Gentoo Logo

Gentoo Wekelijkse Nieuwsbrief: 25 oktober 2004

Content:

1.  Gentoo Nieuws

Portage 2.0.51 live

De core toolchain is waarschijnlijk een van de belangrijkste elementen van een Linux systeem, waardoor iedere verandering daarin met veel meer enthousiasme wordt onthaald. Sinds vorige week kan men de nieuwste versie van Portage (2.0.51) in de stable tree terugvinden. De nieuwe Portage is sneller dan ooit, heeft meer features en is in orde gebracht voor de volgende aanpassingen aan Gentoo's ingewikkelde packagemanager. Een volledige lijst van alle features kan je vinden in de officiële aankondiging, maar we halen er voor u enkele hoogstandjes uit:

  • Hercompilaties na USE flag veranderingen: Door emerge --newuse te gebruiken, kan Portage nu automatich ebuilds hercompileren wanneer de USE flags zijn aangepast (zie ook onze Tips en Trucs sectie)
  • Experimentele ondersteuning voor GPG verificatie: Nog niet helemaal geimplementeerd, geeft een nieuwe FEATURES variabele gpg in /etc/make.conf de mogelijkheid om verschillende niveau's van controles uit te voeren op GPG handtekeningen in nieuwere Manifest files.
  • FHS compliance - De locatie van de world file is veranderd, en virutals worden nu dynamisch gecontroleerd, waardoor Portage FHS-compliant is. Dit betekent dat het veilig is om data van /var/cache te deleten.
  • Controle op succesvolle compilatie: nieuwe ebuilds zullen de mogelijkheid hebben om een test fase toe te voegen. In deze test fase zal men kunnen controleren of de compilatie goed is, waardoor men beter kan flaggen of de emerge een succes is of niet.
  • Versnelde dependency berekening: Momenteel is de dependency berekening driemaal sneller dan vorige Portage versies.
  • Parrallel emergen: Portage heeft het gebruik van lockfiles uitgebreid en verbeterd, bijvoorbeeld nu kan me veilig fetchen terwijl en andere instantie een applicatie aan het compilen is.

De naam van de winnaar van de website redesign wedstrijd is gepubliceerd.

Aaron Shi en zijn design hebben deze webstrijd gewonnen, de wedstrijd is gehouden om de Gentoo Foundation site een nieuwe look te geven. Aaron won overtuigend door meer dan 3000 stemmen meer te krijgen dan de andere finalisten. Men kon gedurende 2 weken stemmen in de Gentoo Forums.


Figure 1.1: Enkel 3 mensen wensten de huidige site behouden...

Fig. 1: Gentoo Forums poll

Wij feliciteren Aaron, en wensen de andere deelnemers van deze publieke wedstrijd te bedanken voor hun inspanningen. De nieuwe look zal de huidige layout vervangen wanneer het Gentoo developer team, momenteel hard aan het werk met Aaron, klaar is met de laatste aanpassingen te maken aan het grafische deel en de inhoud van de site. De manier waarop de site werkt blijft echter onaangepast, de Gentoo website is volledig in XML, HTML wordt gegenereerd door een XSL stylesheet wanneer de pagina wordt aangeroepen.


Figure 1.2: Aaron Shi's design voor de nieuwe Gentoo Foundation website

Fig. 2: Website redesign

Dringende oproep: Haskell ontwikkelaars gezocht!

Het ontwikkelingsteam, dat verantwoordelijk is voor de lambda-calculus gebaseerde functionele programmeertaal Haskell in Gentoo, is dringend op zoek naar uitbreiding van hun team. Haskel programmeurs die graag een handje willen bijsteken kunnen steeds Gentoo's recruiterings team contacteren.

een nieuw hoofdstuk in het Gentoo handboek: Werken met Portage

Het documentatie team bracht verscheidene keren goed nieuws deze week, de verbeteringen aan de KDE configuratie, de Gentoo installatie tips en trucs en Usermode Linux guides. Stuart Herbert schreef een document met titel "Running NX On Gentoo Linux", een handleiding over NoMachine's de gratis client van de commerciële NX server, meerbepaald over remote X11 access geoptimaliseerd voor connecties met lage bandwijdte. Maar de meest belangrijke aanpassing is te vinden in het handboek van Gentoo. Deze is uitgebreid zodat hij de veranderingen in Portage 2.0.51 weergeeft, alsook heeft het een volledig nieuw hoofdstuk "Een introductie tot Portage", wat de basis emerge gerelateerde commando's bevat die een Gentoo user moet kennen, alsook een sectie "Werken met Portage" genaamd, dat meer in detail gaat.

