Alfie Emanuele abordera les lacunes des identifiants Linux à FOSDEM 2026

L'ingénieur logiciel Alfie Emanuele présentera les faiblesses de la gestion des identifiants du bureau Linux à FOSDEM 2026 à Bruxelles. Sa conférence met en lumière le retard de Linux par rapport à Windows et macOS en matière d'authentification sécurisée, appelant à une réflexion pour améliorer la sécurité des utilisateurs. Cette discussion intervient alors que les passkeys et le stockage soutenu par du matériel gagnent en importance dans l'informatique.

Linux alimente les serveurs et les systèmes embarqués depuis longtemps, mais la gestion des identifiants sur bureau reste fragmentée par rapport aux systèmes d'exploitation propriétaires. À FOSDEM 2026, prévu début février à Bruxelles, Alfie Emanuele, ingénieur logiciel et chercheur en sécurité, donnera une conférence intitulée « Credentials for Linux ». Emanuele vise à examiner l'ensemble disparate de solutions actuelles sur Linux, telles que GNOME Keyring, KDE Wallet et l'API freedesktop.org Secret Service, qui manquent de l'intégration unifiée observée dans Windows Credential Manager ou macOS Keychain. Ces systèmes propriétaires bénéficient de liens profonds avec le matériel comme les Trusted Platform Modules (TPMs) et les enclaves sécurisées, protégeant les identifiants même en cas de violation du système. Linux prend en charge les TPMs via des outils du noyau, mais les applications de bureau peinent à y accéder de manière fluide, recourant souvent à des méthodes non sécurisées comme des fichiers en clair ou des bases de données dispersées. Cette incohérence entrave la sécurité à travers les applications et les environnements de bureau. Le timing est crucial au milieu du passage aux passkeys FIDO2 promues par Google, Apple et Microsoft. Tandis que Windows et macOS offrent un support intégré avec synchronisation inter-appareils, les utilisateurs Linux font face à des options fragmentées basées sur navigateur ou des clés externes comme YubiKeys, sans authentificateur de plateforme. La présentation d'Emanuele explorera probablement comment combler cette lacune, peut-être en impliquant des fonctionnalités systemd comme systemd-cryptenroll pour un chiffrement lié à TPM. Pour les entreprises, cette division pose des risques de conformité aux normes comme NIST 800-171 ou NIS2 de l'UE, car les points d'extrémité Linux ne peuvent égaler les politiques soutenues par le matériel de Windows. Des outils comme SSSD de Red Hat se concentrent sur les réseaux, pas sur les bureaux. Tenue à l'Université libre de Bruxelles, FOSDEM pourrait initier des efforts collaboratifs pour standardiser la gestion des identifiants Linux, la rendant viable pour un usage grand public et professionnel.

Articles connexes

Tech leaders announcing Linux Foundation's AI-powered cybersecurity initiative for open source software with major partners.
Image générée par IA

Linux Foundation announces AI security initiative with tech partners

Rapporté par l'IA Image générée par IA

The Linux Foundation has launched a new initiative using Anthropic's Claude Mythos preview for defensive cybersecurity in open source software. Partners include AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorgan, Microsoft, NVIDIA, and Palo Alto Networks. The effort aims to secure critical software amid the rise of AI for open source maintainers.

The Linux Foundation has announced that the call for proposals is now open for the Linux Security Summit North America. The event is scheduled for May 21-22, focusing on securing the Linux ecosystem. Submissions must be made by March 8.

Rapporté par l'IA

A recent article argues that Linux is grappling with an identity crisis that impedes its growth on desktop computers. Described as the OS of a thousand faces, Linux's fragmented nature is highlighted as a key barrier. The piece was published on March 7, 2026.

The Linux and free open-source software community experienced a busy week from February 16 to 22, 2026, with several distribution refreshes and software enhancements. Highlights include updates to desktop environments, audio tools, and productivity applications. Linuxiac's weekly roundup captures these developments.

Rapporté par l'IA

Following initial discussions among Ubuntu and Fedora developers, more Linux and BSD distributions are addressing age verification mandates in California, Colorado, Illinois, and beyond. Responses range from minimal compliance plans to outright resistance, amid unclear enforcement for open-source OSes.

Developers from Ubuntu and Fedora have begun discussing how to comply with California's Digital Age Assurance Act, set to take effect in January 2027. The law requires operating systems to collect age information during account setup and provide an age signal to applications. Canonical and Fedora leaders emphasize ongoing reviews without firm plans yet.

Rapporté par l'IA

Enforcement of Selinux and AppArmor in enterprise Linux environments climbed to 55.6% in 2025, covering more than half of production installations. This milestone reflects growing reliance on mandatory access control to block unauthorized access. Key distributions like RHEL and Ubuntu drive this adoption, with openSUSE making a notable switch to Selinux as its default.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser