Εβδομαδιαίο Ενημερωτικό Δελτίο Gentoo: 15 Οκτωβρίου 2007
1.
Ακούστηκε στην κοινότητα
Πλανήτης Gentoo
Δοκιμές αρχιτεκτονικών στο Gentoo
Ο Christian Faulhammer, μέλος της ομάδας x86, περιγράφει τις μεθόδους που οι
ομάδες Αρχιτεκτονικής χρησιμοποιούν για να διασφαλίσουν ότι τα σταθερά (stable)
πακέτα είναι, όντως, σταθερά. Αναλύει κάθε βήμα, σημειώνοντας ότι πολλά από αυτά
είναι βαρετά και επαναληπτικά. Το GATT (Gentoo Arch Testing Tool), το οποίο
αναπτύχθηκε από τον Matthias Langer, προτάθηκε ως ένα εργαλείο για την
αυτοματοποίηση πολλών εργασιών που συναντάει ένας Δοκιμαστής Αρχιτεκτονικής.
Εξετάζονται οι λειτουργίες του και δημιουργήθηκε και ένα screencast το οποίο
δείχνει το GATT εν δράσει.
Πυρήνας 2.6.23
Για να συμπέσει με τη νέα κυκλοφορία του πυρήνα, ο Daniel Drake,
υπεύθυνος του gentoo-sources, αναφέρει τις αλλαγές αυτής της έκδοσης σε σχέση με
την 2.6.22. Αυτές περιλαμβάνουν την αντικατάσταση του vesafb-tng με το uvesafb.
Gentoo Forums
Επιλογή Πυρήνα
Μία ευχάριστη συζήτηση με ψηφοφορία ξεκίνησε για να βρεθεί ποιά ποικιλία πυρήνα
προτιμούν οι περισσότεροι χρήστες του Gentoo. Η gentoo-sources είναι η πιο
δημοφιλής, αλλά μία σημαντική μερίδα χρησιμοποιεί κάτι άλλο. Εσείς ποιά
χρησιμοποιείτε;
Το Ευαγγέλιο των Μπλοκαρισμένων Πακέτων
Στο ξεκίνησε μία νέα συζήτηση, με τη
συχνή απορία αντιμετώπισης των πακέτων που μπλοκάρουν άλλα πακέτα, στη
συγκεκριμένη περίπτωση του kdebase-kioslaves. Η μέθοδος παρουσίασής του, όμως,
ήταν πιο δημιουργική από το συνηθισμένο, κάνοντας χρήση ενός διαλόγου ανάμεσα σε
έναν χρήστη και στο Portage ως συσκευή η οποία αποδίδει τις δυσκολίες που
συναντώνται κατά τη διαδικασία εξεύρεσης μίας λύσης. Το στυλ αυτό συνεχίστηκε
από μερικούς από όσους απάντησαν, κάνοντας τη συγκεκριμένη συζήτηση αρκετά
διασκεδαστική στην ανάγνωση.
2.
Το Gentoo στον Τύπο
fit-PC
H ExtremeTech δοκίμασε το fit-PC, ένα πολύ μικρό σύστημα βασισμένο στον AMD
Geode, το οποίο καταναλώνει μόλις 3-5W ενέργειας και κοστίζει 285 δολλάρια. Παρά
το μικρό του μέγεθος, έχει μέσα του σκληρό δίσκο 40GB, δύο θύρες Ethernet, δύο
θύρες USB, μία θύρα VGA, συνδέσεις ήχου και 256ΜΒ μνήμη, καθιστώντας το ιδανικό
για χρήση ως μηχανή με περιηγητή ιστού/email, τείχος προστασίας
(firewall)/router, και άλλες μη-απαιτητικές λειτουργίες. Το fit-PC υποστηρίζει
Linux και Windows και φημολογείται ότι θα είναι διαθέσιμο και με Gentoo Linux.
Παρότι η κατασκευάστρια εταιρεία CompuLab έχει ήδη πουλήσει όλα τα αποθέματα του
fit-PC, περισσότερες μονάδες αναμένονται να γίνουν διαθέσιμες αργότερα τον
Δεκέμβριο.
3.
Συμβουλές και Κόλπα
Συντόμευση Ρυθμίσεων Apache -- επισκόπηση του mod_macro
Πολύς κόσμος έχει μακροσκελή αρχεία ρυθμίσεων με επαναλαμβανόμενα τμήματα, όπου
το μόνο που αλλάζει είναι το όνομα του domain και ο κατάλογος home.
