Boletín Semanal de Noticias de Gentoo: 18 de Abril de 2005
1.
Noticias de Gentoo
Actualizaciones en el proyecto de Documentación
La magnífica
"Guía USB" de Shyam Mani
para Gentoo está entre las colaboraciones más destacadas de la -cada
vez más grande- colección de documentación casera, que además este mes
viene acompañada por un documento para configurar Fluxbox.
Complementando la documentación existente para Gnome y KDE, esta guía
para la configuración del gestor de ventanas Fluxbox ha sido escrita por
Jonathan Smith.
Al mismo tiempo, en la sección "Gentoo en Sparc" del foro se anunció la
llegada de documentación
añadida recientemente para Gentoo Linux sobre hardware Sun. Ciaran McCreesh, Todd
Sunderlin y Colin Morey han
escrito las guías que deberían mejorar la instalación y usabilidad de Gentoo Linux en
plataformas Sparc:
Conclusiones de la reunión posterior a la liberación de Gentoo 2005.0
El Jueves 14 de Abril el Equipo de Gestión de nuevas versiones de Gentoo tuvo una
reunión para discutir las cosas buenas y malas de la versión 2005.0 y encontrar
nuevas estrategias para la próxima versión. Primero se nombraron las cosas buenas,
como construir un CD que funciona bien en muchos sistemas y arquitecturas, que
tuvo como causa el no apresurar la liberación, de ese modo tuvimos tiempo para
corregir
errores. Una parte de la versión que al principio estaba equivocada fue la
comunicación, pero con la reconstrucción de seguridad, mejoró mucho y las
diferentes arquitecturas funcionaron bastante bien junto a la Gestión de Versiones.
Y ahora las cosas malas: Tuvimos un gran retraso en la liberación con más de seis
semanas después de las primeras discusiones sobre la fecha de la liberación.
Luego hubo algunos md5sums que no estaban actualizados con la fecha
de los LiveCDs, el anuncio de la liberación a través del equipo RR.PP. no había
sido bien cubierto, el Manual tiene ahora muchas actualizaciones que no están en la
versión offline en el mismo CD y finalmente la comunidad no ha aceptado los pedidos con
anticipación en la tienda.
Para resolver estos problemas, se han discutido varias estrategias.
Por eso el equipo de gestión de nuevas versiones hará mejor uso del devwiki (devwiki significa, que es
sólo para desarrolladores), donde pondremos nuestra documentación para la liberación
y crearemos una lista de cosas concernientes la liberación, donde se puede anotar para cada
arquitectura, qué etapas se han pasado. Cada arquitectura debería compilar un LiveCD de pruebas
que estará en los servidores de réplica en la rama experimental, de modo que los usuarios con hardware especial, puedan
probar las mejoras y comentarnos sobre ellas en informes de error. Los perfiles comunes y scripts deberían hacer los
LiveCDs de las distintas arquitecturas más similares, de ese modo cada usuario puede encontrar
las mismas utilidades en cada tipo de LiveCD. Finalmente queremos hacer un mejor trabajo de RR. PP.
para la siguiente liberación.
Como último punto se discutió la fecha de la próxima liberación. No queremos forzarlo a una fecha en especial,
sino que queremos liberar un CD de Instalación sin errores importantes, aunque la liberación del 2005.1 debería ser
una revisión de la liberación de 2005.0 con software más nuevo y menos errores. XLiveCDs con el
Instalador
incluido están en discusión, pero no es algo obligatorio para la próxima liberación.
La fecha de la liberación será a finales de Julio o Agosto.
Nuevos canales oficiales en IRC de Gentoo
Recientemente se han añadido dos nuevos canales de IRC de
Gentoo a la lista
de canales de IRC de Gentoo:
-
#gentoo-netmon: Paquetes de Monitorización de Redes
-
#gentoo-voip: Discusión relacionada acerca de Voz sobre IP
2.
