds-en-matiere-de-gestion-du-kernel/" target="_blank">Hector Martin, mainteneur principal d’Asahi Linux, a annoncé sa démission</a> après un conflit autour de l’intégration de Rust dans Linux, reprochant notamment à Linus Torvalds un manque de soutien. Le désaccord portait sur un correctif permettant aux pilotes écrits en Rust d’utiliser l’API DMA du noyau, principalement développé en C. Certains observateurs estiment que ces tensions entre défenseurs du C et du Rust auraient pu être évitées si Linux avait opté pour la conversion du code C du kernel vers du C++ moderne.<br />
<br />
L'extrait du <b>communiqué d'Asahi Linux</b>, présenté ci-dessous, fournit des détails supplémentaires :<br />
<br />
<b><font size="2">Encore des progrès sur la M3 !</font></b><br />
<br />
Les travaux visant à porter Asahi Linux sur les appareils de la série M3 avancent.<br />
<br />
Le processeur de signal d'image de la webcam est resté pratiquement inchangé, à l'exception d'un seul message d'initialisation ignoré sur le M3 Max en particulier. chaos_princess a ajouté la prise en charge de ce message au pilote Linux, ce qui a permis d'activer la prise en charge complète de la webcam sur tous les appareils de la série M3 équipés d'une webcam intégrée.<br />
<br />
Les microphones intégrés ont également subi quelques modifications. Les appareils de la série M3 intègrent désormais un décimateur « haute fréquence » qui nécessite un nouvel ensemble de coefficients et un message d'initialisation beaucoup plus volumineux. Une fois de plus, chaos_princess a réussi à résoudre ce problème en un clin d'œil, permettant ainsi la prise en charge des microphones sur tous les appareils de la série M3 qui en sont équipés.<br />
<br />
ATCPHY — le bloc matériel chargé de négocier les connexions USB 3, DisplayPort et Thunderbolt via les ports USB Type-C — a également subi de légères modifications, nécessitant une nouvelle séquence de paramètres réglables lors de l'initialisation en raison du passage au nœud de fabrication N3 de TSMC.<br />
<br />
Même si notre hypothèse selon laquelle Apple éviterait d'apporter des changements architecturaux radicaux juste pour le plaisir s'est globalement vérifiée, nous avons bien sûr constaté quelques changements de ce type…<br />
<br />
Tous les appareils de la série M1 à la série M3 de base utilisaient un contrôleur de port USB Texas Instruments spécifique à Apple, appelé CD3217 (ou ACE2). Celui-ci est connecté au bus I2C et négocie avec les périphériques USB lorsqu’ils sont branchés. À partir des modèles M3 Pro/Max, Apple est passé à l’ACE3. L’ACE3 utilise quant à lui le bus SPMI, ce qui a nécessité un peu plus de rétro-ingénierie. Grâce aux efforts conjoints de mildsunrise et chaos_princess, nous avons découvert que l’ACE3 dispose pratiquement du même jeu de registres que le CD3217, mais encapsulé dans une interface SPMI au lieu d’être adressé via I2C. L’interface SPMI et l’ACE3 lui-même fonctionnent désormais sous Asahi Linux, apportant ainsi la prise en charge de l’USB 3.0 et du Thunderbolt à tous les appareils de la série M3.<br />
<br />
Un changement majeur auquel nous nous attendions concernait l’ABI du micrologiciel, tant pour le GPU que pour le contrôleur d’affichage. Étant donné que les micrologiciels de l’AGX et du DCP sont associés à une version spécifique de macOS, Apple n’a pas à se soucier de maintenir la stabilité de l’interface d’une version à l’autre. C’est l’une des principales raisons pour lesquelles nous « ciblons » des versions spécifiques de macOS pour chaque génération de matériel. Les machines de la série M3 cibleront l’ABI de macOS 14.8.3, et la prise en charge du DCP est désormais presque équivalente à celle de l’ABI existante de macOS 13.5 que nous utilisons pour les M1 et M2 !<br />
<br />
Compte tenu de tous ces progrès, qui viennent s'ajouter aux étapes déjà franchies sur la version M3, nous sommes ravis d'annoncer que nous sommes sur le point de lancer une version officielle !<br />
<br />
<b><font size="2">N'oubliez pas non plus les M4 et M5 !</font></b><br />
<br />
Non content de contribuer uniquement au développement du M3, Yureka a également travaillé sur le M4 et même sur les premières étapes de mise en service du M5. Outre le problème de WFI sur le M4, ces SoC ont été affectés par un changement majeur dans le firmware du contrôleur NVMe d’Apple, inclus dans le pack de firmware macOS 15.x. Yureka et Sven ont collaboré pour analyser ces modifications et les implémenter à la fois sur m1n1 et sous Linux. Nous disposons donc désormais d’un NVMe fonctionnel sur les M4 et M5 ! <br />
<br />
Yureka a également réussi à rendre le PCIe fonctionnel au point que les périphériques présents sur le bus puissent être détectés par Linux, et a corrigé un problème qui provoquait le plantage de Linux peu après le démarrage lorsque plusieurs cœurs de processeur étaient activés. Peu d’autres fonctionnalités fonctionnent pour l’instant sur les M4 et M5 ; nous ne sommes donc pas encore tout à fait prêts à les activer dans l’Asahi Installer, mais comme toujours, nous vous en dirons plus en temps voulu.<br />
<br />
<b><font size="2">La vidéo sur bureau est compliquée</font></b><br />
<br />
La dernière fois, nous avions annoncé une prise en charge préliminaire du décodeur vidéo Apple (Apple Video Decoder, ou AVD). Ce bloc matériel accélère le décodage vidéo H.264 (AVC), H.265 (HEVC) et VP9 sur les puces M1 et M2, ainsi que le décodage AV1 sur les machines équipées d’une puce M3 ou supérieure. Depuis lors, la prise en charge de l’AVD a été encore affinée par sofus, et les formats AVC, HEVC et VP9 fonctionnent désormais de manière globalement fiable sur toutes les machines prises en charge par Asahi Linux ! Nous en sommes désormais au stade où nous envisageons l’intégration au bureau, et c’est là que les choses commencent à se compliquer…<br />
<br />
Le matériel AVD est fondamentalement « sans état », ce qui signifie qu’il se contente de prendre une image encodée et de la transformer en tampon vidéo. Le matériel n'effectue aucune analyse du flux binaire, aucun suivi des sessions de décodage, ni aucune autre gestion du pipeline de décodage. Cela s'accorde parfaitement avec l'API V4L2 Stateless, conçue spécialement pour ce type de décodeurs. Bien que cette API ait fait son apparition dans le noyau en amont il y a plus de 10 ans, son adoption dans l'espace utilisateur a été lente en dehors des logiciels spécialisés destinés aux appareils embarqués. GStreamer offre une prise en charge de base de V4L2 Stateless, mais FFmpeg (et tout ce qui l'utilise) ne le prend pas en charge sans correctifs hors arborescence. Les logiciels de bureau, tels que les navigateurs web, se sont historiquement concentrés sur VA-API, NVDEC et VDPAU. Plus récemment, les efforts sur les ordinateurs de bureau ont commencé à s'orienter vers Vulkan Video. Cela a conduit à l'abandon effectif de V4L2 Stateless avant même qu'il ne soit véritablement adopté par les logiciels de bureau.<br />
<br />
Tout espoir n'est toutefois pas perdu. La VA-API est désormais quasi universellement présente dans les logiciels destinés aux ordinateurs de bureau, grâce à son adoption par AMD et Intel pour leurs composants matériels d'accélération vidéo. Afin d'éviter que le matériel V4L2 Stateless ne soit incompatible avec ces logiciels, Bootlin a développé une couche de traduction entre la VA-API et le V4L2 Stateless. Malheureusement, ce projet a été abandonné depuis un certain temps et ne peut plus être compilé sans correctifs. Une version plus récente développée par megi fonctionne cependant, et sofus en a créé un fork qu’il a rendu opérationnel pour AVD. Une fois cette couche de traduction installée et une variable d’environnement définie pour la session de connexion, les logiciels prenant en charge VA-API peuvent désormais utiliser AVD pour accélérer le décodage vidéo ! Cette fonctionnalité n’est pas encore intégrée par défaut dans Fedora Asahi Remix et ne fonctionnera pas avec le bac à sable de décodage vidéo de Firefox ; nous espérons toutefois pouvoir proposer une version utilisable très prochainement.<br />
<br />
<b><font size="2">« Think Different »… encore une fois</font></b><br />
<br />
L'infrastructure de gestion de l'alimentation de la plateforme Apple Silicon est complexe. Les responsabilités sont réparties entre plusieurs blocs matériels, notamment le SMC, le PMGR et le PMP. Bien que la prise en charge de ces blocs soit importante pour la consommation d'énergie, l'un des principaux obstacles à l'amélioration de l'autonomie de la batterie réside dans les cœurs d'application eux-mêmes.<br />
<br />
Il existe plusieurs façons de « mettre en veille » un cœur de processeur, et chacune doit être utilisée dans un contexte spécifique. La méthode la plus simple pour mettre un cœur de processeur ARM en veille consiste à utiliser l’instruction Wait For Interrupt (WFI). Celle-ci ordonne au cœur de cesser toute activité jusqu’à ce qu’il soit réveillé par une interruption provenant d’une source d’interruption. Bien que cela permette d’économiser de l’énergie en empêchant le cœur d’exécuter du code, celui-ci reste sous tension et conserve suffisamment d’informations d’état pour reprendre son travail très rapidement. De ce fait, l’instruction WFI n’est généralement utilisée que pour mettre un cœur en veille sur un système en fonctionnement. Les cœurs Apple intègrent un mode WFI « profond », qui met hors tension une plus grande partie du cœur au prix de la perte de son état. Notre pilote cpuidle en aval fonctionne en configurant la WFI dans ce mode, en sauvegardant l’état du cœur, puis en lançant une boucle WFI.<br />
<br />
Ce genre d'anomalies liées à la gestion de l'alimentation, propres à certains fabricants, est assez courant. Heureusement pour les mainteneurs du noyau, il existe une méthode standard pour y remédier : l'interface PSCI (Power State Coordination Interface). La PSCI définit une interface standard qui permet à un système d'exploitation d'appeler un ensemble défini de fonctions de gestion de l'alimentation des cœurs de processeur mises en œuvre par le micrologiciel du système, notamment pour les préparer à la mise en veille.<br />
<br />
Afin d'éviter la prolifération de solutions de gestion de l'alimentation spécifiques à certains fabricants au sein du noyau Linux, les responsables du code spécifique à l'architecture arm64 ont imposé que tout le matériel en amont utilise PSCI pour la gestion de l'alimentation. De ce fait, nous ne pouvons pas intégrer notre pilote cpuidle spécifique à Apple dans le code en amont. Pourquoi continuons-nous alors à l'utiliser ?<br />
<br />
PSCI définit les « canaux » par lesquels les appels au micrologiciel doivent être acheminés depuis le noyau. Les deux conduits actuellement pris en charge par le noyau sont les instructions SMC (Secure Monitor Call) et HVC (Hypervisor Call), qui servent à céder l'exécution à un niveau d'exception supérieur. Le noyau Linux est censé fonctionner au niveau EL2, ce qui signifie que ses appels PSCI doivent céder la place au micrologiciel s'exécutant au niveau EL3. Sauf que les processeurs Apple n'implémentent pas le niveau EL3…<br />
<br />
Le noyau fonctionnant déjà en EL2 et aucun micrologiciel n’étant exécuté en EL3 avec lequel communiquer, nous sommes un peu dans l’impasse. Linux ne peut pas émettre d’instructions SMC ou HVC puisqu’il n’y a pas d’EL3 auquel céder l’exécution, ce qui signifie que nous ne pouvons pas utiliser PSCI. Il est essentiel de pouvoir gérer correctement l’alimentation des cœurs du processeur pour garantir l’autonomie et l’efficacité de la batterie ; le statu quo n’est donc tout simplement pas acceptable. Une solution rapide et approximative consisterait à faire en sorte que m1n1 charge le noyau en EL1 et héberge une implémentation de PSCI en EL2. Bien que cela puisse théoriquement fonctionner, cela compromettrait également de nombreuses fonctionnalités architecturales, telles que la virtualisation. Il doit bien y avoir autre chose que nous puissions faire…<br />
<br />
Quand on y réfléchit, m1n1 s'apparente presque à notre propre micrologiciel pour Apple Silicon. mBoot (anciennement iBoot) le lance en mode EL2, il effectue sa tâche, puis passe à la charge utile qui lui est associée. m1n1 ne réserve aucune mémoire pour lui-même et ne contient aucun code devant rester résident ; sa charge utile est donc libre de récupérer et de réécrire cette mémoire.<br />
<br />
Sur les systèmes Asahi Linux en production, m1n1 charge U-Boot plutôt que le noyau directement. Nous procédons ainsi afin de tirer parti de l’implémentation UEFI d’U-Boot, ce qui permet aux distributions et aux utilisateurs d’utiliser le chargeur d’amorçage UEFI standard de leur choix (GRUB, systemd-boot, etc.). L’UEFI offre également une autre fonctionnalité : les services d’exécution (Runtime Services). À l’instar des interruptions du BIOS d’autrefois, les services d’exécution UEFI permettent au système d’exploitation d’accéder au code provenant du micrologiciel du système.<br />
<br />
À la lecture de la norme PSCI telle que publiée par Arm, on constate qu’elle définit délibérément l’API sans faire référence à aucun conduit spécifique, et ne cite que le SMC et le HVC à titre d’exemples. Si l’on adopte une interprétation large de ce point, on pourrait en conclure que la spécification autorise d’autres conduits…<br />
<br />
À cette fin, Sven travaille à la mise en œuvre d’un conduit PSCI basé sur le service d’exécution UEFI. La région mémoire de m1n1 étant délimitée comme les autres régions du firmware, cela permettra au noyau de s'y reconnecter pour bénéficier des services PSCI, même s'il s'exécute au même niveau d'exception. Sven a déjà modifié m1n1 pour réserver sa mémoire et y intégrer une implémentation PSCI, et les correctifs du noyau permettant son utilisation sont déjà disponibles sur la liste de diffusion sous forme de RFC.<br />
<br />
<b>Source :</b> <a rel="nofollow" href="https://asahilinux.org/2026/08/progress-report-7-2/" target="_blank">Annonce d'Asahi Linux</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Trouvez-vous cette initiative d'Asahi Linux crédible ou pertinente ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/354293/La-prise-en-charge-d-OpenGL-par-le-projet-Asahi-Linux-sur-l-Apple-Silicon-depasse-officiellement-celle-d-Apple-la-depreciation-d-OpenGL-par-Apple-cree-un-debat-autour-des-choix-d-Asahi-Linux/" target="_blank">La prise en charge d'OpenGL par le projet Asahi Linux sur l'Apple Silicon dépasse officiellement celle d'Apple, la dépréciation d'OpenGL par Apple crée un débat autour des choix d'Asahi Linux</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/369379/Le-mainteneur-du-pilote-graphique-Nouveau-du-noyau-Linux-se-retire-du-projet-en-evoquant-un-environnement-non-inclusif-et-toxique-tandis-que-le-desaccord-sur-l-ajout-de-Rust-dans-le-noyau-se-poursuit/" target="_blank">Le mainteneur du pilote graphique Nouveau du noyau Linux se retire du projet en évoquant « un environnement non inclusif et toxique », tandis que le désaccord sur l'ajout de Rust dans le noyau se poursuit</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/341945/Linux-6-2-est-la-premiere-version-livree-avec-le-support-partiel-des-puces-Apple-M1-Pro-M1-Max-et-M1-Ultra-Asahi-Linux-note-qu-il-reste-du-chemin-pour-la-prise-en-charge-totale-d-Apple-Silicon/" target="_blank">Linux 6.2 est la première version livrée avec le support partiel des puces Apple M1 Pro, M1 Max et M1 Ultra. Asahi Linux note qu'il reste du chemin pour la prise en charge totale d'Apple Silicon</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Anthony</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2185372/systemes/linux/asahi-linux-point-prendre-charge-officiellement-mac-equipes-puces-m3-d-apple/</guid>
		</item>
		<item>
			<title>La Chine emboîte le pas à l’Europe en abandonnant Windows pour Linux</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2185263&amp;goto=newpost</link>
			<pubDate>Sat, 22 Aug 2026 06:59:03 GMT</pubDate>
			<description>*La Chine emboîte le pas à...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La Chine emboîte le pas à l’Europe en abandonnant Windows pour Linux</font></b><br />
<b><font size="1">Windows sera bientôt écarté des administrations chinoises et Linux est pressenti pour prendre le relais, d’après divers rapports</font></b> <br />
<br />
<b>Pékin demande à certains organismes publics de retirer une version spéciale de Windows 10. Le gouvernement veut en fait réduire les risques liés à la sécurité des données. À terme, des systèmes basés sur Linux devraient prendre sa place. Les administrations chinoises rejoignent ainsi celles d’Europe dans <a href="https://droit.developpez.com/actu/383853/L-UE-propose-des-mesures-visant-a-renforcer-sa-souverainete-numerique-et-a-reduire-sa-dependance-aux-technologies-americaines-le-plan-cible-les-centres-de-donnees-l-IA-les-micropuces-et-les-logiciels/" target="_blank">le mouvement d’affranchissement de la dépendance à Windows</a>.</b><br />
<br />
 <blockquote class="twitter-tweet"><p lang="de" dir="ltr">In China hat das Ministerium für Staatssicherheit alle staatlichen Stellen angewiesen, sofort von Windows 10 (Spezialversion für China) auf in China entwickelte Linux-Derivate zu wechseln (die Deadline war eigentlich 2.2027). Begründung: <a rel="nofollow" href="https://x.com/hashtag/Datensicherheit?src=hash&amp;ref_src=twsrc%5Etfw">#Datensicherheit</a><a rel="nofollow" href="https://t.co/6htzzKtIww">https://t.co/6htzzKtIww</a></p>&mdash; Günter Born (@etguenni) <a rel="nofollow" href="https://x.com/etguenni/status/2090721268806922570?ref_src=twsrc%5Etfw">August 21, 2026</a></blockquote>  <b><font size="3">Cette décision concerne l’édition chinoise de Windows 10 utilisée par les administrations publiques chinoises</font></b><br />
<br />
Cette décision ne concerne pas Windows 10 utilisé par le grand public. Il s'agit d'une version créée spécialement pour les administrations chinoises. Elle a été développée par C&amp;M Information Technologies (CMIT), une société créée en 2016 par Microsoft et le groupe public China Electronics Technology Group Corporation. Cette version de Windows intègre des outils de sécurité développés en Chine. Certaines fonctions de Windows ont aussi été retirées pour répondre aux règles locales.<br />
<br />
Cette version devait arriver en fin de vie en février 2027. Les récents rapports font état de ce que le ministère chinois de la Sécurité d'État a cependant demandé aux organismes concernés de la supprimer plus tôt. Les autorités chinoises évoquent des problèmes liés à la sécurité des données. Les rapports ne donnent pas plus de détails sur les risques concernés. <br />
<br />
 <blockquote class="twitter-tweet"><p lang="en" dir="ltr">China has officially ordered state agencies to replace Microsoft Windows with domestic Linux operating systems. Following Europe, this massive shift completely cuts dependency on US-made proprietary software in government infrastructure.<a rel="nofollow" href="https://x.com/hashtag/Linux?src=hash&amp;ref_src=twsrc%5Etfw">#Linux</a> <a rel="nofollow" href="https://x.com/hashtag/Geopolitics?src=hash&amp;ref_src=twsrc%5Etfw">#Geopolitics</a> <a rel="nofollow" href="https://x.com/hashtag/OperatingSystems?src=hash&amp;ref_src=twsrc%5Etfw">#OperatingSystems</a>… <a rel="nofollow" href="https://t.co/zhfLmYI02x">pic.twitter.com/zhfLmYI02x</a></p>&mdash; Anand Achanta (@anandachanta19) <a rel="nofollow" href="https://x.com/anandachanta19/status/2090816914708922874?ref_src=twsrc%5Etfw">August 21, 2026</a></blockquote>  <b><font size="3">Les administrations chinoises rejoignent l’Europe dans le mouvement d’affranchissement de la dépendance technologique à Windows</font></b> <br />
<br />