2.  Gentoo Veiligheid

phpMyAdmin: Kwetsbaarheid in het MIME-based transformation system

Er is een kwetsbaarheid in het MIME-based transformation system van phpMyAdmin gevonden. Door deze kwetsbaarheid is het mogelijk op afstand arbitraire code uit te voeren indien de 'safe mode' van PHP uit staat.

Kijk voor meer informatie op GLSA Announcement

Squid: Remote DoS kwetsbaarheid

Squid bevat een kwetsbaarheid in de SNMP module. Dit kan leiden tot een denial of service.

Kijk voor meer informatie op GLSA Announcement

PostgreSQL: Onveilig gebruik van temporary file in make_oidjoins_check

Het make_oidjoins_check script, welke deel uitmaakt van het PostgreSQL package, is kwetsbaar voor symlink aanvallen. Een lokale gebruiker heeft de mogelijkheid om bestanden te overschrijven die de rechten hebben van de gebruiker die het programma op dat moment gebruikt.

Kijk voor meer informatie op GLSA Announcement

OpenOffice.org: Verhulling van gevoelige informatie

OpenOffice.org gaat op een onveilige manier om met tijdelijke bestanden. Dit stelt een gebruiker in staat om eventueel vertrouwelijke informatie van andere gebruikers in te zien.

Kijk voor meer informatie op GLSA Announcement

Ghostscript: Onveilig gebruik van tijdelijke bestanden in meerdere scripts

Meerdere scripts in het Ghostscript package zijn kwetsbaar voor symlink aanvallen. Hierdoor zou een lokale gebruiker bestanden kunnen overschrijven met de rechten van de gebruiker die de scipts uitvoert.

Kijk voor meer informatie op GLSA Announcement

glibc: Onveilige tempfile handling in het catchsegv script

Het catchsegv script in het glibc package is kwetsbaar voor symlink aanvallen. Hierdoor zou een lokale gebruiker bestanden kunnen overschrijven met de rechten van de gebruiker die de scipts uitvoert.

Kijk voor meer informatie op GLSA Announcement

Xpdf, CUPS: Meerdere integer overflows

Deze integer overflows zijn gevonden in Xpdf. Het stelt een gebruiker in staat om arbitraire code uit te voeren wanneer een PDF bestand wordt geopend. CUPS bevat Xpdf code en is daardoor ook kwetsbaar.

Kijk voor meer informatie op GLSA Announcement

Apache 2, mod_ssl: Bypass of SSLCipherSuite directive

In bepaalde configuraties is het mogelijk om restricties te ontlopen die door "SSLCipherSuite" bepaald zijn.

Kijk voor meer informatie op GLSA Announcement

3.  Gehoord in de gemeenschap

gentoo-user

/etc/group x

Na een emerge -uD world wilt etc-update erg graag de "x" in het password veld in het /etc/group bestand verwijderen. Can dit zonder problemen worden genegeerd, om geen groeps lidmaatschappen te verliezen?

Mysql 4.1 ebuild

Als je op zoek bent naar de laatstse releases van MySQL om de nieuwste features te testen, versies 4.1 of 5.0 lijken te missen in Portage.

Lijst van package bestanden

Hoe overzie je welke bestanden allemaal geinstalleerd worden door een bepaalde ebuild? Distributies gebasseerd op de RPM package manager bieden de functionaliteit om een query te doen naar de inhoud van een package, dus hoe vinden we deze informatie in Portage?

gentoo-dev

Gentoo (x86|ppc|arm)-uClibc experimentele stages

Ned Ludd heeft een aantal UClibc stages vrijgegeven die in het bijzonder geschikt zijn voor embedded systemen.

GLEP 28 zal inactieve GLEPs doen verdwijnen

Om meer snelheid in het GLEP process te krijgen, worden GLEPs die langer dan 60 dagen inactief zijn verwijderd met ingang van 1 November 2004.

"In-stukken" KDE ebuilds

Dan Armak heeft individueele KDE ebuilds vrijgegeven die het toelaten dat losse KDE applicaties gebouwt kunnen worden zonder dat de rest, waarschijnlijk ongebruikte KDE applicaties, ook opgehaald worden. Dit is een van de meest gevraagde functies en is nu tenminste beschikbaar als experiment.