Αν και λίγο στην αφάνεια, αυτό το πρόβλημα αντιμετωπίστηκε από τον Fabien
Coelho.
Μισώ το copy-paste. Όταν ρυθμίζω τον Apache, πολύ συχνά πρέπει να κάνω
copy-paste μερικά τμήματα, ειδικά όταν πρόκειται για virtual hosts για να
ενεργοποιήσω παρόμοιες δυνατότητες ή επιλογές. Για να το αποφύγω αυτό, θα
χρειαζόμουν δυνατότητες macro στα αρχεία ρυθμίσεων του server. [...]
—Fabien Coelho
Ακολουθώντας τη φιλοσοφία "Keep it Simple", δημιούργησε δύο νέες "εντολές":
- <Macro ...> ... </Macro>
- Use ...
Ας δούμε, λοιπόν, ένα πραγματικό παράδειγμα:
Λίστα Κώδικα 3.1: Παράδειγμα χρήσης του mod_macro |
<Macro VHostCGI $customer $domain>
<VirtualHost $domain:80>
ServerName $domain
ServerAlias www.$domain
DocumentRoot /vaw/www/$customer/docroot/$domain/
ScriptAlias /cgi-bin/ /var/www/$customer/cgi-bin/
ErrorLog /var/log/apache/$customer/logs/$domain-error.log
CustomLog /var/log/apache/$customer/logs/$domain-access.log combined
<Directory /var/www/$customer/cgi-bin/>
Options ExecCGI
</Directory>
</VirtualHost>
</Macro>
Use VHostCGI customer1 example.com
Use VHostCGI customer15 sample.net
Use VHostCGI customer122 iamanexampletoo.org
|
Ένα άλλο παράδειγμα θα ήταν το κλείδωμα μερικών καταλόγων εφόσον είναι εφικτό:
Λίστα Κώδικα 3.2: Ένα διαφορετικό παράδειγμα χρήσης του mod_macro |
<Macro PasswordProtect>
AuthName "Restricted area"
AuthType Basic
AuthUserFile /var/www/.htpasswd
require valid-user
</Macro>
<Directory /var/www/localhost/docroot>
Options Indexes
</Directory>
<Directory /var/www/localhost/docroot/internal>
Use PasswordProtect
Options -Indexes
</Directory>
<Directory /var/www/localhost/docroot/downloads>
Use PasswordProtect
Options +FollowSymLinks
</Directory>
|
Όπως μπορείτε να δείτε, μπορείτε εύκολα να δείτε τι συμβαίνει και δε χρειάζεται
να κάνετε copy-paste κομμάτια. :)
Για να το χρησιμοποιήσετε στο Gentoo, χρησιμοποιήστε την εντολή emerge mod_macro
και ενεργοποιήστε το στο /etc/conf.d/apache με -D MACRO.
Περισσότερες πληροφορίες υπάρχουν στην ιστοσελίδα του mod_macro
4.
Μετακινήσεις προγραμματιστών στο Gentoo
Μετακινήσεις
Οι ακόλουθοι προγραμματιστές έφυγαν πρόσφατα από το Gentoo:
Προσθήκες
Οι ακόλουθοι προγραμματιστές έγιναν, πρόσφατα, μέλη του Gentoo:
Αλλαγές
Οι ακόλουθοι προγραμματιστές άλλαξαν πρόσφατα ρόλους μέσα στο Gentoo:
5.
Ασφάλεια στο Gentoo
KDM: Κλιμάκωση τοπικών δικαιωμάτων
Το KDM επιτρέπει login χωρίς κωδικό σε συγκεκριμένες περιπτώσεις επιτρέποντας σε
ένα τοπικό χρήστη να αποκτήσει ανυψωμένα δικαιώματα.
Για περισσότερες πληροφορίες, δείτε τη σχετική
ανακοίνωση GLSA.
Διακομιστής X.Org X: Κλιμάκωση τοπικών δικαιωμάτων στο Composite
Ανακαλύφθηκε ένα κενό ασφαλείας στην επέκταση Composite του διακομιστή X.Org X,
το οποίο επιτρέπει την κλιμάκωση τοπικών δικαιωμάτων.
Για περισσότερες πληροφορίες, δείτε τη σχετική
ανακοίνωση GLSA.
Balsa: Υπερχείλιση buffer
Το Balsa είναι ευπαθές σε υπερχείλιση buffer που επιτρέπει την υποβοηθούμενη από
τον χρήστη εκτέλεση αυθαίρετου κώδικα.