Après le retrait de cette version de Windows, les administrations chinoises devraient passer à des systèmes développés dans le pays. Parmi eux, on trouve Kylin OS, développé par Kylin Software. <a href="https://linux.developpez.com/actu/298105/UOS-Linux-faites-la-connaissance-du-nouvel-OS-chinois-capable-de-booter-en-30-s-sur-des-processeurs-locaux-et-sur-lequel-le-pays-compte-pour-remplacer-Windows/" target="_blank">Il existe aussi UOS</a>, créé par Tongxin Software Technology. Ces deux systèmes utilisent le noyau Linux.<br />
<br />
Ne pas confondre Kylin OS avec <a href="https://www.developpez.com/actu/53267/Ubuntu-devient-l-OS-officiel-de-la-Chine-les-autorites-et-Canonical-annoncent-Kylin-une-variante-de-la-distribution-Linux-prevue-pour-avril/" target="_blank">Ubuntu Kylin</a>. Ce dernier est une version d'Ubuntu destinée au public chinois et lancée en 2013.<br />
<br />
La Chine cherche depuis plusieurs années à réduire sa dépendance aux technologies étrangères. Les administrations centrales doivent déjà limiter l'utilisation d'ordinateurs de marques étrangères. Dans certains organismes publics sensibles, les iPhone sont également interdits.<br />
<br />
La Chine n'est d'ailleurs pas la seule à vouloir réduire sa dépendance à Windows. En France, <a href="https://linux.developpez.com/actu/382064/La-DINUM-quitte-officiellement-Windows-pour-Linux-et-impose-a-chaque-ministere-francais-un-plan-de-souverainete-numerique-avant-l-automne-2026-L-Etat-ne-peut-plus-se-contenter-de-constater-sa-dependance/" target="_blank">la DINUM travaille également sur des distributions Linux destinées aux administrations</a>. En Allemagne, les initiatives de mise à l’écart de Windows pour Linux et de Microsoft Office pour LibreOffice se multiplient. <a href="https://solutions-entreprise.developpez.com/actu/381525/L-Allemagne-interdit-les-formats-Microsoft-Office-dans-les-documents-administratifs-au-profit-des-normes-ouvertes-ODF-et-PDF-UA-l-Europe-veut-reduire-sa-dependance-aux-technologies-americaines/" target="_blank">Le pays a aussi interdit les formats Microsoft Office dans les documents administratifs au profit des normes ouvertes ODF et PDF/UA</a>. <br />
<br />
 <blockquote class="twitter-tweet"><p lang="en" dir="ltr">It’s so over for Microsoft.<br><br>&#127467;&#127479; France is moving government workstations from Windows to Linux.<br><br>&#127472;&#127479; Samsung is ditching Microsoft integrations across its devices.<br><br>&#127464;&#127475; China is accelerating the removal of Windows from state-affiliated systems.<br><br>&#127465;&#127466; Germany is moving government PCs… <a rel="nofollow" href="https://t.co/CTsCRSr0Pu">pic.twitter.com/CTsCRSr0Pu</a></p>&mdash; Kr$na (@krishdotdev) <a rel="nofollow" href="https://x.com/krishdotdev/status/2090787651851034869?ref_src=twsrc%5Etfw">August 21, 2026</a></blockquote>  <b><font size="3">Le problème avec ces initiatives est qu’elles ne sont pas les premières dans le genre. Le projet LiMux lancé de la même façon par la ville de Munich en 2013 s’est soldé par un rétropédalage vers Windows</font></b> <br />
<br />
Au début des années 2000, alors que Windows NT 4.0 était sur le point d'atteindre sa fin de vie, des administrations publiques (villes et autres organisations gouvernementales) ont commencé à étudier la possibilité de passer à Linux et abandonner les logiciels et systèmes propriétaires. L'une de ces administrations était la ville de Munich. Elle a décidé de lancer LiMux, son projet pour passer à Linux, en dépit d'une tentative de dissuasion de Steve Ballmer, en 2003. Après avoir bravé de nombreux obstacles, en 2013, 15 000 ordinateurs ont migré vers LiMux, un pas qui faisait de la ville un pionnier de l’open source. <a href="https://www.developpez.com/actu/175493/Munich-a-decide-d-abandonner-LiMux-pour-Windows-10-a-partir-de-2020-une-migration-a-50-millions-d-euros/" target="_blank">L’initiative avait fini par se solder par un rétropédalage de Linux à Windows 10</a>. <br />
<br />
« Je pense que pour le moment le public est un public d'ingénieurs.  La légère difficulté ici est que les ingénieurs aiment changer les choses, ils ont aussi des opinions et ils ne veulent pas la même chose que tout le monde. Cela n'aide donc pas beaucoup. J'ai appris cette leçon aux jours d'Unity. Je pensais que nous faisions un très beau travail, mais les gens n'aimaient pas que cela leur soit imposé. Alors, je me suis dit : supportons l’environnement Gnome, supportons l’environnement KDE, supportons l’environnement Mate. Cela donne aux développeurs la liberté de choisir toutes ces choses », <a href="https://linux.developpez.com/actu/261202/Pourquoi-Linux-n-a-t-il-pas-de-succes-sur-desktop-Entretien-avec-Mark-Shuttleworth-fondateur-et-PDG-de-Canonical-editeur-d-Ubuntu/" target="_blank">explique le fondateur et PDG de Canonical</a>. Sa sortie est une explication à la fragmentation de l’écosystème Linux <a href="https://www.developpez.com/actu/237125/Si-Linux-a-de-la-peine-a-s-imposer-sur-le-desktop-c-est-a-cause-de-la-fragmentation-de-l-ecosysteme-d-apres-Linus-Torvalds/" target="_blank">pointée du doigt par Linus Torvalds lui-même</a> comme une des raisons majeures de l’échec de Linux face à Windows dans la filière des ordinateurs de bureau. <br />
<br />
Sources : Ministère de la Sécurité de l’Etat chinois<br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Que pensez-vous de cette multiplication d’initiatives d’affranchissement de Windows à l’échelle mondiale ? Est-ce le début de la fin pour Windows comme annoncé par certains observateurs ?<br />
:fleche: Pourquoi Linux ne s’est-il toujours pas imposé dans la filière des ordinateurs de bureau en dépit de l’ancienneté de telles initiatives ? <br />
<br />
<b>Voir aussi :</b> <br />
<br />
:fleche: <a href="https://www.developpez.com/actu/237125/Si-Linux-a-de-la-peine-a-s-imposer-sur-le-desktop-c-est-a-cause-de-la-fragmentation-de-l-ecosysteme-d-apres-Linus-Torvalds/" target="_blank">Si Linux a de la peine à s'imposer sur le desktop c'est à cause de la fragmentation de l'écosystème, d'après Linus Torvalds</a><br />
:fleche: <a href="https://www.developpez.com/actu/47284/-Linux-a-echoue-sur-le-Desktop-pour-le-createur-de-GNOME-un-avis-tranche-qui-divise-la-communaute-open-source/" target="_blank">« Linux a échoué sur le Desktop » pour le créateur de GNOME, un avis tranché qui divise la communauté open source</a><br />
:fleche: <a href="https://www.developpez.com/actu/160930/2017-est-officiellement-l-annee-de-Linux-desktop-selon-un-utilisateur-de-macOS-le-patron-de-la-Fondation-Linux-quel-message-aux-fans-de-Linux/" target="_blank">2017 est officiellement l'année de Linux desktop selon un utilisateur de macOS : le patron de la Fondation Linux, quel message aux fans de Linux ?</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Patrick Ruiz</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2185263/systemes/linux/chine-emboite-l-europe-abandonnant-windows-linux/</guid>
		</item>
		<item>
			<title><![CDATA[Linux 7.3-rc2 s&#8217;avère plus lourd que prévu : Torvalds en attribue la responsabilité à l&#8217;IA]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2185238&amp;goto=newpost</link>
			<pubDate>Thu, 20 Aug 2026 08:59:22 GMT</pubDate>
			<description>*Le noyau Linux 7.3 corrige...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Le noyau Linux 7.3 corrige un problème de deadlock et introduit des heuristiques pour limiter le ralentissement quand la VRAM vient à manquer</font></b><br />
<b><font size="1">ce qui a un impact sur les GPU dotés de mémoire vidéo limitée</font></b><br />
<br />
<b>Le noyau Linux 7.3 apporte des améliorations majeures pour optimiser la gestion de la mémoire vidéo (VRAM). Développées initialement par Natalie Vock chez Valve pour <a href="https://linux.developpez.com/actu/386054/" target="_blank">SteamOS</a>, ces nouveautés permettent aux systèmes de mieux supporter l'overcommitment, évitant ainsi les plantages lorsque les jeux dépassent la capacité physique du processeur graphique. Le nouveau code résout un problème de deadlock complexe et introduit des heuristiques de régulation pour empêcher le transfert incessant de données entre la VRAM et la mémoire vive. Grâce à ces optimisations, les performances restent acceptables même en situation de saturation.</b><br />
<br />
Le noyau Linux 7.3 introduit des modifications importantes pour améliorer l'expérience de jeu sur les systèmes disposant d'une mémoire vidéo limitée. Ce travail vise à rendre la saturation de la VRAM beaucoup moins pénalisante, en particulier pour le pilote de cartes graphiques AMDGPU. Auparavant, dépasser la capacité physique de la VRAM provoquait souvent des effondrements de performance majeurs ainsi que des plantages de l'application.<br />
<br />
Désormais, le système gère cette surcharge de manière beaucoup plus fluide en permettant au GPU d'accéder plus efficacement à la mémoire système globale. Comme le souligne Natalie Vock : « avec ces correctifs, l'overcommit de la VRAM n'est pas vraiment un problème aussi important qu'on pourrait le penser au premier abord ». Cette optimisation est d'ores et déjà déployée dans les versions stables et préliminaires du SteamOS de Valve.<br />
<br />
<b><font size="3">Contraintes physiques et impact de l'overcommit de la VRAM</font></b><br />
<br />
Lorsqu'un jeu demande plus de VRAM qu'il n'en existe physiquement, le pilote doit déplacer ou évincer une partie des données vers la mémoire vive classique du processeur. Cependant, pour le processeur graphique, lire des données stockées dans la RAM système s'avère extrêmement lent, car l'accès doit obligatoirement transiter par le bus PCI Express, ce qui limite drastiquement la bande passante disponible et augmente la latence du système.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p678317d1787215129/systemes/linux/linux-7-3-rc2-s-avere-plus-lourd-prevu-torvalds-attribue-responsabilite-l-ia/rdna3microbench.png/" border="0" alt="Nom : RDNA3Microbench.png
Affichages : 872
Taille : 79,4 Ko"  style="float: CONFIG" /></div><br />
Par exemple, avec une connexion PCIe 4.0x16, la bande passante maximale utilisable est légèrement inférieure à 32 Go/s, soit environ 32,2 Mo de données transférables par milliseconde. Pour maintenir un affichage fluide à un minimum de 30 images par seconde, le temps d'affichage par image ne doit pas dépasser 33,3 millisecondes, limitant ainsi la quantité absolue de données évincées que le GPU peut récupérer à environ 1 Go par image.<br />
<br />
Si le GPU doit lire plus d'un gigaoctet de données par image hors de sa mémoire dédiée, l'objectif des 30 images par seconde devient physiquement impossible à atteindre. Néanmoins, l'impact réel de l'éviction varie considérablement selon la structure des accès à la mémoire et l'utilisation du cache.<br />
<br />
Si les données accédées tiennent dans le cache L2 du GPU (qui est de 6 Mo sur une architecture RDNA3), la latence d'accès reste inchangée, que la mémoire sous-jacente se trouve dans la VRAM ou dans la RAM du processeur. Mais un échec de cache obligeant à traverser le bus PCIe se traduit par une latence 7,3 fois plus élevée qu'un accès au cache de niveau supérieur (Infinity Cache) et 4,6 fois plus élevée qu'une lecture directe en VRAM.<br />
<br />
<b><font size="3">Résolution des blocages et intégration de drm_exec dans TTM</font></b><br />
<br />
Sur le plan de la stabilité, la saturation de la VRAM provoquait jusqu'ici des dysfonctionnements critiques. Le pilote graphique RADV renvoyait régulièrement l'erreur « radv/amdgpu: Not enough memory for command submission », car le noyau signalait une erreur d'absence de mémoire (-ENOMEM) au moment de soumettre les commandes graphiques, alors même que les allocations de ressources initiales avaient été acceptées sans problème.<br />
<br />
Cette anomalie s'expliquait par des conflits d'accès dans la gestion des verrous du noyau : à chaque soumission de commande, le pilote AMDGPU doit verrouiller les ressources mémoire référencées par le GPU pour éviter qu'une autre application ne les déplace. Si deux processus concurrents tentaient simultanément d'effectuer des soumissions tout en essayant d'évincer des ressources verrouillées par l'autre, ils se retrouvaient dans une situation d'interblocage réciproque (ou ABBA deadlock).<br />
<br />
Bien que le noyau Linux possède un mécanisme robuste de détection et de résolution des interblocages basé sur des boucles d'annulation et de reprise, la bibliothèque de gestion de mémoire partagée pour les GPU, nommée TTM, n'exploitait pas le gestionnaire de verrous standard drm_exec. En adaptant et en corrigeant des correctifs existants pour intégrer drm_exec au sein de TTM, Natalie Vock a réussi à éliminer ces échecs de verrouillage brutaux, transformant les plantages de jeux en de simples ralentissements gérables.<br />
<br />
<b><font size="3">Le problème du ping-ponging et des images de scanout contiguës</font></b><br />
<br />
Une fois les plantages résolus, les analyses ont révélé une autre anomalie de performance : le ping-ponging de la mémoire. Deux processus gourmands, à l'instar de gamescope et d'un jeu vidéo, passaient leur temps à s'évincer mutuellement les mêmes blocs de données de la mémoire vidéo, ce qui effondrait les performances à un niveau inférieur à celui obtenu si les données n'avaient jamais été déplacées en VRAM.<br />
<br />
Le principal coupable de cette instabilité était la mémoire d'affichage liée au scanout. Le matériel d'affichage nécessite que les images destinées à être projetées sur l'écran soient stockées dans un espace physique de la VRAM qui soit entièrement contigu, en contournant l'architecture de mémoire virtuelle du GPU.<br />
<br />
Lorsque la mémoire vidéo est saturée et fragmentée, le déplacement d'un espace de scanout hors de la VRAM, suivi de sa réintégration immédiate lors du rafraîchissement d'écran, poussait l'algorithme d'éviction très rudimentaire du noyau à faire de la place par la force. Natalie Vock a constaté que jusqu'à 4 Go de données de VRAM importantes étaient parfois vidés pour faire de la place à une unique image de scanout de seulement 32 Mo, provoquant des pauses de transfert de l'ordre de 130 millisecondes.<br />
<br />
Pour corriger ce problème, de nouvelles heuristiques d'attente ont été implémentées. Lors d'une éviction détectée, le pilote entre d'abord dans une phase de « restriction stricte » de quelques millisecondes durant laquelle il s'interdiet de rapatrier des données de l'application en VRAM. Il passe ensuite par une phase de « restriction souple » de plusieurs secondes où il réutilise l'espace VRAM qui se libère sans forcer l'éviction de données d'autres applications, avant de lever les restrictions une fois la stabilité retrouvée.<br />
<br />
L'étape finale de l'optimisation réside dans la capacité des applications à communiquer directement leurs besoins prioritaires au pilote graphique. Cela s'effectue grâce à l'extension Vulkan « VK_EXT_pageable_device_local_memory » et sa fonction associée « vkSetDeviceMemoryPriorityEXT ». Natalie Vock a connecté ces priorités d'applications à la liste de traitement d'éviction du noyau. Ainsi, au lieu d'évincer des ressources de manière aléatoire ou simplement chronologique, le noyau trie sa liste pour évincer en priorité absolue les blocs mémoire déclarés comme de faible importance par l'application.<br />
<br />
Bien que peu de jeux Vulkan natifs intègrent directement cette extension, la couche de compatibilité « vkd3d-proton » (utilisée pour traduire les jeux Direct3D 12 sous Linux) relaie automatiquement les priorités définies par les APIs de Microsoft vers le pilote Vulkan. Cette synergie de priorités rend les performances en cas de surcharge beaucoup plus stables dans le temps et permet des gains de performance allant jusqu'à 30 % dans les scénarios de forte saturation par rapport à une éviction non hiérarchisée.<br />
<br />
<b><font size="3">Résultats pratiques et performances mesurées en jeu</font></b><br />
<br />
L'efficacité de l'ensemble de ces optimisations a été démontrée à travers des tests poussés sur le jeu « Indiana Jones: The Great Circle». En configurant le titre de manière à solliciter 9 Go de mémoire sur un système équipé d'une carte graphique de 8 Go (soit 1 Go de surcharge stocké dans la RAM système), le jeu est resté parfaitement jouable, affichant un temps de calcul moyen de 19,6 millisecondes par image.<br />
<br />
En poussant l'exigence graphique à 10 Go (soit 2 Go de surcharge), la moyenne s'est établie autour de 29,8 millisecondes par image, bien qu'au prix d'une variabilité et de pics de saccades plus marqués. L'expérience globale démontre que malgré la baisse inévitable de performance liée à l'utilisation de la RAM système, le ralentissement reste tout à fait tolérable grâce à une coordination intelligente entre les applications, le pilote graphique et le système d'exploitation.<br />
<br />
Les modifications apportées au noyau pour améliorer la gestion de la VRAM devraient être intégrées au noyau Linux 7.3. Natalie Vock poursuit également ses efforts pour apporter encore davantage d’améliorations au comportement de gestion de la mémoire vidéo des pilotes GPU sous Linux.<br />
<br />
<b><font size="3">Qui en bénéficie le plus ?</font></b><br />
<br />
Ces changements sont particulièrement importants pour deux groupes. Les joueurs équipés de cartes graphiques plus anciennes disposant d’une mémoire vidéo (VRAM) limitée constateront moins de baisses de fréquence d’images lorsqu’ils poussent les paramètres à l’extrême. Les utilisateurs professionnels travaillant avec des textures volumineuses ou des scènes 3D complexes pourront continuer à travailler sans subir de blocages soudains.<br />
<br />
Les améliorations sont moins perceptibles sur les cartes graphiques haut de gamme dotées d’une mémoire vidéo abondante, mais même dans ce cas, la nouvelle gestion de la mémoire contribue à prévenir de rares cas limites.<br />
<br />
<b><font size="3">Les compromis à connaître</font></b><br />
<br />
Le nouveau système n’est pas parfait. Le transfert des tampons vers la mémoire vive du système introduit une latence ; vous pourriez donc constater une légère baisse de performances lorsque la mémoire vidéo est épuisée. Le noyau doit également décider quels tampons dégrader, et il ne fait pas toujours le bon choix. Dans certains cas, vous devrez peut-être encore ajuster les paramètres de l’application pour éviter d’atteindre les limites de la mémoire vidéo dès le départ.<br />
<br />
Linux 7.3 n'est qu'une première étape. Les futurs noyaux affineront probablement les politiques d'éviction et amélioreront la coordination entre les pilotes GPU et le sous-système mémoire. Des travaux sont également en cours pour rendre le recours à la mémoire vive du système plus efficace, réduisant ainsi la perte de performances lorsque la mémoire vidéo est épuisée. Pour l'instant, les changements apportés dans la version 7.3 font de Linux une plateforme plus fiable pour les charges de travail gourmandes en graphisme, même sur du matériel plus ancien.<br />
<br />
Si vous utilisez un système doté d’une mémoire VRAM limitée, la mise à niveau vers Linux 7.3 en vaut la peine. Ces améliorations ne rendront pas votre GPU plus rapide, mais elles permettront à votre système de rester utilisable lorsque la mémoire viendra à manquer.<br />
<br />
<b><font size="3">Quelques autres nouveautés du noyau Linux 7.3</font></b><br />
<br />
Toutes les mises à jour relatives aux SoC ont été intégrées au noyau Linux 7.3 ; elles comprennent l’ajout de nouveaux SoC ainsi que la dépréciation de plusieurs anciennes plateformes ARM 32 bits. En conséquence de cette dépréciation, « des centaines » de pilotes se retrouvent désormais orphelins. Parmi les nouveaux SoC ajoutés à l'arborescence principale avec Linux 7.3, on trouve les Apple M3 Pro/Max/Ultra, le Samsung Exynos 1580, le Canaan K210, le Sophgo SG2000, le Qualcomm Shikra et l'Altera Agilex72, qui utilisent tous des cœurs Cortex-A720.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p678325d1787216937/systemes/linux/linux-7-3-rc2-s-avere-plus-lourd-prevu-torvalds-attribue-responsabilite-l-ia/ijugt.png/" border="0" alt="Nom : ijugt.png