Mirando al futuro
Liberado X-LiveDVD Luminocity para PPC
Nota:
Comenzó inofensivamente como un proyecto del equipo de Gentoo/PPC para la
configuración automática de las X. Todo lo que ellos buscaban era mostrar
el nuevo configurador en un par de LiveCDs con entorno de vídeo. Pero lo que
liberó Peter Van den Abeele
la semana pasada fue algo que ligeramente iba más allá del proyecto inicial...
|
La semana pasada se liberó un LiveCD para PowerPC, basada en Gentoo y
optimizada para Altivec, con una larga lista de características. Se ejecuta
en estaciones de trabajo PegasosPPC Open Desktop de Genesi, y su característica más
destacada es probablemente Luminocity, un gestor de ventanas experimental basado en
OpenGL. El disco te permite probar Luminocity sin tener que compilar o instalar
ningún software experimental del repositorio CVS de Gnome. Además, el DVD de 1.8GB está
lleno de otras características interesantes:
-
Integración de Smartcard: El patrocinador de Gentoo Genesi Inc.
ha donado varios lectores de smartcard y tarjetas para éstos. El LiveDVD soporta
autentificación con smartcard para que los usuarios lo prueben, sin tener que personalizar
primero la tarjeta, que se hará más tarde, usando opensc.
-
Soporte GRID: El núcleo de Sun Grid Engine 6 (SGE) fue portado a
PowerPC, el motor XGRID de Applet, LAM-MPI independiente y la libería PVM. Estas
características permiten a los usuarios desarrollar sus propias aplicaciones GRID.
-
Eclipse SDK: Muy demandado, finalmente está disponible en el disco.
-
Video-conferencia: También está disponible en el LiveDVD, es compatible con
las webcams QuickCam de Logitech, multi-plataforma, permite la conferencia
con video y audio que incluso funciona con Microsoft Net-Meeting.
-
Posibilidad de escritorio 3D: Usa la tecnología OpenGL para hacer
gráficos 3D, incluyendo gestores de ventanas tridimensionales.
-
Vocalizador de texto, Blender, Ardour y muchos más...
- Y esto no es todo, también incluye la versión Xautoconfig de Gentoo para
máquinas Apple
Ilustración 2.1: Captura de Gentoo LiveCD/DVD pidiendo la autenficación por smartcard |
 |
El X-LiveDVD Luminocity está disponible vía
bittorrent.
3.
Ecos de la comunidad
Foros Web
Las búsquedas ya no son tan apestosas
Tom Knight se tomó el tiempo
suficiente para mejorar la función de búsqueda de los foros, preocupándose
tanto de la velocidad como del criterio de selección. Aparte de obtener los
resultados de forma más rápida que antes, la configuración por defecto de una
búsqueda ahora excluye por completo la sección Off The Wall, la papelera (dustbin)
y los foros internacionales. Hubo un desagradable efecto secundario, la búsqueda
de mensajes escritos por usuarios específicos también excluía los mismos foros --
las quejas no se hicieron esperar y luego de algunas horas, tomk también corrigió este
problema.
El retorno de los avatars
Los avatars (pl. imagen de los usuarios de los foros) que no pertenecían a la galería
por defecto de los foros fueron desactivados recientemente debido a una vulnerabilidad en
php. Aunque algunos usuarios temieron que nunca regresarían, los avatars se
reinstalaron poco después de un día.
4.
Gentoo en la prensa
InternetNews.com (14 de Abril de 2005)
InternetNews publicó la semana pasada un artículo
titulado "Usos
no comerciales de Linux en ascenso", reportando que los "nuevos
datos publicados esta semana por la firma de investigación Evans Data
indican que el uso de distribuciones no comerciales de Linux ha pasado
el punto de inflexión y son ahora más ampliamente utilizadas por los
desarrolladores respecto de las distribuciones comerciales". Considerando a
Gentoo Linux entre estos ejemplos de distribuciones comunitarias
dignas de ser nombradas, que han dejado atrás a RedHat y SuSE como las
plataformas de desarrollo predilectas, el autor Sean Michael Kerner
cita a la firma investigadora para explicar por qué Gentoo y otros son
más populares con los desarrolladores que sus primos comerciales:
"Dado que la base general de conocimientos de Linux se ha
incrementado, los desarrolladores se fían menos de los modelos
formales de soporte.", afirma el estudio de Evans Data.