Open-source en Zaken

Cory Visi vraagt Gentoo gebruikers om voorbeelden van a) IT consulting bedrijven in Noord Oost Amerika die support en implimentatie van open-source/Linux oplossingen aanbieden, en b) Fortune 100 of 500 bedrijven in de financiele sector die succesvol open=source/Linux oplossingen gebruiken.

4.  Gentoo Internationaal

Duitsland: Linux World Expo opent komende dinsdag

In Frankfurt/Main vindt tussen 26 en 28 oktober de Duitse versie van de Linux World Expo plaats met een Gentoo stand in de open-source projecten afdeling. Net als op de Linuxtag in Karlsruhe eerder dit jaar, licht de focus van Gentoo's aanwezigheid op het tonen van een grote varieteit aan architecturen waar Gentoo Linux op draait. Naast een SGI O2 en enkele x86 en PPC laptops waar Gentoo Linux al op draait, stonden er drie Sun UltraSparc werkstations (U1 140MHz 448MB RAM 2GB HDD, U2 160MHz 1GB RAM 18GB disk, U10 440MHz 256MB RAM en 60GB harddisk) en een Siemens Primergy 670-40 quad-server (4x400Mhz Pentium III, 1GB Ram, twee RAID controllers met 32MB Adaptec failover cache en een flinke stapel harde schijven). De laatste, een 60kg monster, en de Sparc werkstations zullen een live Gentoo installatie ondergaan, terwijl andere hoogtepunten aan de stand (bemand door Christian Hartmann, Michael Imhof, Wernfried Haas, Sven Wegener en Markus Nigbur) onder andere zijn: de nieuwe LiveCDs in een speciale LWE editie, T-shirts, the beroemde Foser stickers en andere goodies. De LiveCD is volledig voor de Duitse markt geschikt gemaakt met KDE en documentatie in het Duits, en bevat een 2.6 kernel. Als je niet naar de Expo kunt komen, dan kan je altijd nog de ISO downloaden via Gentoo's bittorrent.


Figure 4.1: Gentoo hardware lineup bij de Linux World Expo in Frankfurt, 26-28 Oktober 2004

Fig. 1: Linux World Expo

VK: Gentoo User bijeenkomst in Cambridge

Een zekere morgen in februari 1953, twee onderzoekers van een universiteits laboratorium, Francis Crick en James Watson, stapten hun favoriete kroeg in Cambridge, the Eagle on Bene't Street, binnen en beweerden het geheim van het leven te hebben ontdekt - of om precies te zijn, de dubbele helix structuur van DNA. Sinds die tijd, de vaste klanten concentreren zich weer op hun biertje, maar nu stelt Stephen Bennett, Gentoo (en BDS) ontwikkelaar uit Cambridge, en een stel mede Gentooisten, voor om een bijeekomst voor gebruikers en ontwikkelaars te organiseren in deze beroemde kroeg. De bijeenkomst vindt plaats op donderdag 4 november 2004 vanaf ongeveer 19.30 uur. Het idee is om tijdens deze eerste meeting eerst eens te kijken wie op komt dagen, wie interesse heeft en of het de moeite waard is hier iets serieus van te maken, dus heb je interesse, kom langs en registreer je support. Check dit forum draad voor details.

5.  Gentoo in de pers

DigiTimes (14 October 2004)

In een artikel over Abit dual AMD 64-bit Opteron SU-2S toont trots als UT2K4 game server, John McClure schrijft over de Taiwanese moederbord producent: "Abit gelooft dat grondig testen van zijn moederborden onder Linux, deze borden door de meest rigoreuze test procedures mogelijk worden gehaald." Gentoo wordt in het artikel meermalen aangehaald als een van de distributies waarmee Abit hardware wordt getest. Tot een paar jaar geleden onderhield Abit zelf een Linux distributie - grappig genoeg "Gentus" genoemd.

6.  Bugzilla

Samenvatting

Statistieken

De Gentoo community gebruikt Bugzilla (bugs.gentoo.org) om bugs te melden en op te volgen. Tussen 17 oktober 2004 en 23 oktober 2004 leidde de activiteit op de site tot:

  • 764 nieuwe bugs tijdens deze periode
  • 569 bugs zijn gesloten of opgelost tijdens deze periode
  • 26 gesloten bugs zijn heropend tijdens deze periode

Van de 7252 open bugs zijn er 115 gemarkeerd als 'blocker', 235 zijn 'critical' en 522 zijn 'major'.