Affichages : 164
Taille : 95,2 Ko"  style="float: CONFIG" /></div><br />
Les joueurs sous Linux qui disposent d'un matériel d'entrée de gamme seront ravis d'apprendre que la mise à jour du planificateur de Peter Zijlstra a enfin été intégrée à Linux 7.3. Cela apporte des améliorations considérables au niveau du « frame pacing », en particulier sur le matériel de la classe « potato ».<br />
<br />
Techniquement parlant, il modifie l’EEVDF pour qu’il s’appuie sur une seule file d’attente d’exécution (runqueue) dans certaines situations liées aux cgroups. Cela permet de réduire la fluctuation liée à la replanification, qui a toujours eu un effet plutôt néfaste sur le rythme d’affichage des images (frame pacing) sur le matériel bas de gamme et de dernière génération. Comme mentionné précédemment, les résultats sont assez impressionnants. <br />
<br />
Lors de tests sur un système équipé de ce qui semble désormais être un processeur Intel Sandy Bridge (Core i7 2600K) préhistorique, associé à une carte graphique AMD Radeon RX 580 Polaris, la logique de planification améliorée susmentionnée a montré des gains de performances prometteurs lors de tests de performance sous charges intensives. Les temps d'affichage ont également connu une hausse spectaculaire (image ci-dessus).<br />
<br />
Les véritables passionnés de Linux savent que l'adoption des modifications dans le noyau principal est un processus plutôt lent. Cependant, CachyOS, la distribution basée sur Arch qui privilégie les performances, a déjà annoncé que ces modifications seraient bientôt intégrées, même si aucun délai précis n'a été communiqué.<br />
<br />
Source : <a rel="nofollow" href="https://pixelcluster.dev/VRAM-Overcommit/" target="_blank">billet de blogue</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous des amélioration apportées à la gestion de VRAM sous Linux ?<br />
<br />
<b>Voir aussi</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/386203/" target="_blank">La version stable de la distribution Linux Manjaro 26.1 « Bian-May » est disponible, avec le noyau Linux 7.1, et intègre les environnements de bureau GNOME 50 et KDE Plasma 6.7</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/386186/" target="_blank">Le noyau Linux 7.2 est publié avec une planification tenant compte du cache, des améliorations d'ext4 et de nombreux pilotes matériels pour ordinateurs portables et périphériques</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/386066/" target="_blank">EmmaDE6 1.02 Debian Édition 6 1.02, basée sur la Debian 13.6 Trixie, améliore encore l'accessibilité aux déficients visuels</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p678317d1787215129/systemes/linux/linux-7-3-rc2-s-avere-plus-lourd-prevu-torvalds-attribue-responsabilite-l-ia/rdna3microbench.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p678325d1787216937/systemes/linux/linux-7-3-rc2-s-avere-plus-lourd-prevu-torvalds-attribue-responsabilite-l-ia/ijugt.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Mathis Lucas</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2185238/systemes/linux/linux-7-3-rc2-s-avere-plus-lourd-prevu-torvalds-attribue-responsabilite-l-ia/</guid>
		</item>
		<item>
			<title>Linux 7.2 est publié avec planification tenant compte du cache, améliorations ext4 et nouveaux pilotes</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2185181&amp;goto=newpost</link>
			<pubDate>Mon, 17 Aug 2026 07:43:42 GMT</pubDate>
			<description>*Le noyau Linux 7.2 est...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Le noyau Linux 7.2 est publié avec une planification tenant compte du cache, des améliorations d'ext4 et de nombreux pilotes matériels nouveaux ou améliorés pour ordinateurs portables et périphériques</font></b><br />
<br />
<b>Linus Torvalds en personne a annoncé la disponibilité du noyau Linux 7.2, qui propose une prise en charge matérielle améliorée, des optimisations au niveau du système de fichiers et des réseaux, des renforcements de la sécurité, ainsi que de nombreuses autres modifications. Parmi les points forts de Linux 7.2, on peut citer la prise en charge de l'équilibrage de charge tenant compte du cache, la prise en charge initiale de la norme HDMI 2.1 FRL pour le pilote AMDGPU, ainsi que la prise en charge de Rust pour l'architecture IBM System/390. Linux 7.2 apporte également des améliorations au nouveau système de fichiers NTFS introduit dans la version précédente.</b><br />
<br />
Linux est une famille de systèmes d'exploitation de type Unix, libres et open source, basés sur le noyau Linux, dont la première version a été publiée le 17 septembre 1991 par Linus Torvalds. Certains membres de cette famille sont généralement proposés sous forme de distribution (ou «<i> distro</i> »), qui comprend le noyau ainsi que des logiciels système et des bibliothèques développés par des tiers — tels que GNU, Red Hat et X.Org — afin de créer un système d'exploitation complet ; cependant, tous les systèmes d'exploitation basés sur Linux ne sont pas considérés comme des distributions, Android en étant un exemple. Linux a été initialement conçu comme un clone d'Unix et est distribué sous la licence GPL (copyleft).<br />
<br />
Le noyau Linux 7.2 est désormais disponible au téléchargement, comme l’a annoncé Linus Torvalds en personne. Il propose une prise en charge matérielle améliorée, des optimisations au niveau du système de fichiers et des réseaux, des renforcements de la sécurité, ainsi que de nombreuses autres modifications. Parmi les points forts de Linux 7.2, on peut citer la prise en charge de l'équilibrage de charge tenant compte du cache, la prise en charge initiale de la norme HDMI 2.1 FRL pour le pilote AMDGPU, la prise en charge de la gestion basée sur devres des gestionnaires de notification ACPI, la prise en charge initiale de la plateforme CRI pour le pilote Intel Xe, ainsi que la prise en charge de Rust pour l'architecture IBM System/390 (S/390).<br />
<br />
Le noyau Linux 7.2 introduit également un planificateur GPU « <i>Fair(er)</i> », la prise en charge de la bibliothèque «<i> zerocopy</i> » dans Rust pour faciliter la manipulation de mémoire sans surcoût, de nouvelles capacités matérielles (hwcaps) pour les extensions dpISA 2025 sur l’architecture AArch64 (ARM64), et active par défaut les grands folios pour le système de fichiers Btrfs. Il apporte également la prise en charge des numéros de modèle des processeurs Intel pour la gamme Panther Lake R, des améliorations au sous-système d'échange du noyau, la prise en charge des «<i> transparent huge pages </i>» (mTHP) de tailles variables pour le thread khugepaged du noyau, ainsi que la prise en charge des fichiers compressés pour le système de fichiers SMB.<br />
<br />
De plus, Linux 7.2 apporte des améliorations au nouveau système de fichiers NTFS introduit dans le noyau Linux 7.1, ajoute des mises à jour de l'arborescence des périphériques pour les plateformes 64 bits NXP/Freescale et Qualcomm, introduit la prise en charge de la signalisation MPTCP pour les adresses IPv6, ajoute la prise en charge de GRO/GSO pour PPPoE et apporte de nouvelles mises à jour concernant l'équilibrage de charge SMP.<br />
<br />
Le système de fichiers EROFS a été doté d’un backend fscache, le système de fichiers Ceph a gagné la possibilité de réinitialiser manuellement les clients, sched_ext bénéficie désormais d’une prise en charge initiale des sous-planificateurs, l’implémentation de /proc/interrupts a été mise à jour pour de meilleures performances, et l’appel système openat2() a reçu un nouveau drapeau O_EMPTYPATH.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/zqqba7uREmY?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Parmi les autres changements notables, la prise en charge expérimentale des périphériques de stockage en zones du système de fichiers XFS n’est plus expérimentale, la cible de mappeur de périphériques dm-inlinecrypt prend désormais en charge les périphériques blocs, l’option d’authentification TCP a été implémentée, et des améliorations ont également été apportées au réseau Thunderbolt.<br />
<br />
Il convient également de mentionner que le sous-système KVM prend désormais en charge les fonctionnalités « <i>guest-mode execution trap</i> » d’AMD et « <i>mode-based execution control </i>» (MBEC) d’Intel, que la taille de bloc par défaut du système de fichiers NFS a été portée à 4 Mo sur les systèmes disposant d’au moins 16 Go de RAM, et que la prise en charge de la fonctionnalité Intel Trusted Domain Extensions (TDX) a été ajoutée.<br />
<br />
En matière de sécurité, le noyau Linux 7.2 apporte au module Landlock la possibilité de contrôler l’utilisation des sockets UDP, au sous-système IMA (Integrity Measurement Architecture) la capacité de stocker temporairement des données de mesure en dehors du noyau, et à l’allocateur de blocs la prise en charge du partitionnement du cache slab basé sur les types et assisté par le compilateur.<br />
<br />
Enfin, Linux 7.2 introduit l’habituelle extension de la prise en charge matérielle grâce à des pilotes nouveaux et mis à jour. Il convient de mentionner notamment la prise en charge PCI P2PDMA pour RAID 0 et le multipath NVMe, la prise en charge d’Intel Lizard Peak 2, celle du TP-Link TL-UB250, ainsi que celle de la manette sans fil HORI HORIPAD pour Nintendo Switch. Maintenant que le noyau Linux 7.2 est disponible, la fenêtre de fusion pour le noyau Linux 7.3 s’ouvrira sous peu. La première version candidate (RC) de Linux 7.3 sera disponible pour des tests publics dans deux semaines, le 30 août 2026, tandis que la version finale est attendue pour la mi-octobre ou la fin octobre 2026.<br />
<br />
<a href="https://linux.developpez.com/actu/385209/Linus-Torvalds-invite-les-detracteurs-de-l-IA-a-creer-un-fork-de-Linux-ou-a-s-en-aller-Linux-n-est-ni-anti-IA-ni-un-militant-social-replique-t-il-a-certains-developpeurs-du-noyau-opposes-a-l-IA/" target="_blank">La position de Linus Torvalds vis-à-vis de l’IA semble s’assouplir</a>. Après avoir souligné qu’en 2024, la technologie de l’IA relevait à 90 % du marketing et à 10 % de la réalité factuelle, Torvalds vient de déclarer que Linux n’est pas un projet « <i>anti-IA </i>», et que toute personne qui y voit un problème peut soit s’en détourner, soit créer un fork du noyau. Torvalds a admis que l’IA n’était pas parfaite, mais il estime que quiconque souligne les problèmes de cette technologie ferait mieux de se regarder dans le miroir et de se pointer du doigt en même temps. Les commentaires de Torvalds suggèrent que l’IA a déjà dépassé le stade expérimental pour Linux, même si les développeurs sont encore confrontés à la charge de travail supplémentaire, aux correctifs discutables et à l’alourdissement occasionnel du noyau qu’elle engendre.<br />
<br />
Voici l'annonce de Linux 7.2 par Linus Torvalds :<br />
<br />
Bon, cette dernière semaine avant la sortie a été – une fois de plus – plus chargée que je l’aurais souhaité, mais bon, avec toute cette histoire de « <i>nouvelle normalité</i> », si je repoussais les sorties pour cette raison-là, on n’aurait probablement jamais de sortie du tout. Il y a plusieurs annulations assez tardives – celles concernant la gestion du DRM se démarquent, mais il y en a quelques autres aussi. Ce n’est peut-être pas idéal, mais c’est la bonne façon de gérer les situations du type « <i>oh, ce code n’était pas prêt et a causé des problèmes</i> ». Les développeurs réessaieront plus tard.<br />
<br />
Mais si les annulations concernant le DRM se démarquent et comptent parmi les correctifs les plus importants de cette version, il y a aussi beaucoup de petites corrections un peu partout. Principalement dans les pilotes, mais le réseau est également resté assez actif cette dernière semaine. Et puis il y a quelques correctifs aléatoires dans les fichiers d’architecture et le noyau perf. Avec cela, la fenêtre de fusion pour la version 7.3 s’ouvre évidemment, et j’ai déjà 40 pull requests en attente. Je remercie toutes les personnes qui ont réagi à temps. Vous savez de qui je parle.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://lkml.org/lkml/2026/8/16/686" target="_blank">LKML</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/384044/Une-faille-d-un-seul-caractere-dans-le-noyau-Linux-permet-d-obtenir-un-acces-root-local-Ubuntu-attribue-a-cette-faille-un-score-CVSS-de-7-8-risque-eleve-et-les-exploits-sont-desormais-publics/" target="_blank">Une faille d'un seul caractère dans le noyau Linux permet d'obtenir un accès root local, Ubuntu attribue à cette faille un score CVSS de 7,8 (risque élevé) et les exploits sont désormais publics</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/384242/Le-noyau-Linux-7-1-abandonne-la-prise-en-charge-de-l-architecture-i486-corrige-un-probleme-audio-sur-la-Steam-Deck-ajoute-la-prise-en-charge-des-processeurs-AMD-Zen-6-apporte-des-mises-a-jour-pour-Rust/" target="_blank">Le noyau Linux 7.1 abandonne la prise en charge de l'architecture i486, corrige un problème audio sur la Steam Deck, ajoute la prise en charge des processeurs AMD Zen 6, apporte des mises à jour pour Rust</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/383361/Linus-Torvalds-fustige-les-rapports-de-bogues-generes-par-l-IA-qui-perturbent-le-developpement-du-noyau-Linux-avec-la-version-7-1-RC4-notamment-un-flot-chaotique-de-rapports-en-double-generes-par-l-IA/" target="_blank">Linus Torvalds fustige les rapports de bogues générés par l'IA qui perturbent le développement du noyau Linux avec la version 7.1 RC4, notamment un flot chaotique de rapports en double générés par l'IA</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Eliora</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2185181/systemes/linux/linux-7-2-publie-planification-tenant-compte-cache-ameliorations-ext4-nouveaux-pilotes/</guid>
		</item>
		<item>
			<title>OpenSSH 10.4 ajoute la prise en charge des signatures post-quantiques composites et corrige plusieurs failles</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184561&amp;goto=newpost</link>
			<pubDate>Thu, 09 Jul 2026 03:53:06 GMT</pubDate>
			<description><![CDATA[*La suite d'utilitaires...]]></description>
			<content:encoded><![CDATA[<div><b><font size="4">La suite d'utilitaires réseau sécurisés OpenSSH 10.4 est disponible, avec la prise en charge des signatures post-quantiques composites et des corrections de plusieurs failles de sécurité</font></b><br />
<br />
<b>OpenSSH 10.4 est désormais disponible, apportant des améliorations en matière de sécurité, des corrections de bogues et quelques nouvelles fonctionnalités à cette suite d’outils de réseau sécurisés. Parmi les ajouts notables, cette version introduit une prise en charge expérimentale d’un schéma de signature post-quantique composite combinant ML-DSA 44 et Ed25519. Cette version introduit également plusieurs améliorations de sécurité.</b><br />
<br />
OpenSSH (également connu sous le nom d’OpenBSD Secure Shell) est une suite d’utilitaires réseau sécurisés basée sur le protocole Secure Shell (SSH), qui fournit un canal sécurisé sur un réseau non sécurisé dans une architecture client-serveur. OpenSSH a vu le jour sous la forme d'un fork du programme libre SSH développé par Tatu Ylönen ; les versions ultérieures du SSH de Ylönen étaient des logiciels propriétaires proposés par SSH Communications Security. OpenSSH a été publié pour la première fois en 1999 et est actuellement développé dans le cadre du système d'exploitation OpenBSD.<br />
<br />
OpenSSH n'est pas un programme informatique unique, mais plutôt une suite de programmes qui constituent des alternatives aux protocoles non chiffrés tels que Telnet et FTP. OpenSSH est intégré à plusieurs systèmes d'exploitation, à savoir Microsoft Windows, macOS et la plupart des systèmes d'exploitation Linux, tandis que la version portable est disponible sous forme de paquet sur d'autres systèmes.<br />
<br />
OpenSSH 10.4 est désormais disponible, apportant des améliorations en matière de sécurité, des corrections de bogues et quelques nouvelles fonctionnalités à cette suite d’outils de réseau sécurisés. Parmi les ajouts notables, cette version introduit une prise en charge expérimentale d’un schéma de signature post-quantique composite combinant ML-DSA 44 et Ed25519. Cette fonctionnalité de chiffrement n’est pas activée par défaut et nécessite une configuration manuelle.<br />
<br />
Parallèlement aux avancées en matière de chiffrement, OpenSSH 10.4 remplace son module de correspondance de motifs à caractères génériques par une nouvelle implémentation basée sur un automate fini non déterministe. Cette mise à jour permet d’éviter les scénarios de performances exponentiels dans le pire des cas observés dans la conception précédente.<br />
<br />
Corrigeant plusieurs vulnérabilités liées au protocole SFTP, la mise à jour résout un problème par lequel un serveur SFTP malveillant pouvait provoquer le téléchargement de fichiers vers des emplacements non souhaités, ainsi qu’un scénario permettant le placement de fichiers dans le répertoire parent lors de transferts entre serveurs distants. Internal-sftp traite désormais correctement les longues lignes de commande, ne rejetant plus les options après le neuvième argument et évitant l’omission silencieuse de paramètres liés à la sécurité.<br />
<br />
À la suite de ces améliorations de sécurité, la documentation précise désormais que GSSAPIStrictAcceptorCheck est inefficace lors de la jonction à un domaine Windows Active Directory. Cette version résout également des problèmes de priorité de configuration entre DisableForwarding et PermitTunnel, traite les attaques potentielles par déni de service avant authentification liées à GSSAPI, impose un délai d’authentification et corrige une éventuelle utilisation après libération (use-after-free) côté client lors de l’échange de clés sur le serveur.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://www.openssh.org/txt/release-10.4" target="_blank">Annonce OpenSSH 10.4</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://securite.developpez.com/actu/359809/Une-faille-de-securite-critique-a-ete-decouverte-dans-OpenSSH-elle-affecte-la-quasi-totalite-des-systemes-Linux-et-14-millions-de-serveurs-connectes-a-internet-sont-vulnerables-d-apres-Qualys/" target="_blank">Une faille de sécurité &quot;critique&quot; a été découverte dans OpenSSH, elle affecte la quasi-totalité des systèmes Linux et 14 millions de serveurs connectés à internet sont vulnérables, d'après Qualys</a><br />
<br />
:fleche: <a href="https://securite.developpez.com/actu/358894/Renforcement-de-la-securite-des-connexions-reseau-OpenSSH-introduit-des-mecanismes-punitifs-pour-contrer-les-comportements-malveillants/" target="_blank">Renforcement de la sécurité des connexions réseau : OpenSSH introduit des mécanismes punitifs pour contrer les comportements malveillants</a><br />
<br />
:fleche: <a href="https://quantique.developpez.com/actu/373973/Pourquoi-il-est-temps-d-investir-dans-la-cybersecurite-quantique-l-avis-de-Brian-Witten-vice-president-et-directeur-de-la-securite-des-produits-chez-Aptiv/" target="_blank">Pourquoi il est temps d'investir dans la cybersécurité quantique : L'avis de Brian Witten, vice-président et directeur de la sécurité des produits chez Aptiv</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Alex</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184561/systemes/linux/openssh-10-4-ajoute-prise-charge-signatures-post-quantiques-composites-corrige-plusieurs-failles/</guid>
		</item>
		<item>
			<title><![CDATA[[Android] problème de copie de fichier Windows11->Xiaomi]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184497&amp;goto=newpost</link>
			<pubDate>Sat, 04 Jul 2026 15:56:13 GMT</pubDate>
			<description>Bonjour à la communauté. 
