Steam : un bug supprime tous les fichiers des utilisateurs sur les distributions Gnu/Linux


Les utilisateurs de Steam, le célèbre outil de Valve Software qui permet aux gamers de télécharger, jouer et gérer la liste de leurs jeux vidéo sur PC, ont reporté il y a quelques jours de cela, un bug assez inquiétant sur la version Linux de l’outil. En effet, il semblerait qu'un défaut au niveau du code causerait la suppression de tous les fichiers liés au compte de l'utilisateur.

Selon le rapport d'erreur, le fait de déplacer Steam vers un autre emplacement dans le système de fichiers, puis de tenter de lancer le client de nouveau finit par exécuter la commande suivante : « rm -rf /* ». Cette commande, connue par tous les utilisateurs du Shell, a pour effet d'effacer de manière récursive tous les fichiers à partir du répertoire racine, ce qui implique tous les fichiers de l'utilisateur, mais aussi les lecteurs de sauvegarde montés et/ou partagés en réseau, à l'exception des fichiers systèmes appartenant au super-utilisateur « root » qui sont conservés.

« Il s'est réinstallé et tout avait l'air super. Jusqu'à ce que j'ai regardé et vu qu'il avait apparemment tout supprimé, y compris mes 3 To de fichiers sur mon disque dur externe », s'exclama un utilisateur sur GitHub.

Après vérification, la cause du bug a été détectée. Il s'agit d'une simple négligence qu'on peut voir dans le code suivant :

# Scary!

rm -rf "$STEAMROOT/"*

Comme on peut le voir, le contenu de la variable $STEAMROOT n'est pas vérifié. Si celle-ci était vide, le code causerait effectivement l'appel à la suppression des fichiers à partir du répertoire racine « / ». A remarquer que le commentaire #Scary (ie: effrayant) laisse penser que le programmeur savait qu'il y avait un risque qu'une telle chose puisse se produire. On attend toujours la réaction de Valve Software.

En attenant, il est conseillé aux utilisateurs d'éviter de déplacer le répertoire Steam et de s'assurer d'avoir une copie de ses fichiers au cas où …

Source : GitHub

Tous les LiveCD existants sont classés et disponibles sur The LiveCD List


The LiveCd List est un site à mettre directement dans les favoris, il ne fait finalement pas grand chose, mais ce qu'il fait est d'une efficacité et d'une utilité remarquable. Le site recense tous (ou presque) les LiveCD existants, avec pour chacun un lien de téléchargement et un lien vers le site officiel.

Ce qui est pratique, c'est son menu qui permet de cibler rapidement ce que vous recherchez :


  • Creation Tools: contient une liste de logiciels pour créer un liveCD / liveUSB.
  • Purpose: vous pouvez choisir le thème de ce que vous recherchez, si vous mettez security, vous tomberez sur une liste de LiveCD dédiés à la sécurité informatique comme: Kali Linux, Hackin9 Live, OphCrack LiveCD, etc.
  • Operating system: pour choisir le système d'exploitation.
  • Platform: pour choisir votre plateforme.

Un site à garder bien au chaud dans les favoris.

Sécurité : des failles vieilles de 27 ans découvertes dans le serveur d'affichage X Window

Ilja van Sprundel, un chercheur en sécurité de IOActive, a découvert un grand nombre de bugs dans le code source du système d’affichage open source X Window. Ces bugs sont causés par le code de base du serveur X et certains d’entre eux seraient présents depuis 1987. Ces bugs pourraient être exploités afin d’accéder à la mémoire non initialisée du serveur X, ce qui pourrait provoquer des erreurs de segmentation, ou utilisés pour exécuter du code arbitraire. Ils représentent donc des failles assez importantes.

Parmi ces failles, on peut citer le risque d’un déni de service en raison d’un malloc non vérifié lors de l’authentification du client. Ce dernier peut provoquer une erreur du système dans le serveur s’il envoie les valeurs qui feront échouer le malloc. Un autre bug concernant les entiers peut provoquer des débordements de mémoire (overflow), et une troisième faille permet de lire ou d'écrire au-delà des limites de la mémoire allouée lors du traitement de la demande.

Le risque est encore plus grand si « le serveur X est exécuté avec les privilèges root ; s’il est exposé aux clients du réseau ou limité aux connexions locales ; et s’il utilise des extensions de protocoles touchées, en particulier l'extension GLX ».

Ilja van Sprundel a travaillé avec l'équipe de sécurité de X.org pour confirmer et régler ces problèmes. Les corrections sont disponibles uniquement dans les commits git pour l'instant, mais sont prévues pour être incluses dans le xorg-server-1.17.0 et xorg-server-1.16.3.

Source : X.org

QLLAUNCHER: Lancer QUAKE depuis Gnu/Linux


"QLLauncher" est un lanceur Quake Live pour Linux qui vient avec différents réglages qui devraient améliorer les performances du jeu. En outre, l'outil prend en charge le téléchargement et la mise à jour Quake Live avec d'autres fonctionnalités utiles.
Pour ceux qui ne connaissent pas Quake Live, c'est un "Free To Play" (avec des options facultatives de souscription qui comprennent plusieurs arénas, types de jeu et les options de serveur de jeu) "First-Person shooter"  développé par "id Software" qui a été initialement téléchargé et lancé via un plugin web ajouté au navigateur. Il y a un an, Quake Live est devenu un jeu autonome et avec cela, Gnu/Linux et Mac ne étaient plus appuyés, le jeu peut encore être lu via Wine.
Pour plus d'informations veuillez visiter : Wikipédia | Page officielle de Quake Live.


Maintenant, revenons à Quake Live pour Gnu/Linux et au lanceur QLLauncher. Il est important de noter que, pour être en mesure de jouer Quake Live sous Gnu/Linux, vous aurez besoin de Wine. 
Aussi, QLLauncher fonctionne uniquement avec les comptes Quake Live qui ne sont pas liés à Stream. Si vous avez un compte lié à Stream, vous devrez créer un nouveau compte Quake Live pour pouvoir utiliser QLLauncher.

Installez QLLauncher sur Ubuntu 14.04 ou 14.10 / Linux Mint 17 ou 17.1 :

  • Via PPA : 
sudo add-apt-repository ppa:broken/ppa
    sudo apt-get update
    
      sudo apt-get install qllauncher
      

      • QLLancher deb : Page Bitbucket