Maintenance du 28 octobre 2023

Le 28 octobre entre 11h et 13h environ (voir le statut pour les détails) nous avons procédé à une maintenance sur le serveur principal de JabberFR, ainsi que sur notre serveur de statistiques.

Côté XMPP

Le but premier de cette maintenance était de mettre à niveau prosody pour résoudre les problèmes rencontrés depuis la dernière fois, qui rendaient la vie des utilisateurs assez désagréable :

  • La désactivation de FAST pour l’authentification, qui a engendré un nombre incalculable d’erreurs affichées par notamment Conversations, qui avertissait d’un faux problème de sécurité, demandant à confirmer périodiquement des choses dans un sous-menu très peu facilement trouvable.
  • La désactivation de smacks (XEP-0198) qui fait que les déconnexions/reconnexions étaient plus coûteuses en batterie et moins « transparentes » pour les clients mobiles.

Ces deux objectifs ont, à priori, été atteints.

Nous avons également purgé l’historique des messages de notre service Biboumi, qui se comptaient dans les dizaines de millions, ce qui n’aidait pas les performances de ce service.

Côté système

Nous en avons aussi bien sûr profité pour faire une mise à jour complète du système, incluant le passage de Linux LTS 5.15 à 6.1, dans l’espoir qu’il corrige l’utilisation mémoire perdue à jamais (ici après 338 jours d’uptime, notre serveur arrivait au bout de sa mémoire disponible, car il ne dispose que de 8 Gio et plus de 3 étaient alloués et non libérables dans le noyau !).

Sans incidence sur les utilisateurs, nous avons également mis à jour la machine de statistiques.

HTTP Upload

Enfin, nous sommes passés au nouveau composant Prosody pour la gestion des envois de fichiers par les utilisateurs, http_file_share plutôt que l’ancien http_upload. Le nouveau module nous permet de tracer quels fichiers ont été envoyés par quel utilisateur, de gérer des quotas, des permissions, ainsi que l’expiration des fichiers.

Le nouveau module garantit donc un quota de 200 Mio par utilisateur et par jour (précédemment illimité), avec des envois limités à 100 Mio (contre 10 précédemment). De plus, les fichiers seront supprimés après deux semaines.

Les fichiers envoyés sur le précédent composant sont toujours accessibles, mais le dossier sera supprimé dans deux semaines, pensez-y si vous avez des fichiers que vous comptez préserver !

Enregistrements CAA

Suite à la découverte d’une attaque MitM (“Machine in the Middle”) sur le serveur jabber.ru, probablement réalisée à la demande d’agences gouvernementales ou de la justice sur leurs divers hébergeurs, nous avons mis en place des enregistrements CAA pour garantir que seul notre compte auprès de Let’s Encrypt a le droit de demander des certificats pour notre domaine.

JabberFR proposait déjà la variante « -PLUS » sur les différents mode d’authentification SCRAM, qui permet d’avoir du « Channel Binding » qui permet de garantir que la connexion est bien faite directement au serveur, et pas à un attaquant qui se placerait entre les deux, même avec un certificat valide.

Nous allons de plus ajouter prochainement des enregistrement TLSA (DANE) afin d’avoir un point de validation supplémentaire pour les clients qui l’implémentent.

Enfin, nous publions déjà depuis longtemps nos certificats actuels sur la page Certificats du site, mais un attaquant avec des certificats valides pourrait facilement la trafiquer au passage, elle n’est donc pas suffisante contre ce genre d’attaques.

Lettre d’information XMPP d’août 2023

N. D. T. — Mille excuses pour le retard de traduction, la rentrée était chargée, la prochaine lettre sortira dans un délai rapproché ! Ceci est une traduction de la lettre d’information publiée régulièrement par l’équipe de communication de la XSF, essayant de conserver les tournures de phrase et l’esprit de l’original. Elle est réalisée et publiée conjointement sur les sites XMPP.org, LinuxFr.org et JabberFR.org selon une procédure définie.