...</description>
			<content:encoded><![CDATA[<div>Bonjour à la communauté.<br />
<br />
Désolé de poster sur &quot;Linux&quot;, mais Android est un de ses enfants (comme iOS), et je n'ai pas trouvé de Forum Android.<br />
<br />
Voilà, j'ai un vieux Xiaomi Note 8 (version Android : 10 QP1A 190711.020) que j'essai de recycler comme lecteur MP3.<br />
<br />
J'ai presque 300Go de musique que je tente de copier sur une clef MicroSD de 512Go (elle les fait bien).<br />
<br />
Lors de la copie, depuis Windows 11 (testé sur 2 PC différents) vers le SmartPhone (via USB), aucun problème, pas d'erreur.<br />
<br />
Mais une fois dans le téléphone, tous les répertoires existent, mais ils sont tous vides ! !<br />
<br />
J'ai aussi tenté de formaté la SD depuis le téléphone et ensuite, branchée sur les PC pour tous copier. De retour dans le téléphone, la carte n'était plus reconnue (pourquoi ?).<br />
<br />
Quelqu'un(e) aurait un conseil, une solution, un idée ? Si oui, je suis preneur...<br />
<br />
Denis...</div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>DenisHen</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184497/systemes/linux/android-probleme-copie-fichier-windows11-xiaomi/</guid>
		</item>
		<item>
			<title>La mairie de la Croix-en-Touraine a pris une décision rare : abandonner Microsoft pour migrer vers Linux</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184473&amp;goto=newpost</link>
			<pubDate>Thu, 02 Jul 2026 10:42:20 GMT</pubDate>
			<description>*La mairie de la...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La mairie de la Croix-en-Touraine a pris une décision rare : abandonner Microsoft pour migrer vers Linux et les logiciels libres</font></b><br />
<b><font size="1">Car Linux offre de meilleures garanties de sécurité pour ses données que Windows</font></b> <br />
<br />
<b>« Linux est beaucoup moins attaqué que Windows et demande moins de ressources. L’intérêt pour nous était de concilier tout ca pour faire pérenniser nos postes informatiques et qu’on soit mieux protégés sur nos données. C’est donc pour sécuriser les données confidentielles des 2000 habitants du village que ce choix a été fait : données bancaires, de santé, de renseignement lié à l’état civil », expliquent des responsables de ladite mairie. L’exposé des motifs qui met en avant un comparatif entre Windows et Linux cache aussi des questions de souveraineté numérique <a href="https://solutions-entreprise.developpez.com/actu/378290/Adieu-Microsoft-le-Schleswig-Holstein-mise-sur-l-open-source-et-economise-15-millions-d-euros-en-frais-de-licence-en-migrant-des-solutions-du-geant-technologique-vers-des-logiciels-libres-et-open-sour" target="_blank">déjà évoquées dans le cadre d’initiative similaires</a>.</b> <br />
<br />
La mairie fait état d’économies de 5000 euros pour éviter de reconstituer le parc informatique de la mairie en raison des incompatibilités des machines avec les exigences des systèmes d’exploitation Windows. <a href="https://solutions-entreprise.developpez.com/actu/378290/Adieu-Microsoft-le-Schleswig-Holstein-mise-sur-l-open-source-et-economise-15-millions-d-euros-en-frais-de-licence-en-migrant-des-solutions-du-geant-technologique-vers-des-logiciels-libres-et-open-sour" target="_blank">L’Etat allemand du Schleswig-Holstein avait de même indiqué avoir économisé 15 millions d’euros en frais de licence en migrant vers Linux et les logiciels libres</a>.  <br />
<br />
 <blockquote class="twitter-tweet"><p lang="fr" dir="ltr">Cette mairie abandonne <a rel="nofollow" href="https://x.com/hashtag/Microsoft?src=hash&amp;ref_src=twsrc%5Etfw">#Microsoft</a> pour <a rel="nofollow" href="https://x.com/hashtag/Linux?src=hash&amp;ref_src=twsrc%5Etfw">#Linux</a> : voici pourquoi<a rel="nofollow" href="https://t.co/AQu078OW8S">https://t.co/AQu078OW8S</a></p>&mdash; Damien VIDAL (@DamienVidal) <a rel="nofollow" href="https://x.com/DamienVidal/status/2072372620574499305?ref_src=twsrc%5Etfw">July 1, 2026</a></blockquote>  <b><font size="3">Les responsables de la mairie de la Croix-en-Touraine ont un point de vue élogieux de Linux qu’on peut nuancer avec un avis comparatif plus poussé d’un ex-ingénieur de Microsoft sur divers axes dont ceux de la convivialité, de la gestion des mises à jour, de la sécurité et de la personnalisation</font></b><br />
<br />
<b>Convivialité : à part la distribution Mint, les interfaces Linux sont plutôt moches</b><br />
<br />
C'est une déclaration forte, mais c'est ce que pense David Plummer. Il estime en effet que Linux proprement dit « manque d'une interface utilisateur appropriée au-delà de la ligne de commande. Cette ligne de commande peut être extrêmement puissante, en particulier si vous êtes adepte de Bash ou Zsh, entre autres, mais vous ne pouvez pas vraiment la décrire comme particulièrement conviviale » dit-il. Il ne balaie pas d'un revers de main le fait que la plupart des distributions Linux aujourd'hui sont livrées avec une interface utilisateur de bureau pour ceux qui le préfèrent. « Mais en tant que concepteur de shell moi-même, si je peux être si audacieux, elles sont généralement assez terribles », ajoute-t-il. Avant de préciser que la distribution Mint est une exception avec une interface plutôt jolie.<br />
<br />
« Windows, en revanche, inclut par défaut une interface shell de bureau qui, si vous mettez de côté l'esthétique de conception entièrement subjective, est conçue par des professionnels, testée au regard des normes de convivialité et prend en compte les différents niveaux d'accessibilité requis par des personnes ayant des limitations différentes. En termes de convivialité, en particulier si vous incluez l'accessibilité dans cette métrique, Windows sort en tête », a-t-il statué.<br />
<br />
<b>À propos des mises à jour et mises à niveau : Linux l'emporte sur Windows</b><br />
<br />
À propos des mises à jour, David Plummer salue le fait que les utilisateurs de Windows sont bien servis par une équipe dédiée de Windows Update chez Microsoft. Il regrette toutefois que le processus soit parfois compliqué, contrairement à celui de Linux : « Il est très facile de mettre à jour un système Linux, et même s'il n'y a pas d'équipe professionnelle pour répondre aux exploits Zero-Day, les mises à jour sortent avec une rapidité raisonnable et, dans certains cas, vous pouvez même mettre à jour le noyau sans redémarrer », dit-il.<br />
<br />
Bien sûr, certaines parties du noyau Linux vont nécessiter un redémarrage lors d'une mise à jour, tout comme certaines parties du système Windows. L'ex-ingénieur de Microsoft estime cependant que Windows demande beaucoup trop souvent le redémarrage du système.<br />
<br />
Abordant le sujet des mises à niveau, il rappelle qu'elles sont généralement gratuites dans le monde open source, à moins que vous n'utilisiez une distribution prédéfinie d'un fournisseur. C'est d'ailleurs le cas chez Microsoft également : « Je ne me souviens pas de la dernière fois que Microsoft a facturé une mise à niveau de son système d'exploitation si vous n'étiez qu'un utilisateur final normal », dit-il. Néanmoins, et au regard de ce qui a été dit précédemment, il estime que Linux l'emporte sur Windows en ce qui concerne les mises à jour.<br />
<br />
<b>Les logiciels open source, y compris Linux, sont plus exposés aux exploits de sécurité</b><br />
<br />
Il y a un courant de pensée selon lequel les logiciels open source, parce que leur code est disponible publiquement, sont moins exposés aux exploits de sécurité. Il découle de la loi de Linus, nommée en l'honneur de Linus Torvalds, et formulée par Eric S. Raymond. Celle-ci indique qu'« avec suffisamment d'yeux, tous les bugs sont superficiels » ; ou plus formellement : « avec un groupe de bêta-testeurs et de codéveloppeurs suffisamment large, presque tous les problèmes seront rapidement analysés et le correctif sera évident pour l'un d'entre eux ». Ainsi, présenter le code à une multitude de développeurs avec l'objectif d'avoir un consensus sur son acceptation est une forme simple de la revue de logiciel. La loi de Linus fait généralement partie de la philosophie de base des adeptes du mouvement open source et du logiciel libre.<br />
<br />
Plummer ne partage pas cette philosophie. Il estime en effet que les logiciels open source sont plus ouverts aux exploits de sécurité, simplement parce que, toutes choses égales par ailleurs, il est facile de trouver des failles à exploiter dans les logiciels open source. « Je pense que c'est un peu une erreur de s'appuyer sur [la loi de Linus] », conclut-il. Il pense cependant que Linux est plus sûr. Il estime en effet que Windows est tellement populaire qu'il est une cible beaucoup plus attrayante pour les acteurs malveillants. Et en plus, la plupart des utilisateurs de Windows conservent tous les privilèges d'administrateur.<br />
<br />
<b>Windows vs Linux : personnalisation, documentation et communauté</b><br />
<br />
David Plummer a également comparé Windows et Linux suivant d'autres critères tels que la personnalisation, la documentation et la communauté. En ce qui concerne la personnalisation, comme on peut le deviner, il est d'avis que Linux est plus personnalisable, étant donné que l'OS est open source. Il est plus facile d'ajouter de nouvelles fonctionnalités. Il suffit d'en proposer. Si Linus Torvalds et les responsables du projet estiment que la fonctionnalité proposée est nécessaire, elle sera intégrée. Sinon, il est toujours possible de créer un fork et insérer la fonctionnalité si elle est rejetée. C'est d'ailleurs ce qui passe dans la communauté. Rappelons par exemple que <a href="https://www.developpez.com/actu/139225/La-version-stable-de-Devuan-Jessie-1-0-0-est-disponible-la-premiere-version-du-fork-open-source-de-Debian-beneficiera-d-un-support-a-long-terme/" target="_blank">Debian a été forké à cause de sytemd</a> permettant ainsi à Devuan de voir le jour. Avec Windows, l'ajout ou la suppression de fonctionnalités est plus difficile.<br />
<br />
Pour en venir à la documentation, l'ex-ingénieur de Microsoft estime que souvent, il n'y a pas de meilleure documentation que le code source, et Linux est disponible au public. Ce qui est un avantage. Toutefois, avec MSDN, Microsoft offre une documentation de très bonne qualité. La firme de Redmond met les moyens pour payer des développeurs professionnels et auteurs afin de créer un tel contenu. Sur ce point, Windows l'emporte donc sur Linux.<br />
<br />
Enfin, la communauté. Ici encore, David Plummer estime que Microsoft fait la différence, sur la base de l'analyse de forums IT populaires. Laquelle analyse lui a permis de découvrir que la communauté de Microsoft est plus large et plus réactive : plus de vues, des réponses plus nombreuses et plus rapides sur les questions relatives à Windows que sur celles relatives à Linux.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/a9ZADRy5W0c?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
<b><font size="3">La décision de la DINUM de passer de Windows à Linux est une illustration de ce que c’est de souveraineté nationale dont il est question au-delà des comparatifs entre Windows et Linux</font></b> <br />
<br />
Il y a des annonces qui ressemblent à des communiqués de plus, et d'autres qui marquent un tournant. Celle du 8 avril 2026 appartient à la seconde catégorie. À l'initiative du Premier ministre, la DINUM a réuni ministères, opérateurs publics et acteurs privés lors d'un séminaire interministériel consacré à la réduction des dépendances numériques extra-européennes. Le message central est formulé sans ambiguïté dans le communiqué officiel : <a href="https://linux.developpez.com/actu/382064/La-DINUM-quitte-officiellement-Windows-pour-Linux-et-impose-a-chaque-ministere-francais-un-plan-de-souverainete-numerique-avant-l-automne-2026-L-Etat-ne-peut-plus-se-contenter-de-constater-sa-dependance/" target="_blank">la DINUM annonce sa sortie de Windows au profit de postes sous système d'exploitation Linux</a>.<br />
<br />
Ce n'est pas la première fois que la France affiche des ambitions souverainistes dans le numérique. Mais c'est probablement la première fois que la déclaration vient directement de l'organe chargé de piloter la stratégie numérique de l'État, et qu'elle s'accompagne d'un calendrier contraignant pour l'ensemble de l'appareil administratif. Chaque ministère, opérateurs inclus, sera tenu de formaliser son propre plan d'ici l'automne, portant sur sept axes : poste de travail, outils collaboratifs, antivirus, intelligence artificielle, bases de données, virtualisation et équipements réseau. <br />
<br />
L'annonce, saluée avec enthousiasme sur les forums spécialisés où elle a recueilli en quelques heures plus de 650 points et 300 commentaires, est perçue à l'international comme un signal fort. Plusieurs voix dans la communauté technique notent qu'il ne s'agit pas d'un projet pilote ou d'une initiative locale : c'est une déclaration formelle de l'une des plus grandes administrations d'Europe.<br />
<br />
Pour David Amiel, ministre de l'Action et des Comptes publics :<br />
<br />
« L’État ne peut plus se contenter de constater sa dépendance, il doit en sortir. Nous devons nous désensibiliser des outils américains et reprendre le contrôle de notre destin numérique. Nous ne pouvons plus accepter que nos données, nos infrastructures et nos décisions stratégiques dépendent de solutions dont nous ne maîtrisons ni les règles, ni les tarifs, ni les évolutions, ni les risques. La transition est en marche : nos ministères, nos opérateurs et nos partenaires industriels s’engagent aujourd’hui dans une démarche sans précédent pour cartographier nos dépendances et renforcer notre souveraineté numérique. La souveraineté numérique n'est pas une option. »<br />
<br />
 <blockquote class="twitter-tweet"><p lang="fr" dir="ltr">Le 8 avril, L&#39;ÉTAT a OFFICIELLEMENT ACTÉE UNE SORTIE PROGRESSIVE de WINDOWS AU PROFIT DE LINUX, sous l&#39;impulsion de la Direction interministérielle du numérique (Dinum): &quot;Nous devons nous désensibiliser des outils américains et REPRENDRE le CONTRÔLE DE NOTRE DESTIN NUMÉRIQUE&quot; <a rel="nofollow" href="https://t.co/a7yQQDHAlq">pic.twitter.com/a7yQQDHAlq</a></p>&mdash; Henri de Grossouvre (@HGrossouvre) <a rel="nofollow" href="https://x.com/HGrossouvre/status/2046867990910476372?ref_src=twsrc%5Etfw">April 22, 2026</a></blockquote>  <b><font size="3">Il ne faudrait cependant pas oublier que la Russie a annoncé son intention de créer une communauté de développement Linux indépendante suite à la mise à l'écart des contributeurs russes au développement du noyau Linux en raison de sanctions américaines</font></b><br />
<br />
Le ministère russe du développement numérique a annoncé son intention de créer une communauté de développement Linux indépendante à la suite du retrait des contributeurs russes du développement du noyau Linux.<br />
<br />
La proposition du ministère, qui vise à encourager la collaboration avec les pays disposés à travailler avec la Russie, fait suite à la décision controversée des responsables de Linux de retirer plusieurs développeurs russes de la liste. Cette décision, motivée par des exigences de conformité dans un contexte de sanctions accrues, a suscité des inquiétudes quant à la pérennité des contributions technologiques de la Russie à Linux et à l'impact plus large sur les communautés de logiciels libres.<br />
<br />
Le représentant du ministère a qualifié le retrait des contributeurs russes de discriminatoire, soulignant que les développeurs russes jouent un rôle essentiel dans les projets basés sur Linux utilisés au niveau national et international. La réponse du ministère consiste à encourager les alliances avec des nations susceptibles de soutenir les projets russes de logiciels libres. Cette initiative alternative pourrait déboucher sur une fork de Linux - une version distincte de Linux, dirigée par la Russie, qui s'adapterait aux exigences technologiques de la Russie tout en visant l'autonomie par rapport à la gouvernance internationale en matière de logiciels libres.<br />
<br />
<a href="https://linux.developpez.com/actu/364240/La-Russie-annonce-son-intention-de-creer-une-communaute-de-developpement-Linux-independante-suite-a-la-mise-a-l-ecart-des-contributeurs-russes-au-developpement-du-noyau-Linux/" target="_blank">L'annonce</a> ne précise pas quels pays pourraient participer à l'écosystème proposé. La Chine a néanmoins été mentionnée comme un allié potentiel.<br />
<br />
<b>Et vous ?</b> <br />
<br />
:fleche: Partagez-vous le positionnement des responsables de la mairie en matière de comparaison entre Windows et Linux ? Partagez-vous celle de David Plummer ?<br />
:fleche: Que pensez-vous de Linux comme base de travail pour les initiatives d’affranchissement aux solutions technologiques américaines ? Que vous suggère le fait que la Russie envisage de créer sa communauté Linux indépendante ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/328915/Linux-et-non-Windows-Le-Schleswig-Holstein-un-Etat-federe-allemand-veut-faire-passer-25-000-PC-a-Linux-et-LibreOffice-le-plan-prevoit-une-migration-a-LibreOffice-a-l-horizon-2026-Linux-suivra/" target="_blank">Linux et non Windows ? Le Schleswig-Holstein, un État fédéré allemand, veut faire passer 25 000 PC à Linux et LibreOffice, le plan prévoit une migration à LibreOffice à l'horizon 2026, Linux suivra</a><br />
<br />
:fleche: <a href="https://droit.developpez.com/actu/355097/L-utilisation-de-Microsoft-365-par-la-Commission-europeenne-viole-la-loi-sur-la-protection-des-donnees-pour-les-institutions-et-organes-de-l-UE-le-CEPD-impose-des-mesures-correctives-a-la-Commission/" target="_blank">L'utilisation de Microsoft 365 par la Commission européenne viole la loi sur la protection des données pour les institutions et organes de l'UE, le CEPD impose des mesures correctives à la Commission</a><br />
<br />
:fleche: <a href="https://microsoft.developpez.com/actu/356699/-L-Europe-une-colonie-logicielle-de-Microsoft-le-documentaire-toujours-d-actualite-qui-refait-surface-et-cree-un-enorme-buzz-sur-le-net-suite-a-la-migration-d-un-Etat-federal-allemand-a-Linux-LibreOffice/" target="_blank">&quot;L'Europe, une colonie logicielle de Microsoft&quot;, le documentaire toujours d'actualité qui refait surface et crée un énorme buzz sur le net, suite à la migration d'un État fédéral allemand à Linux, LibreOffice</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Patrick Ruiz</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184473/systemes/linux/mairie-croix-touraine-pris-decision-rare-abandonner-microsoft-migrer-vers-linux/</guid>
		</item>
		<item>
			<title><![CDATA[Linux Ubuntu 26.10 intégrera Myna, une solution locale et privée de reconnaissance vocale alimentée par l'IA]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184388&amp;goto=newpost</link>
			<pubDate>Fri, 26 Jun 2026 12:21:19 GMT</pubDate>
			<description>*Canonical annonce que la...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Canonical annonce que la distribution Linux Ubuntu 26.10 intégrera Myna, une nouvelle solution de reconnaissance vocale alimentée par l'IA, axée sur la protection de la vie privée et le traitement local</font></b><br />
<br />
<b>La distribution Linux Ubuntu 26.10 intégrera Myna, une nouvelle solution de reconnaissance vocale alimentée par l'intelligence artificielle (IA) et axée sur la confidentialité. Cette plateforme permet de traiter la parole directement sur le matériel local, sans connexion Internet ni transmission de fichiers audio vers des services externes. L'implémentation initiale cible d'abord Ubuntu Desktop sur Wayland et valide la prise en charge de GNOME. Myna prendra ensuite en charge des fonctionnalités d'IA plus étendues, telles que les assistants vocaux, la traduction et les commandes vocales avancées.</b><br />
<br />
Ubuntu est une distribution Linux basée sur Debian et composée principalement de logiciels libres et open source. Développée par la société britannique Canonical et une communauté de contributeurs selon un modèle de gouvernance méritocratique, Ubuntu est disponible en plusieurs éditions officielles : Desktop, Server et Core, destinée aux appareils IoT et robotiques.<br />
<br />
Canonical a annoncé le lancement de Myna, une nouvelle solution de dictée vocale pour Ubuntu Desktop qui met l'accent sur la confidentialité et le traitement local. Conçue pour s'intégrer de manière transparente, Myna garantit que toutes les données vocales restent sur votre appareil, s'inscrivant ainsi dans des flux de travail respectueux de la vie privée.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677194d1782476420/systemes/linux/linux-ubuntu-26-10-integrera-myna-solution-locale-privee-reconnaissance-vocale-alimentee-l-ia/linux-ubuntu-myna-ia-2.png/" border="0" alt="Nom : linux ubuntu myna IA 2.png
Affichages : 1136
Taille : 45,0 Ko"  style="float: CONFIG" /></div><br />
Pour la version initiale d'Ubuntu 26.10, Canonical met l'accent sur l'expérience utilisateur fondamentale : les utilisateurs peuvent utiliser un raccourci clavier, dicter naturellement et voir le texte s'afficher directement dans leurs applications, grâce à des indicateurs visuels clairs signalant quand la dictée est active. Cette approche privilégie la fiabilité plutôt que la complexité dans cette première version.<br />
<br />
Ces mesures de protection de la vie privée vont bien au-delà des apparences. Une fois l'application installée, toutes les opérations de reconnaissance vocale s'effectuent sur le matériel local, sans nécessiter de connexion à Internet. Myna n'accède au microphone que lorsque la dictée est activée, traite les données audio exclusivement en mémoire et ne transmet jamais d'enregistrements audio à des services externes.<br />
<br />
Si la première version cible les environnements de bureau Ubuntu fonctionnant sous Wayland et valide la prise en charge de GNOME, les fondements architecturaux permettront d'intégrer d'autres environnements de bureau Linux à mesure que Myna évoluera. Canonical souligne que des fonctionnalités telles que les assistants vocaux, le contrôle du bureau, la traduction, la détection automatique de la langue et les commandes vocales étendues ne seront ajoutées qu'une fois que des fonctionnalités de base fiables auront été mises en place.<br />
<br />
Grâce à sa conception modulaire, la plateforme Myna pourra bénéficier de nouvelles fonctionnalités lors des prochaines mises à jour.<br />
<br />
<b><font size="3">Annonce de Canonical</font></b><br />
<br />
L'annonce de Jean-Baptiste Lallement, membre de l'équipe Canonical Desktop, concernant le projet Myna est présentée ci-dessous.<br />
<br />
« La reconnaissance vocale est une fonctionnalité d'accessibilité importante, mais c'est aussi un outil de productivité utile pour tous ceux qui préfèrent parler plutôt que de taper au clavier.<br />