Gesloten bug statistieken

De ontwikkelaars en teams die het meest aantal bugs gesloten hebben in deze periode zijn:

Nieuwe bug statistieken

De ontwikkelaars en teams die het meest aantal bugs toegewezen zijn deze week zijn:

7.  Tips en Trucs

Portage's nieuwe '--newuse' optie

Deze week willen we een nieuwe Portage optie uitleggen, die u toelaat veranderingen op te sporen in de USE vlaggen van applicaties die u reeds genstalleerd hebt. We spreken over --newuse, een van de vele nuttige nieuwe mogelijkheden in Portage 2.0.51. Voor we beginnen zorg ervoor dat je de laatste Portage revisie genstalleerd hebt.

Beeld je in dat je voor vandaag nooit een printer had. Nu heb je er een gekocht, natuurlijk wil je uw Gentoo systeem gebruiken om uw nieuwe printer te testen. Eerst wil je printer ondersteuning voor een aantal programma's die je reeds genstalleerd hebt. Om dit te doen zou je uw USE vlaggen aanpassen en cups toevoegen en misschien nog een aabtal vlaggen.

Wat nu? Je moet een gemakkelijke manier vinden om alle pakketten te vinden die benvloed zijn door deze USE vlag verandering:

Type emerge --newuse om een lijst te tonen met alle pakketten die benvloed zijn door een USE vlag verandering

Code Listing 7.1: Toon alle pakketten die benvloed zijn door een USE vlag verandering


# emerge --newuse world -Dpv

These are the packages that I would merge, in order:

Calculating world dependencies ...done!
[ebuild  N    ] net-print/cups-1.1.21-r2  -debug +pam -samba -slp +ssl 8,348 kB
[ebuild   R   ] gnome-base/nautilus-2.8.0  +cups* -debug -flac -gstreamer -mad +oggvorbis 5,637 kB

Geen verrassing dat het CUPS pakket zelf geinstalleerd wil worden, maar je zal ook het toegevoegde sterretje zien bij de +cups USE vlag op het Nautilus pakket: Dit wijst erop dat de USE vlag veranderd is, je kan nu CUPS en alle pakketten mergen die voordeel hebben van een actieve cups USE vlag. Vergeet niet van uw printer in te stellen.

8.  Verplaatsingen, Toevoegingen en Veranderingen

Verplaatsingen

De volgende developers hebben het Gentoo Team recentelijk verlaten:

  • Geen deze week

Toevoegingen

De volgende developers zijn recentelijk bij Gentoo Team gekomen:

  • Geen deze week

Veranderingen

De volgende developers zijn recentelijk van rol veranderd in het Gentoo Linux project:

  • Geen deze week

9.  Meewerken aan GWN

Ben je geinteresseerd om mee te werken aan de Gentoo Wekelijkse Nieuwsbrief? Stuur ons dan een email.

10.  Reacties op de GWN

Stuur ons je reacties op de Gentoo Wekelijkse Nieuwsbrief en help ons om de GWN nog beter te maken.

11.  GWN abonnements informatie

Om je te abonneren op de Gentoo Wekelijkse Nieuwsbrief (Engelse versie) stuur je een email met lege inhoud naar gentoo-gwn-subscribe@gentoo.org.

Om je abonnement op de Gentoo Wekelijkse Nieuwsbrief op te zeggen stuur je een email met als afzender het email adres waarmee je een abonnement hebt aangevraagd en met lege inhoud naar gentoo-gwn-unsubscribe@gentoo.org.

12.  Andere talen

De Gentoo Wekelijkse Nieuwsbrief is tevens verkrijgbaar in de volgende talen:



Print

Page updated 25 oktober 2004

Summary: Dit is de Gentoo Wekelijkse Nieuwsbrief van de week van 25 oktober 2004.

Ulrich Plate
Editor

Brian Downey
Author

Patrick Lauer
Author

Tobias Scherbaum
Author

Emmet Wagle
Author

Jochen Maes
Nederlandstalige Editor

Frank Rodolf
Nederlandstalige vertaler

Johan de Wolff
Nederlandstalige vertaler

Thomas Matthijs
Nederlandstalige vertaler

Bart Vanheede
Nederlandstalige vertaler

Roderick Goessen
Nederlandstalige vertaler

Donate to support our development efforts.

Copyright 2001-2014 Gentoo Foundation, Inc. Questions, Comments? Contact us.