Connexion Premium

Le Sovereign Tech Fund allemand investit plus d’un million d’euros dans KDE

Le Sovereign Tech Fund allemand investit près de 1,3 million d’euros dans le développement des logiciels KDE. Cet investissement « servira à renforcer la fiabilité et la sécurité structurelles de l’infrastructure centrale de KDE, notamment Plasma, KDE Linux et les frameworks qui sous-tendent ses services de communication », précise son communiqué :

« KDE mettra à profit l’investissement du Sovereign Tech Fund pour faire passer ses logiciels essentiels à un niveau supérieur, offrant ainsi à chaque individu, entreprise et administration publique la possibilité de retrouver sa vie privée, sa sécurité et le contrôle de sa souveraineté numérique. »

Illustration : Flock

Filiale de SPRIND, l’Agence fédérale pour l’innovation disruptive du ministère fédéral allemand de la Transformation numérique et de la Modernisation de l’administration, la Sovereign Tech Agency avait déjà investi 1M€ en 2023 pour moderniser la plateforme, améliorer les outils et l’accessibilité, et prendre en charge des fonctionnalités d’intérêt public de GNOME.

Depuis 2022, le Sovereign Tech Fund a investi plus de 37M€ dans 108 technologies. La liste de ses investissements en cours montre qu’elle a aussi investi dans Samba, FFmpeg, FreeBSD, OpenStreetMap, Arch Linux, systemd, PHP, Drupal, Reproducible Builds, ActivityPub, Let’s Encrypt, Mastodon, ainsi que dans les fondations Rust, OpenSSL, Python et Trifecta. Elle avait aussi préalablement investi dans systemd, Wireguard, OpenPGP, curl, coreutils, Fortran, GStreamer, ou encore Log4j.

Commentaires (26)

votre avatar
C'est GNOME qui va être jaloux!!

Leur investissement dans Let’s Encrypt c'est pour monter des instances autonomes et juridiquement séparées de celle soumises aux droits US??
Car actuellement (sauf erreur) Let’s Encrypt a une situation en passe de devenir un point de faille pour la gestion de TLS: si Let’s Encrypt est bloqué/tombé et une partie des sites web n'auront plus de situation automatique pour leur certificat HTTPS.

EDIT: ajout du SI
votre avatar
Ton point sur Let's encrypt est intéressant mais en quoi il est tombé/bloqué ?
C'est trop court pour comprendre.
Tu peux développer stp?
Merci
votre avatar
Il ne l'est pas. Mais le jour où Let’s Encrypt ne marche plus avons-nous des solutions de repli??
votre avatar
Il l'a été a un moment:
https://nameocean.net/fr/article/panique-chez-lets-encrypt-ce-qui-sest-passe-et-ce-quil-faut-savoir/

Et oui je suis d'accord avec toi : Lets encrypt, apparu juste après l'affaire snowden pour "chiffrer tout le trafic" reste de droit américain. Et les certificats de 6 jours vont pas aider.
Il serait vraiment pas mal que, en utilisant le même protocole de renouvellement (ACME) l'UE (et les autres zones d'ailleurs) créent leur propre CA transitoire...
votre avatar
Il ne l'est pas. Mais le jour où Let’s Encrypt ne marche plus avons-nous des solutions de repli??
A priori oui.

(j'ignore ce que ça vaut)
votre avatar
Un seul!!

Cela ne pèse pas lourd en résilience.
votre avatar
Après là on parle d'un cas particulier de fournisseur de certificats gratuits avec le protocole ACME. Peut-être qu'il en existe d'autres, European Alternatives (qui est un site monté par un dev autrichien, rien à voir avec la Commission Européenne) n'est pas exhaustif.

Le plus compliqué dans cette histoire, comme Let's Encrypt à ses débuts, reste d'avoir sa CA dans les navigateurs.

Sinon, des autorités de certification en Europe, y'en a une pelletée. Il suffirait que certaines d'entre elles tentent le coup de faire un Let's Encrypt européen, et ça pourrait le faire. Ce qui demande tout de même un certain investissement de départ et le concours des hébergeurs Web aussi pour le proposer à la place de LE.
votre avatar
Let:s Encrypt actuellement c'est aussi "un seul" sans qu'il n'y ait une volonté commune de trouver plus résilient.

Là ça ferait 2, c'est deux fois mieux !
votre avatar
Gnome a déjà reçu de leur part en 2023, comme précisé dans l'article ;)
votre avatar
Mal lu, en effet, autant pour moi.
votre avatar
Au temps pour moi ;)
https://www.dictionnaire-academie.fr/article/QDL016
votre avatar
Bien mérité pour KDE :-) C'est en train de devenir le bureau linux de référence.
votre avatar
Une éternité que je ne l'ai pas essayé faudra que je jette un œil.
votre avatar
Testé pour la première fois depuis des années et ça semble vraiment mature comparé à avant.
J'ai dû mal avec le style graphique mais c'est une question de goût
votre avatar
J'ai testé rapidement et c'est effectivement pas mal du tout. Pour l'instant, j'utilise Cinnamon car c'est le bureau de référence de Mint.
votre avatar
Merci pour les retours. Je suis avec Mate mais j'ai l'impression qu'il n'y a plus trop de mise jour. Je voulais voir Xfce mais après tout pourquoi ne pas tester KDE plus lourd mais certainement plus complet.
votre avatar
KDE plus lourd c’est un peu un vieux mythe qui a la peau dure. Ouais à une époque c’était « plus lourd » de quelques dizaines de mo de RAM, ça pouvait faire la diff quand t’avais 128Mo de RAM ou même, soyons fous, jusqu’à 1Go de RAM.