<br />
Aujourd'hui, je suis ravi de vous présenter le projet Myna, une nouvelle initiative visant à intégrer la dictée vocale à Ubuntu Desktop. Tirant son nom de l'oiseau myna, connu pour sa capacité à imiter la parole humaine, ce projet a pour objectif d'offrir une expérience de dictée qui s'intègre naturellement à l'environnement de bureau, tout en respectant la vie privée des utilisateurs et en fonctionnant entièrement sur le matériel local.  <br />
<br />
La reconnaissance vocale est désormais une fonctionnalité courante sur les plateformes modernes, et nous pensons qu'elle devrait également offrir une expérience de premier ordre sur Ubuntu Desktop.<br />
<br />
<b><font size="2">À quoi s'attendre avec Ubuntu 26.10</font></b><br />
<br />
Pour Ubuntu 26.10, nous mettons délibérément l'accent sur l'essentiel : une dictée sur ordinateur de bureau fiable.<br />
<br />
La prise en main sera simple : appuyez sur un raccourci clavier, parlez naturellement et voyez le texte correspondant s'afficher dans l'application que vous utilisez. Myna est conçue pour offrir une reconnaissance vocale accompagnée d'un retour visuel clair pendant la dictée.<br />
<br />
En coulisses, Myna utilise des modèles de reconnaissance vocale fonctionnant localement sur votre ordinateur. La version initiale cible Ubuntu Desktop sur Wayland, avec GNOME comme environnement principal validé, tout en conservant une architecture suffisamment ouverte pour prendre en charge d'autres environnements de bureau à l'avenir.<br />
<br />
Nous avons délibérément choisi de limiter la portée de cette première version. Des fonctionnalités telles que les assistants vocaux, les commandes vocales, le contrôle du bureau, la traduction et la détection automatique de la langue ne font pas partie du périmètre du projet initial. Avant de nous attaquer à des scénarios plus avancés, nous souhaitons d’abord mettre en place les bases.<br />
<br />
<b><font size="2">La protection de la vie privée dès la conception</font></b><br />
<br />
La protection de la vie privée a constitué un principe de conception dès le lancement du projet.<br />
<br />
Concernant la mise en œuvre initiale :<br />
<br />
<ul><li style=""> Bien qu’elle ne se limite pas aux modèles locaux, l’implémentation initiale privilégie la reconnaissance vocale s’exécutant localement sur votre ordinateur.</li><li style=""> Aucune connexion Internet n’est requise une fois les modèles nécessaires installés.</li><li style=""> L’accès au microphone n’a lieu que lorsque vous activez explicitement la dictée.</li><li style=""> Les données audio sont traitées en mémoire et supprimées après utilisation.</li><li style=""> Aucun enregistrement audio n’est transmis à des services externes.</li></ul><br />
<b><font size="2">Aperçu de l'architecture</font></b><br />
<br />
Myna est conçue comme une plateforme modulaire capable d'évoluer au fil du temps. La reconnaissance vocale s'effectue en local, tandis que des composants distincts gèrent l'interaction avec l'utilisateur, la gestion de la dictée et l'insertion de texte. Cette architecture nous permet d'améliorer progressivement certaines parties du système sans modifier l'expérience utilisateur globale.<br />
<br />
Dans les grandes lignes, Myna fonctionne ainsi :<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677195d1782476438/systemes/linux/linux-ubuntu-26-10-integrera-myna-solution-locale-privee-reconnaissance-vocale-alimentee-l-ia/linux-ubuntu-myna-ia.png/" border="0" alt="Nom : linux ubuntu myna IA.png
Affichages : 778
Taille : 81,2 Ko"  style="float: CONFIG" /></div><br />
<b><font size="2">Perspectives pour l'avenir</font></b><br />
<br />
Au-delà d'Ubuntu 26.10, nous comptons continuer à améliorer l'intégration avec l'environnement de bureau et à explorer des moyens de rendre la dictée plus naturelle et plus précise. Les priorités exactes dépendront des retours de la communauté et des enseignements tirés des premiers utilisateurs.<br />
<br />
<b><font size="2">Participez</font></b><br />
<br />
Myna en est encore à ses premiers stades de développement, c’est pourquoi nous le partageons dès maintenant. Nous aimerions recueillir vos commentaires avant que trop de choix de conception ne soient définitivement arrêtés. Nous souhaitons tout particulièrement connaître l’avis des utilisateurs qui recourent à la dictée ou aux technologies d’assistance, des personnes qui utilisent déjà la reconnaissance vocale sous Linux, des développeurs, des testeurs, des rédacteurs de documentation et de toute personne désireuse d’améliorer l’expérience utilisateur sur le bureau. Il n’est pas nécessaire d’avoir des compétences en apprentissage automatique pour contribuer.<br />
<br />
Vous trouverez les spécifications et les documents relatifs à l'architecture dans le référentiel du projet.<br />
<br />
Nous attendons vos commentaires avec impatience.<br />
<br />
»<br />
<br />
<b>Source :</b> <a rel="nofollow" href="https://discourse.ubuntu.com/t/introducing-myna-speech-to-text-for-ubuntu-desktop/84251" target="_blank">Canonical</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Trouvez-vous cette initiative d'Ubuntu crédible ou pertinente ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/383599/La-prochaine-version-Linux-Mint-23-basee-sur-Ubuntu-26-04-LTS-proposera-un-explorateur-de-fichiers-plus-reactif-un-outil-de-capture-d-ecran-natif-la-prise-en-charge-du-WPA3-et-d-OWE/" target="_blank">La prochaine version Linux Mint 23, basée sur Ubuntu 26.04 LTS, proposera un explorateur de fichiers plus réactif, un outil de capture d'écran natif, la prise en charge du WPA3 et d'OWE</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382604/Canonical-a-publie-Ubuntu-26-04-LTS-Resolute-Raccoon-sur-le-dernier-noyau-Linux-7-0-avec-l-environnement-de-bureau-GNOME-50-etant-la-premiere-version-LTS-d-Ubuntu-a-etre-livree-sans-session-de-bureau-Xorg/" target="_blank">Canonical a publié Ubuntu 26.04 LTS « Resolute Raccoon » sur le dernier noyau Linux 7.0 avec l'environnement de bureau GNOME 50, étant la première version LTS d'Ubuntu à être livrée sans session de bureau Xorg</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/381877/Ubuntu-Linux-necessite-desormais-plus-de-RAM-que-Windows-11-Canonical-a-publie-une-nouvelle-liste-des-configurations-systeme-requises-pour-la-sortie-d-Ubuntu-26-04-LTS-avec-des-exigences-en-RAM-plus-elevees/" target="_blank">Ubuntu Linux nécessite désormais plus de RAM que Windows 11 : Canonical a publié une nouvelle liste des configurations système requises pour la sortie d'Ubuntu 26.04 LTS, avec des exigences en RAM plus élevées</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677194d1782476420/systemes/linux/linux-ubuntu-26-10-integrera-myna-solution-locale-privee-reconnaissance-vocale-alimentee-l-ia/linux-ubuntu-myna-ia-2.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p677195d1782476438/systemes/linux/linux-ubuntu-26-10-integrera-myna-solution-locale-privee-reconnaissance-vocale-alimentee-l-ia/linux-ubuntu-myna-ia.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Anthony</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184388/systemes/linux/linux-ubuntu-26-10-integrera-myna-solution-locale-privee-reconnaissance-vocale-alimentee-l-ia/</guid>
		</item>
		<item>
			<title><![CDATA[Une faille d'un seul caractère dans le noyau Linux permet d'obtenir un accès root local]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184166&amp;goto=newpost</link>
			<pubDate>Wed, 10 Jun 2026 14:00:16 GMT</pubDate>
			<description><![CDATA[*Une faille d'un seul...]]></description>
			<content:encoded><![CDATA[<div><b><font size="4">Une faille d'un seul caractère dans le noyau Linux permet d'obtenir un accès root local, Ubuntu attribue à cette faille un score CVSS de 7,8 (risque élevé) et les exploits sont désormais publics</font></b>  <br />
<br />
<b>Des chercheurs en sécurité ont publié un exploit détaillé et fonctionnel pour une faille de type « use-after-free » du noyau Linux qui permet à un utilisateur local non privilégié d'élever ses privilèges au niveau root et de s'échapper d'un conteneur. La faille, CVE-2026-23111, se trouve dans le code de filtrage de paquets nf_tables du noyau et a été corrigée en amont le 5 février 2026.</b><br />
<br />
Le noyau Linux est un noyau de type Unix libre et open source utilisé dans de nombreux systèmes informatiques à travers le monde. Le noyau a été créé par Linus Torvalds en 1991 et a rapidement été adopté comme noyau du système d'exploitation (SE) GNU, conçu pour remplacer librement Unix. Depuis la fin des années 1990, il est intégré à de nombreuses distributions de systèmes d'exploitation, dont beaucoup portent le nom de Linux. Android, utilisé dans de nombreux appareils mobiles et embarqués, est l'un de ces systèmes d'exploitation basés sur le noyau Linux.<br />
<br />
La majeure partie du code du noyau est écrite en C tel qu'il est pris en charge par la GNU Compiler Collection (GCC), qui comporte des extensions allant au-delà du C standard. Le code contient également du code assembleur pour la logique spécifique à l'architecture, telle que l'optimisation de l'utilisation de la mémoire et l'exécution des tâches. Le noyau présente une conception modulaire permettant d'intégrer des modules en tant que composants logiciels, y compris ceux chargés dynamiquement. Le noyau est monolithique d'un point de vue architectural, puisque l'ensemble du noyau du système d'exploitation s'exécute dans l'espace noyau.<br />
<br />
Récemment, des chercheurs en sécurité ont publié un exploit détaillé et fonctionnel pour une faille de type « use-after-free » du noyau Linux qui permet à un utilisateur local non privilégié d'élever ses privilèges au niveau root et de s'échapper d'un conteneur. La faille, CVE-2026-23111, se trouve dans le code de filtrage de paquets nf_tables du noyau et a été corrigée en amont le 5 février 2026. Exodus Intelligence a publié son guide technique complet le 8 juin, et ce n'est même pas le premier exploit rendu public : FuzzingLabs avait déjà publié une reproduction indépendante en avril.<br />
<br />
La faille se résumait à un seul caractère erroné, une vérification inversée dans nf_tables, et le correctif en amont l'a supprimé en une seule ligne. Ubuntu attribue à cette faille un score CVSS de 7,8 (élevé). Si le paquet du noyau de votre distribution n'inclut pas encore le correctif, mettez-le à jour et redémarrez.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676844d1781103781/systemes/linux/faille-d-seul-caractere-noyau-linux-permet-d-obtenir-acces-root-local/1.jpg/" border="0" alt="Nom : 1.jpg
Affichages : 37174
Taille : 22,6 Ko"  style="float: CONFIG" /></div><br />
La configuration concernée est courante : nf_tables associé à des espaces de noms d'utilisateurs sans privilèges, une fonctionnalité Linux qui permet à un compte ordinaire d'agir en tant que root à l'intérieur d'un bac à sable privé et d'accéder au code du noyau auquel il n'aurait pas accès autrement. Ces deux éléments sont fournis par défaut sur la plupart des ordinateurs de bureau et de nombreuses configurations de serveurs. Il n'existe pas de vecteur d'exploitation à distance en soi. Il s'agit d'un bug qu'un attaquant exploite après s'être implanté, transformant un shell à privilèges limités, un conteneur compromis ou un compte de service en root sur l'hôte.<br />
<br />
Oliver Sieber, chercheur chez Exodus, qui a découvert le bug début 2025, l'a enchaîné pour obtenir un accès root local complet. L'exploit déclenche le « use-after-free », contourne les protections mémoire intégrées du noyau, puis prend le contrôle de l'exécution pour s'octroyer les privilèges root et sortir de l'espace de noms du conteneur. Il l'a démontré sur Debian Bookworm, Debian Trixie, Ubuntu 22.04 LTS et Ubuntu 24.04 LTS.<br />
<br />
FuzzingLabs a reproduit le bug sur RHEL 10 avant le Pwn2Own Berlin 2026, en créant son propre exploit root par une autre voie. Le calendrier est serré : le correctif a été publié le 5 février, FuzzingLabs a publié son rapport le 16 avril, et l'article détaillé d'Exodus est parvenu le 8 juin. La technique est désormais documentée pour Debian, Ubuntu et Red Hat. Comme le bug se trouve dans la branche principale, toute distribution ayant livré un noyau vulnérable avec ces deux fonctionnalités activées est exposée, à moins que le renforcement de sécurité ou les restrictions d'espace de noms de la distribution ne bloquent le chemin d'accès.<br />
<br />
CVE-2026-23111 s'inscrit au milieu d'une vague intense de divulgations de failles permettant l'accès root local sous Linux. Ces dernières semaines ont vu apparaître Copy Fail, la chaîne Dirty Frag, sa variante Fragnesia, DirtyDecrypt, ainsi qu'une faille ptrace vieille de neuf ans qui lit /etc/shadow et exécute des commandes en tant que root. Elles diffèrent dans les détails, mais partagent un point commun qui devrait inquiéter les défenseurs : un point d'ancrage sans privilèges continue de se transformer en root sur les installations standard.<br />
<br />
Ubuntu propose des correctifs pour les versions 22.04, 24.04 et 25.10, et Debian a corrigé Bookworm et Trixie, avec un backport 6.1 pour Bullseye LTS. Red Hat, SUSE et Amazon Linux suivent également cette faille ; consultez l'avis de sécurité de votre distribution pour trouver le paquet du noyau correspondant au vôtre, car la version corrigée exacte varie. Le correctif en amont consistait en une seule ligne de code.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676845d1781103790/systemes/linux/faille-d-seul-caractere-noyau-linux-permet-d-obtenir-acces-root-local/2.jpg/" border="0" alt="Nom : 2.jpg
Affichages : 6423
Taille : 29,7 Ko"  style="float: CONFIG" /></div><br />
Il y a une vision plus large. Dans une analyse récente de la recrudescence des LPE, Synacktiv relie ce rythme à la recherche assistée par l'IA et à la comparaison de correctifs qui permettent de publier des exploits fonctionnels avant que les correctifs ne se généralisent, et soutient que le renforcement classique des systèmes permet toujours de gagner du temps aux défenseurs. La plupart de ces bogues s'appuient sur des fonctionnalités optionnelles du noyau ou des paramètres par défaut laxistes ; ainsi, en limitant l'accès des utilisateurs non privilégiés (aux espaces de noms utilisateur dans ce cas), on retarde l'exploitation jusqu'à l'application du correctif.<br />
<br />
Mettez à jour le noyau et redémarrez. Le bug est uniquement local et nécessite des espaces de noms d'utilisateurs sans privilèges ; concentrez-vous donc d'abord sur les systèmes qui permettent à des utilisateurs ou des charges de travail non fiables de les créer. Il n'existe aucun rapport public faisant état d'une exploitation en milieu réel, et aucun acteur malveillant n'a été associé à cette faille. Le correctif est disponible depuis février, et le code d'exploitation est public depuis avril.<br />
<br />
Ce rapport rappelle un rapport de mai 2026 qui a présenté <a href="https://linux.developpez.com/actu/383103/Dirty-Frag-une-nouvelle-vulnerabilite-d-elevation-de-privileges-root-decouverte-dans-le-noyau-Linux-apres-Copy-Fail-Microsoft-affirme-avoir-deja-observe-des-pirates-en-train-de-l-experimenter/" target="_blank">la nouvelle faille de sécurité critique découverte dans le noyau Linux : Dirty Frag.</a> Selon le rapport, cette vulnérabilité cible actuellement les systèmes Linux en permettant à des utilisateurs non autorisés d'obtenir les privilèges root. Elle exploite des erreurs de gestion de la mémoire au sein du noyau pour modifier des fichiers protégés, rendant les serveurs et les machines virtuelles vulnérables. Bien que des correctifs de production commencent à être déployés par des distributions comme Debian et Fedora, l'existence d'un code d'exploitation public accroît les risques de piratage. Elle intervient après la découverte de la faille de sécurité Copy Fail qui affecte le noyau.<br />
<br />
Précédement, <a href="https://linux.developpez.com/actu/383086/Un-mainteneur-propose-d-ajouter-un-kill-switch-au-noyau-Linux-apres-la-divulgation-recente-de-plusieurs-vulnerabilites-critiques-mais-son-impact-sur-la-stabilite-du-systeme-suscite-un-debat/" target="_blank">les développeurs du noyau Linux ont étudié une proposition visant à intégrer un bouton d'arrêt d'urgence (kill switch)</a>. Cette proposition fait suite à la découverte de failles de sécurité majeures dans le noyau. Le kill switch permettrait aux administrateurs de désactiver instantanément des fonctionnalités spécifiques jugées vulnérables avant même qu'un correctif officiel ne soit déployé. Bien qu'il offre une protection immédiate contre l'exploitation de bogues, il ne remplace pas une mise à jour logicielle complète. Il y a toutefois une inquiétude majeure : une mauvaise manipulation de cette fonctionnalité pourrait compromettre la stabilité du système.<br />
<br />
<b>Sources</b> : <a rel="nofollow" href="https://blog.exodusintel.com/2026/06/08/off-by-exploiting-a-use-after-free-in-the-linux-kernel/" target="_blank">Rapport d'Exodus</a>, <a rel="nofollow" href="https://fuzzinglabs.com/repro-cve-2026-23111/" target="_blank">Rapport de FuzzingLabs</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que ces rapports sont crédibles ou pertinents ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382793/Copy-Fail-cette-vulnerabilite-est-consideree-comme-l-une-des-plus-graves-a-toucher-Linux-depuis-des-annees-Elle-permet-d-obtenir-des-privileges-root-sur-toutes-les-distributions-disponibles-depuis-2017/" target="_blank">Copy Fail : cette vulnérabilité est considérée comme l'une des plus graves à toucher Linux depuis des années. Elle permet d'obtenir des privilèges root sur toutes les distributions disponibles depuis 2017</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/383621/-Rust-sauvera-Linux-de-l-IA-affirme-Greg-Kroah-Hartman-dans-le-cadre-d-une-critique-de-l-usage-de-l-intelligence-artificielle-pour-trouver-les-bogues-au-sein-du-code-du-noyau-ecrit-en-langage-C/" target="_blank">« Rust sauvera Linux de l'IA », affirme Greg Kroah-Hartman dans le cadre d'une critique de l'usage de l'intelligence artificielle pour trouver les bogues au sein du code du noyau écrit en langage C</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/383361/Linus-Torvalds-fustige-les-rapports-de-bogues-generes-par-l-IA-qui-perturbent-le-developpement-du-noyau-Linux-avec-la-version-7-1-RC4-notamment-un-flot-chaotique-de-rapports-en-double-generes-par-l-IA/" target="_blank">Linus Torvalds fustige les rapports de bogues générés par l'IA qui perturbent le développement du noyau Linux avec la version 7.1 RC4, notamment un flot chaotique de rapports en double générés par l'IA</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p676844d1781103781/systemes/linux/faille-d-seul-caractere-noyau-linux-permet-d-obtenir-acces-root-local/1.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676845d1781103790/systemes/linux/faille-d-seul-caractere-noyau-linux-permet-d-obtenir-acces-root-local/2.jpg/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Jade Emy</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184166/systemes/linux/faille-d-seul-caractere-noyau-linux-permet-d-obtenir-acces-root-local/</guid>
		</item>
		<item>
			<title>La prochaine version de Linux Mint 23, basée sur Ubuntu 26.04 LTS, est préévu vers Noël</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183909&amp;goto=newpost</link>
			<pubDate>Wed, 27 May 2026 12:06:29 GMT</pubDate>
			<description>*La prochaine version de...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La prochaine version de Linux Mint 23, basée sur Ubuntu 26.04 LTS, proposera un explorateur de fichiers plus réactif, un outil de capture d'écran natif, la prise en charge du WPA3 et d'OWE</font></b><br />
<br />
<b>L'équipe de développement de Linux Mint a annoncé des mises à jour et des améliorations des fonctionnalités pour la prochaine version, dont le lancement est prévu vers Noël. La gestion des fichiers dans Nemo bénéficiera de temps de réponse plus rapides et de meilleures performances de navigation. S'appuyant sur l'expérience utilisateur du bureau, Cinnamon introduit un outil de capture d'écran natif capable de capturer des fenêtres, avec ou sans ombres, et des écrans entiers, avec la possibilité de sélectionner des moniteurs spécifiques ou de recadrer avant d'enregistrer. Suite à ces mises à jour de l'interface, Mint-Y et ses thèmes dérivés présentent désormais des couleurs améliorées, un contraste accru en mode sombre et des cadres arrondis pour plus de cohérence avec les boutons et les listes déroulantes.</b> <br />
<br />
Linux Mint est une distribution Linux développée par la communauté et basée sur Ubuntu. Lancée pour la première fois en 2006, Linux Mint est souvent remarquée pour sa facilité d'utilisation, ses fonctionnalités prêtes à l'emploi et son attrait auprès des utilisateurs de PC de bureau. Elle est fournie avec une sélection de logiciels libres et open source. L'environnement de bureau par défaut est Cinnamon, développé par l'équipe de Linux Mint, MATE et Xfce étant disponibles comme alternatives. Il existe également une version de Linux Mint basée sur Debian, appelée Linux Mint Debian Edition (LMDE). Linux Mint est disponible pour les systèmes x86-64.<br />
<br />
L'équipe de développement de Linux Mint a annoncé des mises à jour et des améliorations des fonctionnalités pour la prochaine version, dont le lancement est prévu vers Noël. La gestion des fichiers dans Nemo bénéficiera de temps de réponse plus rapides et de meilleures performances de navigation. Parallèlement à ces améliorations en arrière-plan, la recherche interactive dans Nemo utilise désormais une barre de recherche visible et persistante qui filtre les résultats sans obliger les utilisateurs à passer d'un élément à l'autre.<br />
<br />
S'appuyant sur l'expérience utilisateur du bureau, Cinnamon introduit un outil de capture d'écran natif capable de capturer des fenêtres, avec ou sans ombres, et des écrans entiers, avec la possibilité de sélectionner des moniteurs spécifiques ou de recadrer avant d'enregistrer. Des ajustements en arrière-plan assurent la compatibilité entre différents systèmes de décoration de fenêtres. Les boîtes de dialogue Cinnamon gagnent également en flexibilité grâce à de nouvelles boîtes de dialogue « clutter » déplaçables qui restent au premier plan, mais peuvent être déplacées librement et ne verrouillent plus l'écran.<br />
<br />