PC Inpact (13 de Abril de 2005, en Francés)
Una completa guía de instalación y uso del popular juego en primera
persona para Linux, World of Warcraft, ha sido publicada por la
"mégazine" Francesa PC Inpact en un
artículo publicado esta semana. Una nota interesante: Mucho del
contenido de esta guía ha sido tomado de los Foros de Gentoo, siendo
una de sus principales fuentes como se dá crédito en el artículo.
5.
Consejos y trucos
Arrancando con el logo de Gentoo 2005.0
Al arrancar tu equipo con el LiveCD 2005.0 ves un fantástico logo de Gentoo
y una barra de progreso, ¿quieres impresionar a tus amigos con eso
mismo durante cualquier arranque en tu equipo? Manos a la obra:
Nota: Las splashutils funcionan perfectamente pero de
momento sólo para las arquitecturas x86 y amd64. Para los ppc está en
proceso. |
Lo primero a hacer es emerge splashutils y splash-themes-livecd:
Listado de Código 5.1: emerge splashutils y splash-themes-livecd |
# emerge splash-themes-livecd
|
Ahora crearemos un disco de arranque. Podemos escoger la
resolución de preferencia, siempre que esté disponible en un archivo
de configuración dentro de /etc/splash/livecd-2005.0/:
Listado de Código 5.2: Creando un initrd con el logo 2005.0-splash |
# splash_geninitramfs -v -g /boot/splash-livecd-2005.0-1024x768 \
-r 1024x768 livecd-2005.0
|
Comprueba en el archivo de configuración del núcleo que
"Initial RAM disk (initrd) support" esté seleccionado
dentro del mismo, no como módulo. Esta opción se encuentra en "Device Drivers" --> "Block
devices" --> "RAM disk support". Después hay que
asegurarse de que hemos escogido el framebuffer adecuado para nuestra
tarjeta de video (en "Graphics Support") o al menos el VESA-framebuffer.
Generalmente splashutils lo comprobará durante el proceso
de instalación vía emerge, pero hay que asegurarse. Ahora es el momento de añadir
esto en el gestor de arranque para que cargue el initrd con la imagen de 2005.0-splash:
Listado de Código 5.3: Configurar el gestor de arranque |
# nano -w /boot/grub/menu.lst
kernel /boot/kernel-2.6.11-r6 root=/dev/hda3 video=vesafb:1024x768-32@72
splash=silent,theme:livecd-2005.0 quiet CONSOLE=/dev/tty1
initrd /boot/splash-livecd-2005.0-1024x768
|
Ahora ya tenemos instalada una bonita imagen de arranque.
Finalmente, queremos una barra de estado fija en la parte de abajo de la
sesión de arranque. como en el LiveCD. Para esto tenemos que
cambiar el tema por defecto en /etc/splash:
Listado de Código 5.4: Cambiando la imagen de arranque por defecto |
# cd /etc/splash
# rm default
# ln -s livecd-2005.0 default
|
Esta imagen se pondrá después de que haya terminado el proceso de arranque:
Listado de Código 5.5: Añadir splash al runlevel por defecto |
# rc-update add splash default
|
Si deseas ajustar el splash-theme, dale un vistazo a /etc/conf.d/splash.
¡Happy Gentooing!
Gracias a Michael
Januszewski por su trabajo en splashutils y a Nicholas D. Wolfwood por el
2005.0-theme.
6.