Bienvenue dans la lettre d’information XMPP, nous sommes ravis de vous retrouver ici ! Ce numéro couvre le mois d’août 2023.
Un grand merci à toutes les personnes qui nous lisent et à toutes les contributrices et tous les contributeurs !

Comme la présente lettre d’information, de nombreux projets et leurs efforts au sein de la communauté XMPP sont le résultat du travail bénévole de personnes. Si vous êtes satisfait des services et des logiciels que vous utilisez, pensez à dire merci ou à aider ces projets ! Vous souhaitez soutenir l’équipe de la lettre d’information ? Lisez la suite en bas de page.



XMPP and Google Summer of Code 2023

La XSF a été [acceptée à nouveau comme organisation hôte du GSoC 2023 et a reçu deux places pour les contributeurices XMPP] (https://xmpp.org/2023/02/xmpp-at-google-summer-of-code-2023/) !

Sur Dino :

Sur Moxxy :

XMPP et le Google Summmer of Code 2023

Hébergement fiscal de projets par la XSF

La XSF propose un hébergement fiscal pour les projets XMPP. Veuillez postuler via Open Collective. Pour plus d’informations, consultez l’annonce blog. Projets actuellement hébergés :

Événements XMPP

  • Permanence XMPP : disponible sur notre chaîne YouTube
  • Rencontres XMPP à Berlin (remote) : réunion mensuelle des passionnés de XMPP à Berlin, tous les deuxièmes mercredis du mois.
  • XMPP Italian happy hour: réunion mensuelle italienne XMPP, à partir du 16 mai et ensuite tous les troisièmes mardis du mois à 19h00 (événement en ligne, avec mode réunion web et streaming en direct).
  • TroLUG XMPP Workshop : le TroLUG organise le deuxième atelier sur XMPP en langue allemande le 2023-09-07. Il se déroulera en audioconférence via BBB. Toutes les personnes intéressées sont invitées à participer à l’atelier.

Videos

Il y a eu tout un fil rouge sur XMPP au [FOSSY2023] (https://2023.fossy.us/schedule/) avec de nombreux exposés :

  • XMPP Connectivity & Security est une introduction aux XEPs de connectivité XMPP comme XEP-0368 (Direct TLS), XEP-0467 (QUIC), XEP-0468 (WebSocket S2s) et les aspects internes de xmpp-proxy, un proxy forward+reverse, et d’autres.
  • XMPP Introduction and Overview est un bref historique et une introduction au protocole XMPP pour les personnes ayant peu d’expérience en programmation.
  • My XMPP Past, Present, and Future est un point de vue sur l’évolution de l’écosystème XMPP depuis 2004. Il explique comment il a été affecté par des événements majeurs tels que le déclin des services de messagerie instantanée traditionnels, le début de l’ère des smartphones et des nouveaux services de chat, et plus encore.
  • [Building open standards-based ecosystems] (https://archive.org/details/fossy2023_Building_open_standardsbased_e) est un exposé sur la façon dont XMPP, en tant que communauté et protocole, s’est adapté au changement, et sur le rôle que la XSF a joué dans sa continuité, mais aussi une discussion générale sur la durabilité des écosystèmes ouverts et des réseaux ouverts.

Articles

  • Pas d’articles ce mois-ci.

Nouvelles des logiciels

Clients et applications

Snikket - Un chat simple, sécurisé et privé

Serveurs

Bibliothèques et outils

XMPP Providers - Quel fournisseur XMPP vous va le mieux ? C'est votre choix.

Extensions et spécifications

La XMPP Standards Foundation développe des extensions XMPP dans sa série de XEPs en plus des RFCs XMPP.

Les développeurs et développeuses, et autres experts ou expertes en normes du monde entier collaborent à ces extensions, en développant de nouvelles spécifications pour les pratiques émergentes et en affinant les façons de faire existantes. Proposées par n’importe qui, les plus réussies finissent finales ou actives – selon leur type – tandis que les autres sont soigneusement archivées en tant qu’ajournées. Ce cycle de vie est décrit dans la XEP-0001, qui contient les définitions formelles et canoniques des types, états et processus. Pour en savoir plus sur le processus de normalisation. La communication autour des normes et des extensions se fait sur la liste de diffusion des normes (archive en ligne).