Suite à ces mises à jour de l'interface, Mint-Y et ses thèmes dérivés présentent désormais des couleurs améliorées, un contraste accru en mode sombre et des cadres arrondis pour plus de cohérence avec les boutons et les listes déroulantes. Ils utilisent également des icônes XSI dans les boîtes de dialogue GTK. La sécurité réseau est renforcée, Cinnamon ajoutant la prise en charge du WPA3 et du cryptage sans fil opportuniste (OWE), modernisant ainsi la protection Wi-Fi. Une mise à jour de sécurité majeure corrige la vulnérabilité CVE-2026-46529 dans Xreader, qui permettait auparavant l'exécution de code malveillant via des liens PDF si un utilisateur cliquait à l'intérieur d'un fichier PDF.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/debeJqajhy4?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Voici l'annonce de l'équipe Linux Mint :<br />
<br />
<b><font size="3">News mensuelle : May 2026</font></b><br />
<br />
Nous avons beaucoup de nouvelles passionnantes à vous annoncer ce mois-ci ! Mais avant toute chose, nous tenons à remercier toutes les personnes qui contribuent à notre projet. Un grand merci pour votre soutien et vos dons !<br />
<br />
Notez que les améliorations et les fonctionnalités mentionnées dans cet article sont prévues pour la prochaine version de Linux Mint, dont la sortie est prévue pour Noël cette année.<br />
<br />
<b>Vitesse de navigation dans Nemo</b><br />
<br />
Nous avons considérablement amélioré le temps de réponse et les performances de navigation dans Nemo. Dans Cinnamon 6.6, un délai de 200 ms s'écoulait entre le moment où vous cliquiez sur un répertoire et celui où ce répertoire commençait à afficher son contenu à l'écran. Certains répertoires se chargent plus rapidement que d'autres, mais pour garantir un rendu fluide, chacun prenait au moins 200 ms.<br />
<br />
200 ms peuvent sembler insignifiants, et pour être honnête, cela ne nous avait jamais vraiment dérangés auparavant. Mais une fois que vous l'avez remarqué, vous ne pouvez plus l'ignorer. Nemo utilise désormais différents modes de rendu en fonction de la situation. Il affiche désormais certains répertoires immédiatement et sans délai, et semble beaucoup plus réactif qu'auparavant.<br />
<br />
<b>Recherche interactive</b><br />
<br />
Nemo prend en charge une fonctionnalité appelée « Recherche interactive ». Ouvrez un répertoire et commencez à taper pour utiliser cette fonctionnalité.<br />
<br />
Dans Cinnamon 6.6, une petite entrée apparaissait dans le coin inférieur droit pour afficher ce que vous aviez saisi et la vue passait au premier résultat correspondant à votre requête. Vous pouviez ensuite utiliser les touches fléchées pour passer d'un résultat à l'autre.<br />
<br />
Cette fonctionnalité est pratique, mais sa mise en œuvre ne la rendait ni intuitive ni confortable. Nemo utilise désormais une vue filtrée à la place.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676546d1779887918/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/1.jpg/" border="0" alt="Nom : 1.jpg
Affichages : 963
Taille : 45,5 Ko"  style="float: CONFIG" /></div><br />
Lorsque vous commencez à taper, le texte est désormais ajouté à une barre de recherche qui semble beaucoup plus intuitive qu’auparavant et qui ne disparaît pas lorsque vous arrêtez de taper ou que vous cliquez ailleurs.<br />
<br />
La vue est filtrée pour n’afficher que les résultats, ce qui vous permet de les voir tous d’un seul coup d’œil et vous évite d’avoir à passer d’un résultat à l’autre sans savoir où vous allez atterrir.<br />
<br />
<b>Captures d’écran Cinnamon</b><br />
<br />
Cinnamon dispose désormais de son propre outil de capture d’écran.<br />
<br />
La première chose que vous remarquerez, ce sont les nouvelles fonctionnalités :<br />
<br />
- Les captures d'écran de fenêtres peuvent être réalisées avec ou sans ombres<br />
- Les captures d'écran peuvent inclure tous les moniteurs ou un seul<br />
- Les captures d'écran peuvent être recadrées avant d'être copiées ou enregistrées<br />
<br />
En coulisses, de nombreux changements ont été apportés pour rendre les captures d'écran plus nettes et pour tenir compte des différences entre les fenêtres CSD (Client Side Decoration) et SSD (Server Side Decoration).<br />
<br />
Dans une fenêtre CSD, le cadre et l'ombre sont rendus par l'application ou sa boîte à outils (GTK). Dans une fenêtre SSD, ils sont rendus directement par le gestionnaire de fenêtres de Cinnamon (Muffin).<br />
<br />
Dans Cinnamon 6.6, il n'y avait pas d'option pour inclure l'ombre. L'interface de capture d'écran proposait une option pour supprimer le cadre, mais celle-ci n'était pas utile, elle comportait des bugs et n'était pas utilisée par GNOME Screenshot.<br />
<br />
Bien que les captures d'écran de fenêtre ne capturaient que la fenêtre elle-même, une partie de l'ombre était visible à l'extérieur des coins arrondis.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676547d1779887922/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/2.jpg/" border="0" alt="Nom : 2.jpg
Affichages : 958
Taille : 60,1 Ko"  style="float: CONFIG" /></div><br />
La nouvelle interface permet de réaliser des captures d'écran de fenêtre avec ou sans ombre.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676548d1779887932/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/3.jpg/" border="0" alt="Nom : 3.jpg
Affichages : 954
Taille : 65,0 Ko"  style="float: CONFIG" /></div><br />
Si l'outil de capture d'écran demande une ombre, celle-ci est prise en compte lors de la capture de la fenêtre. Dans le cas de SSD, l'ombre est recréée de la même manière que dans Muffin.<br />
<br />
Si ce n'est pas le cas, les coins sont nettoyés pour supprimer tout pixel semi-transparent provenant de l'ombre.<br />
<br />
<b>Boîtes de dialogue</b><br />
<br />
Cinnamon est désormais capable d'utiliser des boîtes de dialogue Clutter déplaçables. Elles restent au premier plan mais ne verrouillent pas l'écran, et peuvent être déplacées. Cela peut s'avérer pratique si vous devez accéder à quelque chose ou cliquer sur une application avant de répondre à la boîte de dialogue.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676549d1779887949/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/4.jpg/" border="0" alt="Nom : 4.jpg
Affichages : 951
Taille : 34,3 Ko"  style="float: CONFIG" /></div><br />
Les boîtes de dialogue GTK3 ne sont pas très esthétiques, et c'est un point sur lequel nous travaillons actuellement.<br />
<br />
Voici par exemple une boîte de dialogue de question.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676550d1779887955/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/5.jpg/" border="0" alt="Nom : 5.jpg
Affichages : 948
Taille : 15,2 Ko"  style="float: CONFIG" /></div><br />
Dans cette boîte de dialogue :<br />
<br />
- Les boutons sont collés les uns aux autres (c'était un style que GNOME avait promu pendant un certain temps, mais qu'ils ont depuis abandonné)<br />
- L'alignement du titre est brouillon<br />
- Les icônes symboliques sont très esthétiques dans les applications, mais décevantes dans une boîte de dialogue qui requiert l'attention de l'utilisateur<br />
- La barre de titre n'affiche aucun titre, ce qui lui donne un aspect vide et inutile<br />
<br />
Voici la même boîte de dialogue avec ces problèmes corrigés :<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676551d1779887960/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/6.jpg/" border="0" alt="Nom : 6.jpg
Affichages : 950
Taille : 13,4 Ko"  style="float: CONFIG" /></div><br />
Elle attire l'attention, met davantage l'accent sur le message et semble beaucoup plus épurée.<br />
<br />
<b>Améliorations du thème</b><br />
<br />
Les couleurs et le contraste ont été améliorés dans la version sombre du thème Mint-Y.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676552d1779887968/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/7.jpg/" border="0" alt="Nom : 7.jpg
Affichages : 786
Taille : 53,0 Ko"  style="float: CONFIG" /></div><br />
Les cadres et les zones de défilement, qui étaient rectangulaires, sont désormais légèrement arrondis, à l'instar des boutons et des listes déroulantes.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676553d1779887973/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/8.jpg/" border="0" alt="Nom : 8.jpg
Affichages : 780
Taille : 53,1 Ko"  style="float: CONFIG" /></div><br />
Les arborescences et les listes ont également été arrondies.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676554d1779887979/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/9.jpg/" border="0" alt="Nom : 9.jpg
Affichages : 786
Taille : 73,4 Ko"  style="float: CONFIG" /></div><br />
Il s'agit d'un changement subtil, mais qui rend Mint-Y légèrement plus soigné.<br />
<br />
Les thèmes Mint-Y, Mint-L et Mint-X utilisent désormais des icônes XSI pour les boîtes de dialogue GTK. Ainsi, lorsque vous demandez à une application GTK (comme Xed par exemple) d'ouvrir un fichier, la boîte de dialogue qui s'affiche utilise désormais les mêmes icônes que Nemo.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676555d1779887985/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/10.jpg/" border="0" alt="Nom : 10.jpg
Affichages : 760
Taille : 44,3 Ko"  style="float: CONFIG" /></div><br />
<b>Améliorations réseau</b><br />
<br />
Cinnamon prend désormais en charge les normes WPA3 (Wi-Fi Protected Access 3) et OWE (Opportunistic Wireless Encryption).<br />
<br />
<b>Mises à jour de sécurité et usurpations d'identité</b><br />
<br />
Une faille de sécurité grave a été découverte dans Xreader : CVE-2026-46529.<br />
<br />
Un fichier PDF pouvait fournir et exécuter du code malveillant sur votre ordinateur. Il suffisait de l'ouvrir et de cliquer sur un lien qu'il contenait.<br />
<br />
C'est l'occasion de rappeler à tout le monde de se tenir à jour avec les mises à jour de sécurité. Cette vulnérabilité a été corrigée dans la version 4.6.4 (et pour les versions antérieures, dans la version 3.6.7).<br />
<br />
Puisque nous parlons de sécurité, j’aimerais également profiter de l’occasion pour évoquer les usurpations de projets.<br />
<br />
Des personnes malveillantes créent de faux sites web qui usurpent l'identité d'applications FOSS. Leur but est l'argent, que ce soit simplement en générant du trafic web, en vendant des données personnelles ou en vous infectant avec des virus et des ransomwares.<br />
<br />
Prenez par exemple Warpinator.com et hypnotix.org. Nous ne pouvons pas les supprimer. Si l'hébergeur s'en soucie, ils sont hébergés ailleurs. Si nous supprimons le domaine, ils en obtiennent un nouveau.<br />
<br />
Nous disposons de référentiels sécurisés et centralisés depuis les années 90, depuis les tout débuts du projet Debian. Je sais que certains d’entre vous sont nouveaux sous Linux et viennent de Windows. Bien que les smartphones utilisent eux aussi des boutiques d’applications centralisées depuis des décennies, je connais beaucoup de gens qui pensent que la meilleure façon d’installer quelque chose est de rechercher un lien de téléchargement et de cliquer sur tout ce qui s’affiche. Ce n'est pas la meilleure façon d'installer un logiciel. C'est la meilleure façon d'installer un logiciel malveillant.<br />
<br />
Ne téléchargez JAMAIS, au grand jamais, une application depuis un site web auquel vous ne faites pas entièrement confiance. Si vous le faites, assurez-vous de vérifier son authenticité auprès des développeurs. Peu importe que vous connaissiez le logiciel, peu importe qu'il soit open source.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://blog.linuxmint.com/?p=5025" target="_blank">Annonce de Linux Mint</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/379252/Linux-Mint-22-3-Zena-est-desormais-disponible-base-sur-Ubuntu-24-04-3-LTS-il-est-livre-avec-le-bureau-Cinnamon-6-6-un-menu-remanie-et-une-mise-a-l-echelle-plus-intelligente/" target="_blank">Linux Mint 22.3 « Zena » est désormais disponible : basé sur Ubuntu 24.04.3 LTS, il est livré avec le bureau Cinnamon 6.6, un menu remanié et une mise à l'échelle plus intelligente</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382604/Canonical-a-publie-Ubuntu-26-04-LTS-Resolute-Raccoon-sur-le-dernier-noyau-Linux-7-0-avec-l-environnement-de-bureau-GNOME-50-etant-la-premiere-version-LTS-d-Ubuntu-a-etre-livree-sans-session-de-bureau-Xorg/" target="_blank">Canonical a publié Ubuntu 26.04 LTS « Resolute Raccoon » sur le dernier noyau Linux 7.0 avec l'environnement de bureau GNOME 50, étant la première version LTS d'Ubuntu à être livrée sans session de bureau Xorg</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/365635/Linux-Mint-detrone-MX-Linux-en-tant-que-distribution-la-plus-populaire-sur-DistroWatch-grace-a-son-interface-conviviale-sa-stabilite-et-son-support-robuste/" target="_blank">Linux Mint détrône MX Linux en tant que distribution la plus populaire sur DistroWatch, grâce à son interface conviviale, sa stabilité et son support robuste</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p676553d1779887973/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/8.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676555d1779887985/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/10.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676554d1779887979/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/9.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676552d1779887968/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/7.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676551d1779887960/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/6.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676550d1779887955/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/5.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676549d1779887949/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/4.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676548d1779887932/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/3.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676547d1779887922/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/2.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676546d1779887918/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/1.jpg/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Alex</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183909/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/</guid>
		</item>
		<item>
			<title><![CDATA[La Californie adopte à l'unanimité une dérogation à la loi sur la vérification de l'âge pour Linux]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183889&amp;goto=newpost</link>
			<pubDate>Tue, 26 May 2026 14:23:26 GMT</pubDate>
			<description>*La Californie envisage...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La Californie envisage d'exempter Linux de sa future loi sur la vérification de l'âge après la levée de boucliers suscitée par l'obligation faite aux systèmes d'exploitation de collecter l'âge des utilisateurs</font></b><br />
<br />
<b>Les législateurs californiens pourraient faire marche arrière concernant le projet de loi controversé sur la vérification de l'âge qui avait alarmé les développeurs Linux et open source plus tôt cette année, après qu'un nouvel amendement a été proposé pour exempter la plupart des systèmes d'exploitation open source de la future loi californienne sur la vérification de l'âge numérique (Digital Age Assurance Act). Dans la pratique, cela exempterait probablement la plupart des distributions Linux grand public — notamment Debian, Fedora, Ubuntu, Arch Linux et Mint. Cependant, des rapports ont suggéré que des plateformes comme SteamOS pourraient tout de même être soumises à la loi en raison de leurs liens avec des écosystèmes d'applications propriétaires, ce qui la rapproche potentiellement de l'App Store d'Apple ou de Google Play d'un point de vue réglementaire.</b><br />
<br />
Linux est une famille de systèmes d'exploitation libres et open source de type Unix, basés sur le noyau Linux, dont la première version a été publiée le 17 septembre 1991 par Linus Torvald. Certains systèmes sont généralement proposés sous forme de distribution (ou « distro »), qui comprend le noyau ainsi que des logiciels système et des bibliothèques développés par des tiers — tels que GNU, Red Hat et X.Org — afin de créer un système d'exploitation complet ; cependant, tous les systèmes d'exploitation basés sur Linux ne sont pas considérés comme des distributions, Android en étant un exemple. Linux a été initialement conçu comme un clone d'Unix et est distribué sous la licence copyleft GPL.<br />
<br />
Déposé au Congrès américain le 13 avril 2026 par deux élus bipartisans, <a href="https://droit.developpez.com/actu/382242/H-R-8250-Le-Congres-americain-veut-imposer-la-verification-d-age-a-tous-les-OS-Linux-compris-Certains-accuse-le-lobbying-de-Meta-pour-transferer-sa-responsabilite-juridique-sur-les-fournisseurs-d-OS/" target="_blank">le projet de loi H.R. 8250 entend imposer aux fournisseurs de systèmes d'exploitation l'obligation de vérifier l'âge de chaque utilisateur</a>. Une proposition qui ne se limite pas aux réseaux sociaux ni aux plateformes de contenu pour adultes, mais vise l'ensemble des OS (Windows, macOS, Android, iOS, et même Linux). Pour ses partisans, il s'agit de redonner aux parents le contrôle de ce à quoi accèdent leurs enfants. Pour ses adversaires, c'est l'amorce d'une surveillance numérique généralisée, déguisée en politique familiale.<br />
<br />
H.R. 8250 ne surgit pas du vide. Il s'inscrit dans une tendance législative émergente : le Colorado a adopté SB26-051, qui oblige les OS à collecter des informations sur l'âge lors de la configuration des comptes et à fournir des signaux relatifs à l'âge aux applications. La Californie, quant à elle, a adopté AB 1043, qui impose des systèmes de segmentation par tranche d'âge aux systèmes d'exploitation et aux boutiques d'applications, avec une entrée en vigueur prévue en janvier 2027.<br />
<br />
Récemment, un rapport a révélé que les législateurs californiens pourraient faire marche arrière concernant le projet de loi controversé sur la vérification de l'âge qui avait alarmé les développeurs Linux et open source plus tôt cette année, après qu'un nouvel amendement a été proposé pour exempter la plupart des systèmes d'exploitation open source de la future loi californienne sur la vérification de l'âge numérique (Digital Age Assurance Act). Dans la pratique, cela exempterait probablement la plupart des distributions Linux grand public — notamment Debian, Fedora, Ubuntu, Arch Linux et Mint — des exigences de conformité devant entrer en vigueur le 1er janvier 2027.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/QCvlh9HFSXY?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
<b>La Californie envisage d'exempter Linux de sa future loi sur la vérification de l'âge</b><br />
<br />
Le projet de loi 1856 (AB 1856), actuellement examiné par la législature californienne en vue d'une étude en commission en juin, modifierait la loi antérieure de l'État sur la vérification de l'âge en excluant les logiciels distribués sous des licences autorisant les utilisateurs à « copier, redistribuer et modifier le logiciel ». L'amendement proposé stipule spécifiquement : « <i>Le terme “fournisseur de système d'exploitation” ne désigne pas une personne ou une entité qui distribue un système d'exploitation ou une application sous des conditions de licence permettant au destinataire de copier, redistribuer et modifier le logiciel.</i> »<br />
<br />
Cet amendement fait suite à des mois de vives réactions après l'adoption par la Californie, fin 2025, du projet de loi initial 1043 (AB 1043), officiellement connu sous le nom de Digital Age Assurance Act. La loi visait à transférer la vérification de l’âge en ligne des sites web et applications individuels vers le niveau du système d’exploitation. En vertu de la loi initiale, les systèmes d’exploitation auraient été tenus de demander l’âge ou la date de naissance de l’utilisateur lors de la configuration de l’appareil, puis de communiquer une « indication de tranche d’âge » aux applications et aux boutiques d’applications. La loi, qui définissait des tranches d’âge telles que « moins de 13 ans », « 13–15 ans », « 16-17 ans » et « 18 ans et plus », a immédiatement soulevé des questions quant à la manière dont ces exigences s’appliqueraient aux écosystèmes logiciels décentralisés et open source.<br />
<br />
Contrairement à l’iOS d’Apple ou à l’Android de Google, la plupart des distributions Linux ne sont pas des plateformes commerciales contrôlées de manière centralisée. Beaucoup sont des projets communautaires gérés par des bénévoles, souvent sans comptes d’utilisateurs, sans systèmes de télémétrie, ni même de structures formelles de propriété d’entreprise. Les détracteurs ont fait valoir que la formulation de la loi était si vague qu’elle pourrait techniquement contraindre les systèmes d’exploitation open source à devenir des plateformes de vérification de l’âge.<br />
<br />
<b>L'amendement a été proposé par le même législateur après la levée de boucliers</b><br />
<br />
Les défenseurs de la vie privée, notamment l’Electronic Frontier Foundation, ont critiqué cette législation, la qualifiant d’intrusive, et ont averti qu’elle pourrait créer une infrastructure permettant un suivi plus large de l’identité en ligne. Les développeurs Linux se sont également interrogés sur la manière dont la Californie pourrait réellement faire respecter de telles exigences sur des projets logiciels open source pouvant faire l’objet d’un nombre infini de fourches.<br />
<br />
La controverse s'est particulièrement enflammée après que des rapports ont suggéré que des plateformes comme SteamOS pourraient tout de même être soumises à la loi en raison de leurs liens avec des écosystèmes d'applications propriétaires. La plateforme de jeux de Valve basée sur Linux est fournie avec la boutique et le client Steam propriétaires, ce qui la rapproche potentiellement de l'App Store d'Apple ou de Google Play d'un point de vue réglementaire.<br />
<br />
L'AB 1856 n'abroge pas la loi originale sur la vérification de l'âge à l'ère numérique (Digital Age Assurance Act). Elle restreint plutôt la définition de ce qui constitue un « fournisseur de système d'exploitation » au sens de la loi. Les plateformes commerciales dotées d'écosystèmes d'applications propriétaires pourraient rester soumises aux exigences californiennes en matière de vérification de l'âge, même si la plupart des distributions Linux open source sont finalement exemptées.<br />
<br />
La députée californienne Buffy Wicks a présenté cet amendement le 11 février 2026. Cependant, la formulation relative à l’exemption pour les logiciels libres est apparue dans des révisions ultérieures qui ont commencé à attirer l’attention des communautés Linux et de défense de la vie privée. La dernière version date du 18 mai 2026 et, au 19 mai 2026, le projet de loi a été lu une deuxième fois et renvoyé en troisième lecture.<br />