Για περισσότερες πληροφορίες δείτε τη σχετική
ανακοίνωση GLSA.
util-linux: Κλιμάκωση τοπικών δικαιωμάτων
Οι εντολές mount και umount μπορεί να επιτρέψουν τοπικούς εισβολείς να
αποκτήσουν δικαιώματα root.
Για περισσότερες πληροφορίες δείτε τη σχετική
ανακοίνωση GLSA.
The Sleuth Kit: Υποχείληση ακεραίου
Μία ευπάθεια υποχείλησης ακεραίου έχει αναφερθεί στο The Sleuth Kit που
επιτρέπει την υποβοηθούμενη από τον χρήστη εκτέλεση αυθαίρετου κώδικα.
Για περισσότερες πληροφορίες δείτε τη σχετική
ανακοίνωση GLSA.
PDFKit, ImageKits: Υπερχείλιση buffer
Τα PDFKit και ImageKits είναι ευπαθή σε μία υπερχείλιση ακεραίου και σε μία
υπερχείληση στοίβας επιτρέποντας την υποβοηθούμενη από τον χρήστη εκτέλεση
αυθαίρετου κώδικα.
Για περισσότερες πληροφορίες δείτε τη σχετική
ανακοίνωση GLSA.
TikiWiki: Εκτέλεση αυθαίρετων εντολών
Το TikiWiki περιέχει ένα κενό ασφαλείας που μπορεί να επιτρέπει την
απομακρυσμένη εκτέλεση αυθαίρετου κώδικα.
Για περισσότερες πληροφορίες δείτε τη σχετική
ανακοίνωση GLSA.
TRAMP: Μη ασφαλής δημιουργία προσωρινών αρχείων
Το πακέτο TRAMP για το GNU Emacs δημιουργεί προσωρινά αρχεία με μη ασφαλή τρόπο.
Για περισσότερες πληροφορίες δείτε τη σχετική
ανακοίνωση GLSA.
Star: Κενό ασφαλείας στην διάσχιση καταλόγων
Ανακαλύφθηκε κενό ασφαλείας κατά τη διάσχιση καταλόγων στο Star.
Για περισσότερες πληροφορείες δείτε τη σχετική
ανακοίνωση GLSA.
OpenOffice.org: Υπερχείλιση buffer βασισμένη σε σωρό
Ανακαλύφθηκε υπερχείλιση buffer βασισμένη σε σωρό στο OpenOffice.org που
επιτρέπει την απομακρυσμένη εκτέλεση αυθαίρετου κώδικα.
Για περισσότερες πληροφορίες δείτε τη σχετική
ανακοίνωση GLSA.
MLDonkey: Κλιμάκωση δικαιωμάτων
Το ebuild του MLDonkey προσθέτει έναν νέο χρήστη στο σύστημα με έγκυρο κέλυφος
login και χωρίς κωδικό.
Για περισσότερες πληροφορίες δείτε τη σχετική
ανακοίνωση GLSA.
HPLIP: Κλιμάκωση δικαιωμάτων
O δαέμονας hpssd μπορεί να επιτρέψει σε τοπικούς εισβολείς την εκτέλεση
αυθαίρετων εντολών με δικαιώματα root.
Για περισσότερες πληροφορίες δείτε τη σχετική
ανακοίνωση GLSA.
ImageMagick: Πολλαπλά κενά ασφαλείας
Πολλαπλά κενά ασφαλείας ανακαλύφθηκαν στο ImageMagick, τα οποία πιθανότατα
οδηγούν σε εκτέλεση αυθαίρετου κώδικα ή σε Άρνηση Παροχής Υπηρεσίων (Denial of
Service).
Για περισσότερες πληροφορίες δείτε τη σχετική
ανακοίνωση GLSA.
Qt: Υπερχείλιση buffer
Ένα κενό ασφαλείας τύπου off-by-one ανακαλύφθηκε στην Qt, οδηγώντας πιθανότατα
στην εκτέλεση αυθαίρετου κώδικα.
Για περισσότερες πληροφορίες δείτε τη σχετική
ανακοίνωση GLSA.
Sylpheed, Claws Mail: Απομακρυσμένη εκτέλεση αυθαίρετου κώδικα υποβοηθούμενη από το χρήστη
Ένα σφάλμα συμβολοσειράς μορφοποίησης ανακαλύφθηκε στο Sylpheed και στο Claws
Mail, οδηγώντας πιθανότατα στην απομακρυσμένη εκτέλεση αυθαίρετου κώδικα.