Bajas, altas y cambios
Bajas
Los siguientes desarrolladores dejaron recientemente el equipo de Gentoo:
-
Ninguno durante esta semana
Altas
Los siguientes desarrolladores se unieron recientemente al equipo de Gentoo Linux:
-
Harald van Dijk (truedfx) - Portage
-
Vibhav Garg (vgarg) - Java
-
Diego Pettenò (Flameeyes) - FreeBSD, AMD64, video
Cambios
Los siguientes desarrolladores recientemente cambiaron de rol dentro del
proyecto Gentoo Linux:
-
Nicholas Jones (carpaski) - Deja el Equipo de Portage (incluyendo su cargo de líder)
-
Marius Mauch (genone) - Nuevo co-líder de Portage
-
Brian Harring (ferringb) - Nuevo co-líder de Portage
-
Jason Stubbs (jstubbs) - Nuevo co-líder de Portage
7.
Seguridad en Gentoo
phpMyAdmin: Vulnerabilidad de Cross-site scripting
phpMyAdmin es vulnerable a un ataque de cross-site scripting (XSS).
Más información en el anuncio GLSA
Axel: Vulnerabilidad en el manejo de redirecciones HTTP
Se ha encontrado un fallo en Axel de desbordamiento de búfer que
puede permitir la ejecución de código arbitrario.
Más información en el anuncio GLSA
Gld: Ejecución remota de código arbitrario
Gld contiene varios errores muy graves, que potencialmente dan como
resultado la ejecución de código arbitrario como superusuario.
Más información en el anuncio GLSA
JunkBuster: Múltiples vulnerabilidades
JunkBuster padece de un error de corrupción del heap, que bajo
determinadas configuraciones pueden permitir a un atacante modificar
la configuración.
Más información en el anuncio GLSA
rsnapshot: Escalada local de privilegios
rsnapshot permite a un usuario local tomar la posesión de
archivos locales, dando como resultado una escalada de privilegios.
Más información en el anuncio GLSA
OpenOffice.Org: Desbordamiento del heap en documentos DOC
OpenOffice.Org falla al procesar documentos DOC, esto podría
llevar a la ejecución de código arbitrario.
Más información en el anuncio GLSA
monkeyd: Múltiples vulnerabilidades
Se han descubierto en el servidor de HTTP monkeyd fallos de formato
de cadena y Denegación de Servicio, que potencialmente daría como resultado
la ejecución de código arbitrario.
Más información en el anuncio GLSA
PHP: Múltiples vulnerabilidades
Se encontraron y corrigieron varias vulnerabilidades en las
funciones de manejo de imagenes en PHP, que permitirían ataques de
Denegación de Servicio y ejecuciones remotas de código arbitrario.
Más información en el anuncio GLSA
8.
Bugzilla
Resumen
Estadísticas
La comunidad Gentoo usa Bugzilla (bugs.gentoo.org) para registrar y seguir
errores, notificaciones, sugerencias y otras interacciones con el equipo de desarrollo. Entre el 10 de Abril de 2005 y el 17 de Abril de 2005, la actividad
en el sitio tuvo como resultado:
- 835 errores nuevos durante este periodo
- 436 errores cerrados o resueltos durante este periodo
- 27 errores previamente cerrados fueron reabiertos durante este periodo
De los 8583 errores abiertos actualmente: 90 están etiquetados como 'blocker', 237 como 'critical', and 641 como 'major'.
Ranking de errores cerrados
Los desarrolladores y equipos con más errores cerrados durante este periodo son:
Ranking de errores nuevos
Los desarrolladores y equipos con más errores nuevos asignados durante este periodo son:
9.
Contribución al BSG
¿Interesado en contribuir al Boletín Semanal de Gentoo? Envíanos un correo electrónico.
10.
Opiniones y/o comentarios al BSG
Por favor, envíanos tus opiniones y/o comentarios y ayuda a hacer mejor el BSG.
11.
Información de subscripción al BSG
Para subscribirte al Boletín Semanal de Gentoo (en inglés), envía un correo electrónico en blanco a
gentoo-gwn-subscribe@gentoo.org.
Para desubscribirte del Boletín Semanal de Gentoo, envía un correo electrónico en blanco a
gentoo-gwn-unsubscribe@gentoo.org
desde la dirección de correo electrónico con la cual estás subscrito.
12.
Otros idiomas
El Boletín Semanal de Gentoo también está disponible en los siguientes idiomas:
|