<br />
<b>Les systèmes de vérification de l'âge suscitent les critiques</b><br />
<br />
Alors que les gouvernements du monde entier adoptent des lois visant à &quot;assurer la sécurité des enfants en ligne&quot;, les notions de sécurité reposent le plus souvent sur la capacité des plateformes, des sites web et des entités en ligne à discerner les utilisateurs en fonction de leur âge. En effet, selon une étude de l'Ofcom fin 2024, un tiers des enfants ayant un profil sur les médias sociaux ont plus de 18 ans après s'être inscrits avec une fausse date de naissance. Un groupe d'adolescents a même confirmé qu'&quot;il est tellement facile de mentir sur son âge&quot;. Malgré les lois obligeant les plateformes à renforcer la vérification de l'âge, les systèmes actuels de vérification de l'âge sont inefficaces. C'est pourquoi la plupart des gouvernements veulent renforcer ces lois. <br />
<br />
Cependant, ces nouvelles législations sont très critiquées. En 2025, <a href="https://droit.developpez.com/actu/371375/Identites-numeriques-et-avenir-de-la-verification-de-l-age-en-Europe-l-EFF-lutte-contre-les-mandats-de-verification-de-l-age-parce-qu-ils-sapent-les-droits-a-la-liberte-d-expression-des-adultes-et-des-jeunes/" target="_blank">l'EFF a publié une série de trois articles sur la vérification de l'âge dans l'Union européenne.</a> L'EFF avait notamment déclaré : « <i>Les décideurs politiques présentent la vérification de l'âge comme un outil nécessaire pour empêcher les enfants d'accéder à des contenus jugés inappropriés, pour pouvoir concevoir des services en ligne adaptés aux enfants et aux adolescents, et pour permettre aux mineurs de participer en ligne d'une manière adaptée à leur âge. Il est rarement reconnu que la vérification de l'âge porte atteinte au droit à la vie privée et à la liberté d'expression de tous les utilisateurs, qu'elle bloque systématiquement l'accès à des ressources qui peuvent sauver des vies et qu'elle compromet le développement de l'éducation aux médias.</i> »<br />
<br />
En 2024, <a href="https://securite.developpez.com/actu/359725/Le-piratage-d-une-societe-de-verification-de-l-age-montre-les-dangers-des-lois-sur-les-medias-sociaux-pour-la-vie-privee-car-ces-societes-sont-susceptibles-de-subir-des-violations-de-donnees-d-apres-l-EFF/" target="_blank">l'EFF avait déjà présenté le cas de la société de vérification d'identité, AU10TIX,</a> pour montrer les dangers des lois sur la vérification de l'âge. En effet, l'entreprise a laissé ses identifiants de connexion exposés en ligne pendant plus d'un an, permettant l'accès à ces données utilisateur très sensibles. Un chercheur a eu accès à la plateforme de journalisation de la société, &quot;qui contenait à son tour des liens vers des données relatives à des personnes spécifiques qui avaient téléchargé leurs documents d'identité&quot;, y compris &quot;le nom de la personne, sa date de naissance, sa nationalité, son numéro d'identification et le type de document téléchargé, comme un permis de conduire&quot;, ainsi que des images de ces documents d'identité. C'est pourquoi l'EFF et d'autres organisations contestent certaines des lois sur la vérification de l'âge devant les tribunaux.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://leginfo.legislature.ca.gov/faces/billNavClient.xhtml?bill_id=202520260AB1856" target="_blank">Projet de loi AB-1856</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette proposition de loi est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/381438/Le-gestionnaire-systeme-Linux-systemd-ajoute-un-champ-facultatif-birthDate-pour-la-verification-de-l-age-aux-enregistrements-utilisateur-JSON-divisant-l-ecosysteme-et-conduisant-a-un-fork-de-protestation/" target="_blank">Le gestionnaire système Linux systemd ajoute un champ facultatif « birthDate » pour la vérification de l'âge aux enregistrements utilisateur JSON, divisant l'écosystème et conduisant à un fork de protestation</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/381167/Lancement-d-Ageless-Linux-pour-remettre-en-question-les-regles-de-verification-de-l-age-Le-projet-lance-un-systeme-base-sur-Debian-concu-pour-tester-l-impact-des-nouvelles-lois-sur-les-distributions-Linux/" target="_blank">Lancement d'Ageless Linux pour remettre en question les règles de vérification de l'âge : Le projet lance un système basé sur Debian conçu pour tester l'impact des nouvelles lois sur les distributions Linux</a><br />
<br />
:fleche: <a href="https://droit.developpez.com/actu/381471/Les-controles-d-age-en-ligne-sont-desormais-a-la-mode-et-une-repression-contre-les-VPN-est-susceptible-de-suivre-d-apres-des-mesures-legales-en-gestation-dans-divers-pays-dont-la-France/" target="_blank">Les contrôles d'âge en ligne sont désormais à la mode et une répression contre les VPN est susceptible de suivre, d'après des mesures légales en gestation dans divers pays dont la France</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Jade Emy</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183889/systemes/linux/californie-adopte-l-unanimite-derogation-loi-verification-l-age-linux/</guid>
		</item>
		<item>
			<title>Microsoft crée la surprise avec sa première distribution Linux pour serveurs : Azure Linux 4.0</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183801&amp;goto=newpost</link>
			<pubDate>Wed, 20 May 2026 09:30:39 GMT</pubDate>
			<description>*Microsoft crée la surprise...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Microsoft crée la surprise avec sa première distribution Linux pour serveurs : Azure Linux 4.0</font></b><br />
<b><font size="1">Redmond reconnaît que Linux s'est imposé comme le socle des infrastructures cloud modernes et de l'IA</font></b><br />
<br />
<b>En 2024, deux responsables du programme Microsoft Azure Linux Platforms Group, Jack Aboutboul et Krum Kashan, avaient révélé que <a href="https://windows-azure.developpez.com/actu/360654/" target="_blank">Linux est devenu le premier système d'exploitation utilisé sur Microsoft Azure</a>. Il y avait des centaines de services basés sur Azure fonctionnant sur Linux, y compris le service Azure Kubernetes (AKS), OpenAI, HDInsight, et de nombreux autres services de base de données. Dans l'ensemble, il y avait environ 20 000 packages SaaS tiers sur Azure Marketplace qui reposent sur une distribution Linux quelconque. L'équipe avait également déclaré que Microsoft recevait environ 1 000 images par mois de ses seuls partenaires agréés.</b><br />
<br />
La domination de Linux s'est renforcée depuis cette époque, poussant l'entreprise à soutenir davantage les utilisateurs. Microsoft vient d'annoncer le lancement de sa première distribution Linux complète destinée aux serveurs et au cloud : Azure Linux 4.0. Ce système d'exploitation, basé sur Fedora, marque un tournant historique pour l'entreprise qui reconnaît désormais la domination écrasante de Linux dans ses infrastructures Azure et ses services d'IA.<br />
<br />
Plus des deux tiers des cœurs des clients sur le cloud Azure fonctionneraient désormais sous Linux. Alors que l'ancien PDG de Microsoft, Steve Ballmer, qualifiait autrefois Linux de « cancer », la société intègre aujourd'hui pleinement cet écosystème. L'annonce de cette nouvelle distribution a été faite lors de la conférence annuelle pour les développeurs et les contributeurs open source Open Source Summit, qui a lieu du 18 au 20 à Minneapolis, Minnesota.<br />
<br />
<b><font size="3">Les caractéristiques techniques de la distribution Azure Linux 4.0</font></b><br />
<br />
Ce système s'articule autour de deux offres distinctes afin de couvrir des usages variés. La première déclinaison, Azure Linux 4.0, est une image de machine virtuelle d'usage général basée sur Fedora, disponible en open source sur GitHub, et s'appuyant sur l'écosystème de paquets RPM. La seconde offre, nommée Azure Container Linux, se présente comme un système d'exploitation immuable dérivé de Flatcar et dépourvu de gestionnaire de paquets.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/t88mYXU_n2k?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Azure Container Linux (ACL) est spécifiquement conçue pour héberger des conteneurs de manière hautement sécurisée. « Jusqu’à présent, Azure Linux n’était accessible aux clients tiers que par le biais d’AKS, et il s’agissait alors d’Azure Linux 3.0. À l’avenir, ce sera AC », a déclaré Lachlan Evenson, chef de projet principal chez Microsoft au sein de l'équipe open source d'Azure, lors de l'événement à Minneapolis. L'initiative a été saluée par la communauté.<br />
<br />
Bien que l'ensemble soit optimisé pour les infrastructures cloud et l'intégration matérielle d'Azure, Microsoft affirme que les développeurs pourront utiliser ce système localement sur Windows 11 via le sous-système Windows pour Linux. Il est toutefois important de noter que le système conservera une approche purement minimaliste, aucune interface graphique n'étant prévue afin de garantir une stricte cohérence avec l'environnement serveur du cloud.<br />
<br />
En assumant la gestion de l'intégralité de la chaîne d'approvisionnement logicielle, Microsoft vise à réduire considérablement la surface d'attaque des composants et à offrir une sécurité renforcée aux utilisateurs de sa plateforme. Le système bénéficie d'un cycle de support défini sur quatre années consécutives.<br />
<br />
Pour assurer une maintenance optimale, des correctifs de sécurité mensuels seront déployés, avec la promesse d'une réaction immédiate en cas de vulnérabilités critiques. Les administrateurs auront également la possibilité d'activer des mises à jour automatiques et progressives, tout en conservant le droit de les désactiver pour protéger les déploiements logiciels les plus sensibles ou personnalisés. D'autres mises à jour sont prévues prochainement.<br />
<br />
<b><font size="3">Les raisons d'une telle évolution stratégique au sein de Microsoft</font></b><br />
<br />
La décision de créer sa propre distribution trouve principalement son origine dans l'explosion fulgurante des technologies d'IA. Les infrastructures modernes reposent fondamentalement sur des serveurs Linux pour traiter des milliards de requêtes quotidiennement, qu'il s'agisse des modèles de langage ou des déploiements cloud-natifs. Comme souligné ci-dessus, plus des deux tiers des cœurs des clients sur le cloud Azure tournent désormais sous Linux.<br />
<br />
Développer une solution maison permet ainsi à Microsoft d'obtenir un contrôle direct et absolu sur l'ensemble de la pile technologique, garantissant des optimisations matérielles et des mises à jour beaucoup plus rapides. L'avenir de ce projet s'inscrit dans une démarche de complémentarité pour les clients du cloud.<br />
<br />
L'entreprise affirme fermement que cette nouvelle distribution ne vise pas à remplacer les solutions partenaires, assurant que les relations avec les autres éditeurs restent parfaitement intactes. Les utilisateurs conserveront la liberté d'utiliser les autres distributions approuvées sur la plateforme, démontrant que la stratégie actuelle de Microsoft consiste à s'intégrer pleinement dans l'écosystème open source existant plutôt que de chercher à le dominer.<br />
<br />
En définitive, cette initiative confirme que la société assume désormais totalement son nouveau statut d'acteur majeur du monde Linux pour tout ce qui concerne les gigantesques centres de données et l'innovation par conteneurs. L'ère « Windows contre Linux » est désormais révolue sur le marché du cloud.<br />
<br />
<b><font size="3">Comment l'IA redéfinit le développement open source</font></b><br />
<br />
Microsoft accepte une réalité que le secteur technologique avait déjà comprise : Linux est désormais au cœur des infrastructures modernes de cloud computing, de conteneurs et d’IA à l’échelle mondiale. « L'IA n'est pas seulement une nouvelle charge de travail venant s'ajouter à l'open source ; elle modifie la manière même dont l'open source est développé », a écrit Brendan Burns, vice-président et ingénieur émérite chez Microsoft, dans un article.<br />
<br />
Au lieu de rivaliser avec Linux, Microsoft a décidé de s’intégrer à l’écosystème Linux lui-même. Selon de nombreux critiques, cela pourrait bien constituer l’une des plus grandes transformations de l’histoire de la technologie. Selon Brendan Burns, voici comment l'IA redéfinit le développement open source :<br />
<br />
<ul><li style="">les responsables de maintenance utilisent des agents de codage pour trier les problèmes, générer des tests et examiner les pull requests ;</li><li style="">les outils basés sur des agents commencent à prendre en charge les tâches fastidieuses liées aux mises à jour des dépendances et aux correctifs de sécurité ;</li><li style="">et la boucle de contribution s'ouvre à davantage de développeurs, dans davantage de langages, à un rythme plus rapide que jamais.</li></ul><br />
<br />
« C'est une bonne chose pour l'écosystème, mais cela place la barre plus haut sur les fondamentaux : la provenance, la rigueur des révisions, l'intégrité de la chaîne d'approvisionnement et des normes claires. Les communautés qui parviennent à intégrer l'IA dans leurs workflows tout en préservant le modèle de confiance sont celles qui définiront la prochaine décennie de l'open source », a expliqué Brendan Burns dans son récent billet de blogue.<br />
<br />
<b><font size="3">Azure prend en charge un ensemble de distributions Linux tierces</font></b><br />
<br />
Selon Microsoft, en 2024, il y avait environ 20 000 progiciels SaaS tiers sur Azure Marketplace qui s'appuient sur une distribution Linux. Et lorsque les choses tournent mal, ce sont les ingénieurs du service Azure qui reçoivent les tickets d'aide. Microsoft conserve un ensemble de distributions Linux approuvées, parmi lesquelles Red Hat Enterprise Linux, Debian, Flatcar, Suse, Canonical, Oracle Linux et CentOS (gérées par OpenLogic, et non par Red Hat).<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/ZOUlZ5s8XkI?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Une approbation ne signifie pas une recommandation, mais chaque distribution dispose d'une base d'utilisateurs dédiée. Une fois qu'une distribution est approuvée, Microsoft doit consacrer du temps à l'ingénierie pour s'assurer qu'elle fonctionne correctement sur Azure. Microsoft établit une relation contractuelle avec le distributeur. Périodiquement, Microsoft rencontre ces entreprises pour les informer des changements à venir et des problèmes en cours.<br />
<br />
Enfin, Microsoft déploie des efforts pour s'assurer que les paquets sont mis à jour en temps voulu, par l'intermédiaire de l'infrastructure miroir Azure. « Nous voulons nous assurer que lorsqu'un utilisateur souhaite une mise à jour, celle-ci est disponible sur le même réseau que votre ordinateur », selon Microsoft. Au total, Microsoft reçoit environ 1 000 images par mois rien que de ces partenaires agréés. De nombreuses distributions ont plusieurs images.<br />
<br />
Selon Jack Aboutboul, le principal défi pour Microsoft était le calendrier de publication. Chaque distribution a son propre cycle de publication. L'une d'entre elles, Oracle Unbreakable Linux, n'avait même pas de calendrier établi. « Nous recevons un courriel nous informant de la sortie prochaine d'une version et nous paniquons pendant les trois jours qui suivent en essayant d'aligner toutes les exigences de ce qui doit être fait », explique Jack Aboutboul.<br />
<br />
Une fois qu'un client a démarré une distribution, il doit obtenir les mises à jour, certains clients choisissant l'option de mise à jour automatique. Par sécurité, Azure testera les mises à jour avant qu'elles ne soient appliquées aux machines virtuelles des utilisateurs, afin de s'assurer qu'elles n'endommagent pas les systèmes. Au fil du temps, l'entreprise souhaite normaliser ces routines de correctifs sécurisés dans Azure Guest Patching Service (AzGPS).<br />
<br />
<b><font size="3">Conclusion</font></b><br />
<br />
Azure Linux 4.0 peut sembler n'être qu'une distribution Linux d'entreprise parmi tant d'autres, mais d'un point de vue stratégique, elle représente bien plus que cela. La sortie d'Azure Linux 4.0 montre que les priorités liées au cloud computing évoluent rapidement à l'ère de l'IA. Aujourd’hui, les entreprises ne se concentrent plus nécessairement exclusivement sur les ordinateurs de bureau traditionnels pour leurs systèmes d’exploitation.<br />
<br />
Au contraire, le paysage concurrentiel s’est déplacé vers les immenses centres de données cloud, où la vitesse, l’évolutivité et l’innovation grâce aux conteneurs sont désormais bien plus importantes que l’utilisation de systèmes de bureau traditionnels. Microsoft comprend également cette réalité, comme le démontre sa conviction que Linux jouera un rôle de plus en plus important dans son infrastructure cloud à l’avenir.<br />
<br />
Sources : <a rel="nofollow" href="https://opensource.microsoft.com/blog/2026/05/18/from-open-source-to-agentic-systems-microsoft-at-open-source-summit-north-america-2026/" target="_blank">Microsoft</a>, <a rel="nofollow" href="https://github.com/microsoft/azurelinux" target="_blank">Azure Linux</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous de la décision de Microsoft de s’intégrer à l’écosystème Linux ?<br />
:fleche: L'ère « Windows contre Linux » est révolue sur le marché du cloud. Qu'en pensez-vous ?<br />
<br />
<b>Voir aussi</b><br />
<br />
:fleche: <a href="https://windows-azure.developpez.com/actu/360654/" target="_blank">Linux est le premier système d'exploitation dans Azure avec plus de 60 % des cœurs de machines virtuelles construits sur Linux, et environ 20 000 progiciels SaaS qui s'appuient sur une distribution Linux</a><br />
<br />
:fleche: <a href="https://www.developpez.com/actu/96831/" target="_blank">Steve Ballmer aime Linux, l'ancien PDG de Microsoft change d'opinion sur Linux, quinze ans après l'avoir traité de « cancer »</a><br />
<br />
:fleche: <a href="https://windows-azure.developpez.com/actu/344993/" target="_blank">Microsoft annonce la disponibilité générale de son OS Azure Linux. L'entreprise explique pourquoi elle en a créé un de zéro<br />
Au lieu de forker un OS Linux existant</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Mathis Lucas</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183801/systemes/linux/microsoft-cree-surprise-premiere-distribution-linux-serveurs-azure-linux-4-0-a/</guid>
		</item>
		<item>
			<title>SOLAI lance le Solode Neo, un mini-PC sous Linux à 399 $, conçu pour les agents IA fonctionnant en continu</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183716&amp;goto=newpost</link>
			<pubDate>Thu, 14 May 2026 14:25:36 GMT</pubDate>
			<description>*SOLAI lance le Solode Neo,...</description>
			<content:encoded><![CDATA[<div><b><font size="4">SOLAI lance le Solode Neo, un mini-PC sous Linux au prix de 399 $, conçu pour les agents IA fonctionnant en continu, l'automatisation des navigateurs et les flux de travail persistants des développeurs</font></b><br />
<br />
<b>SOLAI Limited a lancé le Solode Neo, un mini-PC sous Linux au prix de 399 dollars, conçu pour les agents d'intelligence artificielle (IA) fonctionnant en continu, l'automatisation des navigateurs et les flux de travail persistants des développeurs. Cet appareil compact, préconfiguré avec OpenClaw, prend en charge Hermes, Claude Code, OpenAI Codex et Gemini CLI via des mises à jour OTA. Solode Neo est fourni avec des crédits IA gratuits utilisables immédiatement et se positionne comme une station de travail IA personnelle polyvalente.</b><br />
<br />
SOLAI Limited, fournisseur de solutions d'IA personnelle et d'infrastructures numériques axées sur la technologie, a annoncé le 13 mai 2026 la commercialisation officielle de Solode Neo, son ordinateur compact dédié à l'IA personnelle, conçu pour la prochaine génération d'agents IA fonctionnant en permanence et pour les flux de travail entre développeurs et agents.<br />
<br />
Lancé en avril 2026 avec OpenClaw préconfiguré, Solode Neo est désormais disponible à la vente et prend en charge Hermes, Claude Code, OpenAI Codex et Gemini CLI, fournis automatiquement via le mécanisme de mise à jour OTA (Over-the-Air) existant de l'appareil. Ces intégrations positionnent Solode Neo comme un hôte local multi-framework pour les agents IA persistants, les workflows de développement et les environnements d'agents de codage. <br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676337d1778768829/systemes/linux/solai-lance-solode-neo-mini-pc-sous-linux-399-concu-agents-ia-fonctionnant-continu/solode-neo-linux-ia.png/" border="0" alt="Nom : solode neo linux IA.png
Affichages : 29596
Taille : 193,4 Ko"  style="float: CONFIG" /></div><br />
La société développe également des intégrations supplémentaires au niveau du runtime et de la couche logicielle afin de simplifier davantage, au fil du temps, la manière dont les utilisateurs interagissent avec les frameworks d'agents tiers et les fournisseurs de modèles.<br />
<br />
La confidentialité fait partie intégrante de l'argumentaire de vente. Selon Solai, les utilisateurs gardent le contrôle de leurs connexions, de leurs clés API et de leur environnement local, au lieu de confier l'ensemble de leurs processus à une infrastructure hébergée.<br />
<br />
Le Solode Neo est disponible au prix de 399 dollars américains. Chaque Solode Neo est également fourni avec des crédits IA gratuits, permettant aux utilisateurs de commencer à interagir avec des agents IA dès la fin du paramétrage. Grâce à la couche de routage des modèles de SOLAI et aux fournisseurs pris en charge, les crédits inclus permettent d'utiliser jusqu'à 20 millions de jetons pour des tâches IA quotidiennes légères, en fonction du modèle choisi et des habitudes d'utilisation.<br />
<br />
Les commandes et les crédits de jetons sont soumis à des conditions générales. Les clients sont invités à se rendre sur le site Web de la société pour passer une commande, consulter les caractéristiques complètes des produits et les détails techniques, et prendre connaissance des conditions applicables.<br />
<br />
<b>À propos de SOLAI Limited</b><br />
<br />
SOLAI Limited (anciennement « BIT Mining Limited ») est un fournisseur d'infrastructures numériques et d'IA personnelle axé sur la technologie. S'appuyant sur son héritage historique dans le domaine de l'extraction d'actifs numériques et de l'exploitation de réseaux blockchain, la société met à profit sa vaste expérience en matière de déploiement de matériel à grande échelle, d'exploitation de centres de données et de calcul haute performance pour mettre en place l'infrastructure fondamentale nécessaire aux écosystèmes mondiaux de l'IA personnelle et des actifs numériques.<br />