Extensions proposées

Le processus de développement XEP commence par la rédaction d’une idée et sa soumission à l’éditeur XMPP. Dans les deux semaines qui suivent, le Conseil décide d’accepter ou non cette proposition en tant que XEP expérimentale.

  • [MUC Token Invite] (https://xmpp.org/extensions/inbox/muc-token-invite.html)
  • Cette spécification fournit un moyen de générer des jetons pour inviter des utilisateurs dans une salle MUC.

Nouvelles extensions

  • Pas de nouvelle XEP ce mois-ci.

Extensions ajournées

If an experimental XEP is not updated for more than twelve months, it will be moved off Experimental to Deferred. If there is another update, it will put the XEP back onto Experimental.

  • Aucune XEP ajournée ce mois-ci.

Extensions mises-à-jour

Dernier appel

Les derniers appels sont lancés une fois que tout le monde semble satisfait de l’état actuel du XEP. Une fois que le Conseil a décidé si le XEP semble prêt, l’éditeur XMPP lance un dernier appel pour recueillir des commentaires. Les commentaires recueillis lors du dernier appel peuvent permettre d’améliorer le XEP avant de le renvoyer au Conseil pour qu’il passe à l’état stable.

  • Pas de dernier appel ce mois-ci.

Extensions stables

  • Aucune XEP n’est passée à stable ce mois-ci.

Extensions dépréciées

  • Aucune XEP déclarée dépréciée ce mois-ci.

Répandez les nouvelles !

Merci de partager la nouvelle sur d’autres réseaux :

Consultez également notre [Flux RSS] (https://xmpp.org/feeds/all.atom.xml) !

Vous recherchez des offres d’emploi ou souhaitez engager un consultant professionnel pour votre projet XMPP ? Visitez notre XMPP job board.

Contributions et traductions de la lettre d’information

Il s’agit d’un effort communautaire, et nous aimerions remercier les traducteurs et traductrices pour leurs contributions. Les volontaires sont les bienvenus ! Les traductions de la lettre d’information XMPP seront publiées ici (avec un certain retard) :

  • Anglais (original) : xmpp.org
  • Contributeurs généraux : Adrien Bourmault (neox), Alexander « PapaTutuWawa », Arne, cal0pteryx, emus, Jonas Stein, Licaon_Kter, Ludovic Bocquet, melvo, MSavoritias (fae,ve), nicola, XSF iTeam
  • Français : jabberfr.org et linuxfr.org
  • Traduction : Adrien Bourmault (neox), alkino, anubis, Arkem, Benoît Sibaud, mathieui, nyco, Pierre Jarillon, Ppjet6, Ysabeau
  • Allemand : xmpp.org et anoxinon.de
  • Traduction : Jeybe, wh0nix
  • Italian: notes.nicfab.eu
  • Traduction : nicola
  • Espagnol : xmpp.org
  • Traduction : daimonduff, TheCoffeMaker

Aidez-nous à créer la lettre d’information

Cette lettre d’information XMPP est produite collaborativement par la communauté XMPP. La lettre d’information de chaque mois est rédigé dans ce simple pad. À la fin de chaque mois, le contenu du pad est fusionné dans le dépôt Github de la XSF. Nous sommes toujours heureux d’accueillir des contributeurs et contributrices. N’hésitez pas à vous joindre à la discussion dans notre salon public Comm-Team (MUC) et ainsi nous aider à soutenir cet effort communautaire. Vous avez un projet et vous voulez en parler ? Pensez à partager vos nouvelles ou vos événements ici, et à les promouvoir auprès d’un large public.

Tâches que nous effectuons régulièrement :

  • collecte des nouvelles dans l’univers XMPP
  • résumés courts des nouvelles et des événements
  • résumé de la communication mensuelle sur les extensions (XEP)
  • révision de l’ébauche de la lettre d’information
  • préparation d’images pour les médias
  • traductions
  • communication à travers des comptes de médias

Licence

Cette lettre d’information est publiée sous la licence CC BY-SA.