Mind...

Aller au contenu | Aller au menu | Aller à la recherche

dimanche 29 avril 2007

0.9.14 en ligne !

Ca y est, comme annoncé dans mon billet de fin mars, la version 0.9.14 de plat/al est en ligne depuis vendredi soir. Comme expliqué précédemment, cette version apporte un grand nombre d'innovations comme le flux RSS pour les Mailing-Lists et les Fora, la recherche par proximité sonore améliorée et généralisée, un système d'annonces retravaillé pour offrir un approche plus conviviale, et bien sûr, le passage en UTF-8.

Mais de tout cela, j'en ai déjà parlé... je tiens par contre à m'étendre sur les quelques fonctionnalités qui ont été développées durant le dernier mois (en fait, durant les dernières deux semaines de développement, le reste du temps ayant été consacré aux tests).

Lire la suite...

vendredi 30 mars 2007

Un aperçu de la version 0.9.14 de plat/al

Le site de Polytechnique.org est prévu pour être mis à jour régulièrement, de l'ordre d'une fois tous les deux mois. Ainsi, les mises à jours sont suffisamment substantielles pour créer un effet d'annonce autour des améliorations apportées au site, sans pour autant laisser traîner les correctifs de bugs trop longtemps dans la branche de développement sans en faire profiter les utilisateurs.

La version 0.9.13 est sortie fin janvier, un peu plus d'un mois après la 0.9.12. La 0.9.14 sortira probablement fin avril (en tout cas, ce sera après le passage de etch en stable chez debian). Néanmoins, vue la masse de changement de cette nouvelle version, nous avons décidé de lancer les tests plus tôt qu'à l'accoutumée. Voici donc un aperçu des nouveautés (seulement un aperçu car le développement de cette version n'est pas freezé).

Comme à l'accoutumée, la liste exhaustive des changements se trouve dans le ChangeLog.

Lire la suite...

jeudi 1 mars 2007

Polytechnique.org en retard ?

Polytechnique.org est, comme l'indique le nom du logiciel OpenSource sur lequel le site repose (plat/al), une plateforme pour les anciens élèves de l'École... c'est à dire que Polytechnique.org devrait :

  • apporter de la vie dans la communauté
  • faciliter les mises en relation entre les membres
  • offrir des services à la communauté

Polytechnique.org offre ces trois services... mais pourtant moins d'un utilisateur sur 5 se connecte régulièrement au site (une fois par semaine - et le plus souvent c'est pour accéder à des sites qui utilisent l'authentification de Polytechnique.org), environ un sur 3 se connecte une fois par mois, et un sur 3 ne se connecte tout bonnement jamais. Face à cela, on dénombre un grand nombre d'utilisateurs qui sont intéressés par un groupe Polytechnique sur des outils comme Linked-In... pourquoi ? parce que le rôle de Polytechnique.org n'est rempli qu'à moitié et ce pour plusieurs raisons :

Lire la suite...

mardi 27 février 2007

Un premier bilan sur la sécurité...

Sans entrer dans les détails du fonctionnement des filtres de protection de Polytechnique.org (je laisse ce plaisir à ceux qui auront le courage de lire le code de plat/al), nous avons ces derniers mois fortement amélioré les outils de surveillance. Alors qu'il y a encore un an, nous ne détections que quelques usurpations par an, nous sommes actuellement à environ une usurpation détectée par semaine.

Lire la suite...

vendredi 23 février 2007

Pourquoi faire propre quand on peut faire sale ?

Il y a quelques jours, mYk est venu me voir pour me dire qu'il avait réussi à se débrouiller pour que IE6 fasse un rendu correct de son site web perso... c'est à dire que le site (XHTML avec une CSS non triviale) ressemble à quelque chose sur IE6.

Il m'explique alors que IE6 a 2 modes de fonctionnement pour le rendu :

  • Le premier, qu'il appelle "mode normal" fait un rendu correct (pas parfait, mais correct)
  • Le second, (dont je ne me souviens plus le nom à dormir debout), a quant à lui un rendu "tout pourri"... par exemple, le margin: auto; de CSS ne fonctionne pas, le margin est à l'intérieur des boîtes et une partie de la CSS n'est tout bonnement pas pris en compte.

Lire la suite...

Your local checkout of plat/al has been disabled for security reasons. It appears that several critical flaws known in the plat/al codebase have not been patched in your working copy. These flaws are listed below:
  • 2009-10-19 e10bc2ef Prevents auth-groupex from leaking data to third-party attackers.
  • 2008-12-21 a25cdc91 Fixes a SQL injection in geoloc.inc.php.
Please have a look at the SECURITY and core/SECURITY files in any recent plat/al checkout to get more details on which commits did fix those flaws.

Note: you can re-enable your working copy by typing make in the root directory of your checkout (usually in ~/dev/platal).