Sauf que contrairement à Windows, ces environnements n’ont pas pris tant d’embonpoint que ça avec les années, si bien que relativement aux Go de RAM qu’on a aujourd’hui, ça ne fait plus vraiment de différence.

Et XFCE je l’ai longtemps aimé, mais le support du scaling est toujours inexistant, ce qui le rend inutilisable avec un écran 4K.
votre avatar
C'est comme la soupe a l'oignon. On aime ou on aime pas mais faut pas se forcer 😂

Mais depuis quelques années y a quand même eu un gros coup de polish. C'est de mieux en mieux je trouve. KDE hein. Pas la soupe !
votre avatar
J'ai re-essayé il y a ~3 mois (après avoir été un fanboy de gnome) et ..... bah je suis resté dessus !
Il s'est vraiment, vraiment amélioré. (Je suis sur debian 13)

Après j'y vois 2 problèmes :

  • Comme woprandi, le style graphique... Faut que je teste d'autres thèmes.

  • Le fait que ce soit basé sur QT. C'est pas un problème en soit, sauf que pour s'investir dedans je trouve que c'est pas anodin (ça existe toujours les slot/signaux ?) et surtout pour moi c'est un show-stopper si l'on veux travailler en pro dessus, car les gens de QT sont extrêmement agressif et vont même racketer les clients finaux qui se retournent vers le prestataire furibards. Dommage car visuellement c'est cool, mais désolé je prends pas le risque.



Mais surtout, il y a tout ce qui est kio pour l'accès aux supports non "normaux", de la même manière que gvfs, et du coup tous les programmes sont soit compatible avec l'un, soit avec l'autre, soit aucun.
Ça fait un petit effet "écosystème fermé" que je trouve dommage.
votre avatar
ça existe toujours les slot/signaux ?
Oui, c'est un système qui marche bien.
votre avatar
Le fait que ce soit basé sur QT. C'est pas un problème en soit, sauf que pour s'investir dedans je trouve que c'est pas anodin (ça existe toujours les slot/signaux ?) et surtout pour moi c'est un show-stopper si l'on veux travailler en pro dessus, car les gens de QT sont extrêmement agressif et vont même racketer les clients finaux qui se retournent vers le prestataire furibards. Dommage car visuellement c'est cool, mais désolé je prends pas le risque.
Attends,, c'est quoi cette histoire ? je comprends pas bien.
votre avatar
Voici quelques liens:
https://linuxfr.org/users/pied/journaux/the-qt-company-annonce-un-changement-dans-ses-offres
https://qt.developpez.com/actu/299589/La-Qt-Company-en-manque-de-liquidites-les-prochaines-versions-de-Qt-pourraient-n-etre-disponibles-sous-licence-libre-que-dans-les-12-mois-la-communaute-n-acceptera-pas/
https://news.ycombinator.com/item?id=35644468
https://medium.com/integra-sources-blog/qt-for-embedded-development-the-many-pros-and-the-few-cons-4f0a99763b91

Ma remarque était plus spécifiquement lié à l'embarqué et donc QT dans ce domaine , il faut faire vraiment très attention à ce que tu utilises comme bibliothèques et outils. Et comme leur licence est "par produit distribué" et qu'ils peuvent te tomber dessus après coup...

Pour le coup je pense qu'en GUI bureautique ya pas trop de souci.
votre avatar
De ce que j'ai compris ils serrent la vis sur les dev QT ne respectant pas la licence GPL, typiquement le i-Cockpit de ta Peugeot tourne avec QT, pas sûr que le code source soit sous GPL.

Stelantis peut soit utiliser le produit LGPL et ouvrir complètement le code source, soit payer une licence commerciale à QT et conserver son code privé. Ça n'a rien d'anormal en soit, c'est un peu la pierre angulaire du libre... Le plus gros problèmes ce sont les entreprises qui utilisent du libre, l’améliore sans jamais partager le temps de dev à la communauté.
votre avatar
Ca c'est la "bonne" vision.

Stelantis aurait aussi pu commander un écran tout fait à une boite tierce , sans même savoir ce qu'il y avait comme lib dedans.
A partir de là, si QT se base sur le nombre de cockpit pour demander des sous à stellantis, tu comprends bien que ça va mal se passer avec le prestataire qui a fourni l'écran.

La conséquence n'est pas que miraculeusement tout le monde va jouer le jeu du libre.
La conséquence va simplement être que les juristes de toutes les boites vont interdire QT partout, et ce sera vérifié au moment de la recette via la software-BOM.
votre avatar
D'un autre côté un Stelantis fait un appel d'offre avec un cahier des charges : libre à eux d'imposer (ou interdire) certaines licences, dans leur cahier des charges.

Après si un sous-traitant fait n'importe quoi, c'est lui qui paiera (ça aussi c'est couvert par les contrats b2b).

Bref, les règles sont clairs, et je ne vois pas pourquoi QT serait le méchant de l'histoire...
votre avatar
D'un autre côté un Stelantis fait un appel d'offre avec un cahier des charges : libre à eux d'imposer (ou interdire) certaines licences, dans leur cahier des charges.
C'est ce qui se passe désormais.

Aujourd’hui lorsqu'on discute GUI embarqué avec des industriels, la première phrase du meeting c'est "alors , vous pouvez nous soumettre vos propositions , sauf QT - trop risqué juridiquement".

Belle réussite. C'est sur qu'avec ça on va contribuer plus.

Du coup ça a surtout profité à LVGL.