Για περισσότερες πληροφορίες δείτε τη σχετική
ανακοίνωση GLSA.
6.
Μετακινήσεις πακέτων στο Gentoo
Αυτό το τμήμα παραθέτει μία λίστα πακέτων που αφαιρέθηκαν ή προστέθηκαν στο
δέντρο και μία λίστα πακέτων για τα οποία έχει δοθεί στο παρελθόν η ανακοίνωση
της "επικείμενης αποχώρησης" και τα οποία πρόκειται να αφαιρεθούν στο μέλλον. Οι
ειδοποιήσεις για τις αφαιρέσεις των πακέτων προέρχονται από πολλά μέρη,
συμπεριλαμβανομένων των Treecleaners
και διάφορων προγραμματιστών. Τα περισσότερα πακέτα που βρίσκονται στο τμήμα
Επικείμενης Αποχώρησης χρειάζονται λίγη αγάπη και στοργή και μπορούν να
παραμείνουν στο δέντρο μόνο αν εξασφαλιστεί για αυτά η κατάλληλη συντήρηση
(maintainership).
Αφαιρέσεις:
| Πακέτο: |
Ημερομηνία αφαίρεσης: |
Επικοινωνία: |
| www-client/planet |
10 Οκτ 2007 |
Steve Dibb |
| games-sports/sturmbahnfahrer |
14 Οκτ 2007 |
Michael Sterrett |
Προσθήκες:
Επικείμενες αποχωρήσεις:
7.
Bugzilla
Σύνοψη
Στατιστικά
Η κονότητα του Gentoo χρησιμοποιεί το Bugzilla (bugs.gentoo.org) για να καταγράφει και να
εντοπίζει bugs, ειδοποιήσεις, προτάσεις καθώς και για τη γενικότερη επικοινωνία
με την ομάδα ανάπτυξης. Από 07 Οκτωβρίου 2007 μέχρι 13 Οκτωβρίου 2007, η κίνηση
στην ιστοσελίδα διαμορφώθηκε ως εξής:
- 473 νέα bugs αυτή την περίοδο
- 291 bugs έκλεισαν ή διορθώθηκαν αυτή την περίοδο
- 19 κλειστά bugs ξαναάνοιξαν αυτή την περίοδο
- 79 bugs έκλεισαν χαρακτηριζόμενα ως NEEDINFO/WONTFIX/CANTFIX/INVALID/UPSTREAM αυτή την περίοδο
- 82 bugs χαρακτηρίστηκαν ως διπλότυπα αυτή την περίοδο
Από τα 9617 ανοιχτά bugs αυτή τη στιγμή: 11 είναι χαρακτηρισμένα ως blocker, 102 ως critical και 31 ως major.
Κατάταξη κλειστών bugs
Οι προγραμματιστές και οι ομάδες που έκλεισαν τα περισσότερα bugs αυτή την περίοδο είναι:
Κατάταξη νεών bugs
Οι προγραμματιστές και οι ομάδες στις οποίες ανατέθηκαν τα περισσότερα νέα bugs αυτή την περίοδο είναι:
8.
Σχόλια για το GWN
Το GWN αποτελείται από εθελοντές και μέλη της κοινότητας που στέλνουν ιδέες και
άρθρα. Αν ενδιαφέρεστε να γράψετε για το GWN, έχετε σχόλια ή παρατηρήσεις για
ένα άρθρο που έχουμε δημοσιεύσει, ή απλά έχετε μία ιδέα ή ένα άρθρο που θέλετε
να στείλετε στο GWN, παρακαλούμε στείλτε μας τα σχόλια και τις παρατηρήσεις σας και
βοηθήστε να κάνουμε το GWN καλύτερο.
9.
Πληροφορίες εγγραφής στο GWN
Για να γραφτείτε στο Εβδομαδιαίο Ενημερωτικό Δελτίο Gentoo, στείλτε ένα κενό
e-mail στο gentoo-gwn+subscribe@gentoo.org.
Για να διαγραφείτε από το Εβδομαδιαίο Ενημερωτικό Δελτίο Gentoo, στείλτε ένα
κενό e-mail στο gentoo-gwn+unsubscribe@gentoo.org
από την διεύθυνση e-mail με την οποία έχετε γραφτεί.
10.
Άλλες γλώσσες
Το Εβδομαδιαίο Ενημερωτικό Δελτίο Gentoo είναι επίσης διαθέσιμο στις ακόλουθες
γλώσσες:
|