<br />
<b>Source :</b> <a rel="nofollow" href="https://solode.com/" target="_blank">Solode</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous des fonctionnalités proposées par cet appareil ? Les trouvez-vous utiles et intéressantes ?<br />
:fleche: Envisageriez-vous d'utiliser un ordinateur dédié à l'IA personnelle pour vos workflows de développement ? <br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://windows.developpez.com/actu/376837/-Transformer-chaque-PC-Windows-11-en-PC-IA-la-derniere-annonce-de-Microsoft-mise-a-fond-sur-l-IA-generative-que-vous-le-vouliez-ou-non/" target="_blank">« Transformer chaque PC Windows 11 en PC IA », la dernière annonce de Microsoft mise à fond sur l'IA générative, que vous le vouliez ou non</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/353999/Les-PC-a-intelligence-artificielle-IA-devraient-representer-pres-de-60-pourcent-de-l-ensemble-des-livraisons-de-PC-dans-le-monde-d-ici-a-2027-soit-plus-de-167-millions-d-unites-selon-les-previsions-d-IDC/" target="_blank">Les PC à intelligence artificielle (IA) devraient représenter près de 60 % de l'ensemble des livraisons de PC dans le monde d'ici à 2027, soit plus de 167 millions d'unités, selon les prévisions d'IDC</a><br />
<br />
:fleche: <a href="https://windows.developpez.com/actu/374440/Windows-2030-Microsoft-predit-que-le-systeme-d-exploitation-base-sur-l-IA-agentique-remplacera-la-souris-et-le-clavier-En-2030-utiliser-une-souris-et-un-clavier-semblera-etrange/" target="_blank">Windows 2030 : Microsoft prédit que le système d'exploitation basé sur l'IA agentique remplacera la souris et le clavier, « En 2030, utiliser une souris et un clavier semblera étrange »</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p676337d1778768829/systemes/linux/solai-lance-solode-neo-mini-pc-sous-linux-399-concu-agents-ia-fonctionnant-continu/solode-neo-linux-ia.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Anthony</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183716/systemes/linux/solai-lance-solode-neo-mini-pc-sous-linux-399-concu-agents-ia-fonctionnant-continu/</guid>
		</item>
		<item>
			<title><![CDATA[Dirty Frag : une nouvelle vulnérabilité d'élévation de privilèges root découverte dans le noyau Linux]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183680&amp;goto=newpost</link>
			<pubDate>Tue, 12 May 2026 09:34:41 GMT</pubDate>
			<description>*Dirty Frag : une nouvelle...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Dirty Frag : une nouvelle vulnérabilité d'élévation de privilèges root découverte dans le noyau Linux après Copy Fail. Microsoft affirme avoir déjà observé des pirates en train de l'expérimenter</font></b><br />
<br />
<b>Une nouvelle faille de sécurité critique a été découverte dans le noyau Linux : Dirty Frag. Cette vulnérabilité cible actuellement les systèmes Linux en permettant à des utilisateurs non autorisés d'obtenir les privilèges root. Elle exploite des erreurs de gestion de la mémoire au sein du noyau pour modifier des fichiers protégés, rendant les serveurs et les machines virtuelles vulnérables. Bien que des correctifs de production commencent à être déployés par des distributions comme Debian et Fedora, l'existence d'un code d'exploitation public accroît les risques de piratage. Elle intervient après la découverte de <a href="https://linux.developpez.com/actu/382793/" target="_blank">la faille de sécurité Copy Fail qui affecte le noyau</a>.</b><br />
<br />
Linux est confronté à une nouvelle faille critique appelée Dirty Frag, marquant la deuxième faille majeure découverte en l'espace de deux semaines. Cette faille de sécurité donne la possibilité à des utilisateurs disposant de faibles privilèges, y compris ceux utilisant des machines virtuelles (VM), d'obtenir un contrôle total (accès root) sur les serveurs. Cette situation est particulièrement risquée pour les environnements partagés par plusieurs utilisateurs.<br />
<br />
Le risque est d'autant plus grand que le code permettant d'exploiter cette faille a été divulgué en ligne et que Microsoft a déjà observé des pirates en train de l'expérimenter. Des exploits publics démontrent qu'il est possible d'obtenir une élévation fiable des privilèges root depuis un compte local non privilégié.<br />
<br />
Pour faire face à ce type de menace, Sasha Levin, ingénieur chez Nvidia et co-mainteneur du noyau stable de Linux, a proposé d'intégrer un kill switch. Cet outil permettrait aux administrateurs de désactiver instantanément des fonctionnalités spécifiques jugées vulnérables avant même qu'un correctif officiel ne soit déployé. Bien qu'il offre une protection immédiate contre l'exploitation de bogues, il ne remplace pas une mise à jour logicielle complète.<br />
<br />
<b><font size="3">Dirty Frag : le mécanisme de corruption de la mémoire</font></b><br />
<br />
Dirty Frag est une chaîne d'exploitation locale du noyau Linux permettant une élévation de privilèges jusqu'à root. Elle combine deux vulnérabilités : CVE-2026-43284 (écriture dans le cache de pages via xfrm-ESP) et CVE-2026-43500 (écriture via RxRPC). Elle appartient à la même famille que Dirty Pipe et Copy Fail. Son score CVSS provisoire est de 7.8, avec un vecteur d'attaque local, une faible complexité et aucune interaction utilisateur requise. <br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676289d1778578460/systemes/linux/dirty-frag-nouvelle-vulnerabilite-d-elevation-privileges-root-decouverte-noyau-linux/capture-d-ecran-2026-05-12-103338.png/" border="0" alt="Nom : Capture d'écran 2026-05-12 103338.png
Affichages : 17713
Taille : 132,2 Ko"  style="float: CONFIG" /></div><br />
Le cache de pages Linux conserve en mémoire les copies des fichiers pour éviter des lectures répétées sur le disque. Certains chemins de réception réseau, comme IPsec (ESP) et RxRPC (AFS), supportent le déchiffrement dit &quot;zero-copy&quot; : les données chiffrées reçues sont déchiffrées dans une page de destination plutôt que dans un nouveau tampon. Dirty Frag survient lorsque cette page de destination n'est pas détenue de façon exclusive par le noyau.<br />
<br />
Via des opérations splice(2) ou sendfile(2), un processus non privilégié peut amener le noyau à déchiffrer des données dans une page actuellement utilisée par le cache, comme des fichiers sensibles /etc/passwd. Les octets déchiffrés étant contrôlés par l'attaquant, l'écriture atterrit dans la copie partagée du cache. Le fichier sur disque reste intact, mais les lectures suivantes (par login, sudo, su…) récupèrent la version modifiée en mémoire.<br />
<br />
<b><font size="3">La combinaison de failles pour une furtivité maximale</font></b><br />
<br />
Dirty Frag combine deux failles distinctes : CVE-2026-43284, qui vise les processus esp4 et esp6, et CVE-2026-43500, qui cible rxrpc. Prises isolément, elles sont peu fiables, car elles peuvent être bloquées par des protections par défaut comme AppArmor ou par l'inactivité de certains modules réseau. Mais leur combinaison permet de contourner ces obstacles et de compromettre de manière fiable toutes les grandes distributions Linux testées.<br />
<br />
Cette méthode de contournement rend l'attaque &quot;déterministe&quot;, ce qui signifie qu'elle s'exécute de façon identique à chaque fois et sans provoquer de plantage, la rendant extrêmement furtive. Cette approche assure l'efficacité de l'attaque Dirty Frag lors de son exploitation par un acteur de la menace. Des exploits publics ont circulé en ligne avant que le correctif coordonné soit finalisé, réduisant drastiquement le temps de réaction des défenseurs. <br />
<br />
Les deux chemins vulnérables se complètent pour couvrir les configurations durcies les plus courantes : le chemin ESP nécessite la création d'espaces de noms utilisateur non privilégiés (bloqué par Ubuntu via AppArmor, mais autorisé sur d'autres distributions) ; le chemin RxRPC nécessite le module rxrpc.ko, que la plupart des distributions ne chargent pas par défaut, mais Ubuntu si. Ensemble, ils couvrent pratiquement toutes les configurations. <br />
<br />
<b><font size="2">Quelles sont les distributions concernées ?</font></b><br />
<br />
Comme souligné précédemment, l'architecture de Dirty Frag couvre pratiquement toutes les configurations. Selon les experts en cybersécurité, vous êtes probablement concerné si vous utilisez un noyau Linux récent dérivé de la branche principale sur l'un des systèmes suivants :<br />
<br />
<ul><li style="">Ubuntu (versions LTS et actuelles) ;</li><li style="">Red Hat Enterprise Linux, AlmaLinux, Rocky Linux, CentOS Stream ;</li><li style="">Fedora ;</li><li style="">openSUSE Tumbleweed ;</li><li style="">la plupart des versions dérivées, y compris les variantes de CloudLinux.</li></ul><br />
<br />
<b><font size="2">Scénarios d'exploitation de Dirty Frag</font></b><br />
<br />
Microsoft a publié un bulletin sur la Dirty Frag, affirmant qu'elle accroît les risques après la compromission. La firme de Redmond décrit la vulnérabilité comme une attaque en cours. Les acteurs malveillants peuvent exploiter Dirty Frag après avoir obtenu l'exécution de code local via plusieurs voies d'intrusion courantes :<br />
<br />
<ul><li style="">comptes SSH compromis ;</li><li style="">accès à des shells Web sur des applications exposées à Internet ;</li><li style="">évasion de conteneurs vers l'environnement hôte ;</li><li style="">abus de comptes de service à faibles privilèges ;</li><li style="">activités post-exploitation à la suite d'une attaque par hameçonnage ou d'une compromission de l'accès à distance.</li></ul><br />
<br />
Une fois l'accès local établi, une exploitation réussie peut permettre aux attaquants d'élever leurs privilèges au niveau root et d'obtenir un contrôle étendu sur l'hôte Linux affecté. L'entreprise ajoute que Microsoft Defender détecte actuellement une activité limitée en milieu réel, caractérisée par une élévation de privilèges impliquant la commande « su », ce qui pourrait indiquer l'utilisation de techniques associées à Dirty Frag ou Copy Fail.<br />
<br />
<b><font size="2">Recommandations d'atténuation</font></b><br />
<br />
Le 8 mai 2026, la Linux Kernel Organization a publié des correctifs, dont les liens figurent dans la National Vulnerability Database (NVD), afin de corriger la vulnérabilité CVE-2026-43284. Les utilisateurs et les organisations sont invités à appliquer ces correctifs dès que possible. Au 8 mai 2026, aucun correctif n'est disponible pour la vulnérabilité CVE-2026-43500. Les organisations doivent évaluer immédiatement les mesures d'atténuation provisoires.<br />
<br />
<b>Les mesures recommandées sont les suivantes</b> :<br />
<br />
<ul><li style="">désactiver les modules du noyau rxrpc inutilisés lorsque cela est possible d'un point de vue opérationnel ;</li><li style="">évaluer si les fonctionnalités esp4, esp6 et les fonctionnalités xfrm/IPsec associées peuvent être temporairement désactivées en toute sécurité ;</li><li style="">limiter les accès shell locaux non nécessaires ;</li><li style="">renforcer la sécurité des charges de travail en conteneurs ;</li><li style="">renforcer la surveillance des activités anormales d'escalade de privilèges ;</li><li style="">donner la priorité au déploiement des correctifs du noyau dès la publication des avis des éditeurs.</li></ul><br />
<br />
Ces mesures d'atténuation doivent être soigneusement évaluées avant leur mise en œuvre, en particulier dans les environnements qui s'appuient sur des VPN IPsec ou sur la fonctions RxRPC. L'exemple suivant empêche le chargement des modules vulnérables et décharge les modules actifs lorsque cela est possible :<br />
<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code"><table cellspacing="0" cellpadding="0"><tr><td valign="top" width="26"><div style="border: 1px dashed gray; padding-left: 5px; padding-right: 5px; margin-right: 5px; text-align: right; font-family: monospace">1<br />2<br /></div></td><td valign="top"><pre style="margin: 0"><span style="color: #0080ff;">cat</span> <span style="color: black">&lt;&lt;</span>eof <span style="color: black">|</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">sudo</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">tee</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">etc</span>=<span style="color: #FF0000;">&quot;&quot;</span> modprobe.d=<span style="color: #FF0000;">&quot;&quot;</span> disable-dirtyfrag.conf=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">install</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">esp4</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">bin</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">false</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">esp6</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">rxrpc</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">eof</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">modprobe</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">-r</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #cc66cc;">2</span>=<span style="color: #FF0000;">&quot;&quot;</span><span style="color: black">&gt;/</span>dev<span style="color: black">/</span>null
<span style="color: black">&lt;/</span>eof<span style="color: black">&gt;</span></pre></td></tr></table></code><hr />
</div><b><font size="2">Vérification de l'intégrité après les mesures correctives</font></b><br />
<br />
Les mesures correctives ne suffisent pas toujours à annuler les modifications déjà introduites à la suite de tentatives d'exploitation réussies. Si l'exploitation a eu lieu avant la mise en œuvre des mesures correctives, des modifications malveillantes peuvent persister en mémoire ou dans le contenu des fichiers mis en cache, même après la désactivation des modules vulnérables. Il faut déterminer si la purge du cache est appropriée dans leur environnement.<br />
<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code"><span style="color: #0000ff;">echo</span> <span style="color: #cc66cc;">3</span> <span style="color: black">|</span> <span style="color: #0080ff;">sudo</span> <span style="color: #0080ff;">tee</span> <span style="color: black">/</span>proc<span style="color: black">/</span>sys<span style="color: black">/</span>vm<span style="color: black">/</span>drop_caches</code><hr />
</div>Selon le bulletin de sécurité publié par Microsoft, la purge du cache peut entraîner une augmentation temporaire des opérations d'E/S sur le disque et avoir un impact sur les performances en production ; elle doit donc être soigneusement évaluée avant tout déploiement.<br />
<br />
<b><font size="2">Comment détecter une infection par Dirty Frag ?</font></b><br />
<br />
Il n'existe pas encore de méthode de détection post-exploitation fiable et largement reconnue. Les fichiers sur disque sont intacts et l'attaque ne laisse pas de signature syscall aussi distinctive que Dirty Pipe. Des signaux à surveiller incluent : le chargement inattendu des modules esp4, esp6 ou rxrpc sur des hôtes qui n'ont aucune raison d'utiliser IPsec ou AFS ; des créations inhabituelles d'espaces de noms réseau par des utilisateurs non privilégiés...<br />
<br />
Dirty Pipe, Copy Fail et Dirty Frag partagent le même problème fondamental : des chemins rapides du noyau qui écrivent dans des pages dont ils supposent la propriété exclusive sans la vérifier. Chaque fonctionnalité zero-copy ou transformation ajoutée pour des raisons de performance crée une nouvelle occasion d'écrire dans une page inattendue. Le cache de pages est une cible de choix, car il est partagé par conception et fait confiance par tous ses lecteurs.<br />
<br />
La vulnérabilité Dirty Drag est particulièrement redoutable par sa furtivité et sa fiabilité, ne provoquant aucun plantage lors de son exécution sur diverses plateformes. Les experts recommandent une mise à jour immédiate des systèmes pour contrer cette attaque qui succède de peu à une autre faille similaire.<br />
<br />
La priorité est d'installer la mise à jour du noyau fournie par le fournisseur et de redémarrer le système dès que possible. Si le correctif n'est pas encore disponible, appliquer le blocage de modules (après confirmation de l'absence d'usage IPsec ou RxRPC). Il convient également d'auditer les accès locaux sur les hôtes partagés, serveurs CI/CD et systèmes multilocataires, et de lancer les requêtes de détection sur la fenêtre d'exposition.<br />
<br />
<b><font size="3">Proposition d'ajout d'un kill switch au noyau Linux</font></b><br />
<br />
À la suite de la divulgation récente de failles de sécurité critiques, telles que Copy Fail et Dirty Frag, les développeurs du noyau Linux examinent actuellement <a href="https://linux.developpez.com/actu/383086/" target="_blank">une proposition visant à intégrer un mécanisme d'arrêt d'urgence</a>, ou kill switch. Ce correctif a été soumis par Sasha Levin, ingénieur chez Nvidia et co-mainteneur du noyau stable de Linux. Ce mécanisme a été pensé comme une nouvelle couche de sécurité face aux vulnérabilités jugées graves.<br />
<br />
Ce mécanisme d'arrêt d'urgence repose sur un principe simple : offrir aux administrateurs disposant des droits requis la possibilité de neutraliser temporairement, via l'interface securityfs, une fonction du noyau jugée vulnérable. Lorsqu'un chemin de code dangereux est ciblé par l'arrêt d'urgence, la fonction cesse de s'exécuter normalement et renvoie simplement une erreur, bloquant ainsi l'exploitation de la vulnérabilité par les acteurs de la menace.<br />
<br />
Le noyau Linux est constitué de milliers de petites fonctions, chacune chargée d'une tâche spécifique, comme le traitement d'un paquet réseau ou la communication avec un périphérique USB. Lorsqu'une faille apparaît dans l'une de ces fonctions, la solution consiste à corriger le code et à publier un nouveau noyau. Le kill switch implique une approche plus radicale, où l'administrateur fournit au noyau Linux un nom de fonction et une valeur de retour.<br />
<br />
À partir de ce moment, la fonction continue d'être appelée par ce qui l'appelait auparavant, mais elle se contente de renvoyer cette valeur et de se fermer. Le code qu'elle contient ne s'exécute jamais. Selon la documentation fournie par Sasha Levin, ce mécanisme cible principalement des chemins de code sur lesquels la plupart des systèmes ne s'appuient pas quotidiennement, comme les fonctions AF_ALG, ksmbd, nf_tables, vsock et ax25.<br />
<br />
<b><font size="3">Risques et limites de ce mécanisme d'arrêt d'urgence</font></b><br />
<br />
L'utilisation de cette fonctionnalité n'est pas sans danger et ne comporte aucune vérification de sécurité automatique pour déterminer si une fonction peut être bloquée sereinement. En cas de mauvaise manipulation, la désactivation d'une fonction inadéquate pourrait gravement perturber le comportement du système ou créer de nouvelles pannes. Sasha Levin note que ce mécanisme ne constitue en aucun cas un correctif définitif ou du &quot;live patching&quot;.<br />
<br />
Ce mécanisme ne remplace pas non plus le code défectueux et requiert toujours une mise à jour complète du noyau pour résoudre la vulnérabilité de manière permanente. Pour le moment, cette rustine logicielle est toujours en phase d'évaluation et n'a pas encore été acceptée dans le noyau Linux. Son activation corrompt également le noyau, ce qui est sa façon de signaler que le code en cours d'exécution n'est plus le code Linux « en amont » pur.<br />
<br />
Un drapeau (H, bit 20) est activé dès qu'un kill switch est actif, et il persiste même après sa désactivation, jusqu'au prochain redémarrage. Tout plantage survenant par la suite comporte un H dans son en-tête, ce qui sert de signal à l'administrateur, indiquant que l'image a été modifiée. Le correctif consacre également une section entière intitulée « Choisir la bonne cible », avertissant les opérateurs de ne pas sélectionner la mauvaise fonction.<br />
<br />
Les réactions à cet outil sont partagées. Certains utilisateurs y voient un outil potentiellement utile pour pallier des dysfonctionnements matériels, comme le blocage d'un pilote. Mais d'autres expriment de sérieuses réserves, craignant que cet outil ne soit abusé par des acteurs malveillants, n'augmente la surface d'attaque globale, ou ne soit mal utilisé par les administrateurs au risque d'endommager involontairement leurs propres systèmes.<br />
<br />
Un utilisateur a qualifié cela de « fonctionnalité de sécurité qui pourrait s'avérer pire que la faille elle-même ». « Pour être honnête, cette idée me semble augmenter la surface d'attaque et en faire une cible idéale pour un déni de service, mais je ne suis pas un expert en sécurité », a écrit un utilisateur sceptique.<br />
<br />
Sources : <a rel="nofollow" href="https://www.microsoft.com/en-us/security/blog/2026/05/08/active-attack-dirty-frag-linux-vulnerability-expands-post-compromise-risk/" target="_blank">Microsoft</a>, <a rel="nofollow" href="https://access.redhat.com/security/vulnerabilities/RHSB-2026-003" target="_blank">Red Hat</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous des failles critiques Copy Fail et Dirty Frag qui touche le noyau Linux ?<br />
:fleche: Que pensez-vous de la proposition visant à ajouter un kill switch au noyau Linux ?<br />
:fleche: Cette proposition est-elle pertinente ? Ou augmente-t-elle la surface d'attaque comme certains le pensent ?<br />
<br />
<b>Voir aussi</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/383086/" target="_blank">Un mainteneur propose d'ajouter un « kill switch » au noyau Linux après la divulgation récente de plusieurs vulnérabilités critiques, mais son impact sur la stabilité du système suscite un débat</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382793/" target="_blank">Copy Fail : cette vulnérabilité est considérée comme l'une des plus graves à toucher Linux depuis des années. Elle permet d'obtenir des privilèges root sur toutes les distributions disponibles depuis 2017.</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382913/" target="_blank">La version préliminaire de la distribution Linux Manjaro 26.1 « Bian-May » est disponible, avec le noyau Linux 7.0, GNOME 50, KDE Plasma 6.6, Xfce 4.20 et de nouveaux contrôles parentaux</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p676289d1778578460/systemes/linux/dirty-frag-nouvelle-vulnerabilite-d-elevation-privileges-root-decouverte-noyau-linux/capture-d-ecran-2026-05-12-103338.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Mathis Lucas</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183680/systemes/linux/dirty-frag-nouvelle-vulnerabilite-d-elevation-privileges-root-decouverte-noyau-linux/</guid>
		</item>
	</channel>
</rss>
