Gentoo Logo

Gentoo Weekly Newsletter : 18 avril 2005

Table des matières :

1.  Nouvelles de Gentoo

Mises à jour du projet de Documentation

L'excellent Guide USB pour Gentoo Linux de Shyam Mani fait partie des additions mises en évidence dans l'ensemble toujours grandissant de la documentation maison qui inclut également un document sur la configuration de Fluxbox ce mois-ci. En complément aux documents existant pour Gnome et KDE, cette nouvelle fenêtre d'aide du gestionnaire de configuration Fluxbox a été écrite par Jonathan Smith.

Pendant ce temps, une annonce dans la section « Gentoo sur Sparc » des Forums Gentoo pointe vers des documentations récemment ajoutées pour Gentoo Linux sur du matériel Sun. Ciaran McCreesh, Todd Sunderlin et Colin Morey ont écrit les guides qui devraient améliorer l'installation et la facilité d'utilisation, de Gentoo Linux sur des Sparcs: 

Réunion releng sur les conséquences de la 2005.0

Le jeudi 14 avril l'équipe Gentoo Releng a tenu une réunion pour discuter des bonnes et des mauvaises choses pendant la sortie de la version 2005.0 et pour trouver de nouvelles stratégies pour la prochaine version. Les bonnes choses doivent être citées d'abord, comme la construction d'un CD qui fonctionne bien sur beaucoup de systèmes et d'architectures, ce que l'on doit au fait que la sortie n'ait pas été précipitée afin qu'on ait vraiment le temps de corriger des bugs. Une des choses qui se sont mal déroulées lors de cette sortie était la communication, mais avec la reconstruction de sécurité la communication s'est nettement améliorée et les différentes architectures fonctionnaient assez bien ensemble avec l'équipe de gestion des versions. Et maintenant passons aux mauvais points : nous avons d'abord eu ce gros retard avec plus de six semaines après la date prévue initialement. Ensuite, il y a eu des sommes de contrôle md5 qui n'étaient pas à jour avec les liveCD, l'annonce de la sortie par notre équipe PR n'a pas du tout bien été couverte, le manuel a maintenant beaucoup de mises à jour qui ne se trouvent pas dans la version offline sur le CD lui-même et finalement la communauté n'a pas accepté les pré-ventes sur le magasin en ligne.

Afin de résoudre les problèmes, beaucoup de stratégies ont été discutées. Ainsi, l'équipe des versions fera un meilleur usage du devwiki (devwiki signifie que ce n'est que pour les développeurs) où nous placerons notre documentation pour la version et créerons une liste de vérification des versions où chaque architecture peut noter quelles étapes ont été franchies. Chaque architecture devrait construire un LiveCD de test qui sera sur les miroirs de la branche expérimentale, afin que les utilisateurs avec du matériel particulier puissent tester les nouvelles améliorations et nous en parler dans des rapports de bogues. Des profils et scripts communs devraient rendre les LiveCD pour architectures différentes plus similaires afin que les utilisateurs retrouvent les mêmes utilitaires sur chaque type de LiveCD. Et finalement, nous souhaitons faire un meilleur travail de PR pour la prochaine version.

Le dernier point qui fut évoqué était la date de la prochaine sortie. Nous ne voulons pas la fixer à une date précise, car nous voulons sortir un LiveCD sans bogues majeurs, bien que la version 2005.1 ne soit q'un rafraîchissement de la version 2005.0 avec des logiciels plus récents et moins de bogues. Les XLiveCD avec l'installateur intégré sont en discussion, mais pas indispensables pour la prochaine sortie. La date de sortie sera vers fin juillet ou août.

De nouveaux canaux IRC Gentoo officiels

Deux nouveaux canaux IRC Gentoo ont été ajoutés récemment à la Liste des canaux IRC Gentoo:

  • #gentoo-netmon : Paquets de surveillance du réseau
  • #gentoo-voip : Discussions relatives à la Voix sur IP

2.  Future Zone

Luminocity X-LiveDVD pour PPC livré

Note : L'équipe Gentoo/PPC a commencé ce projet pour faire un simple outil de configuration automatisé de X. Tout ce qu'ils voulaient était de montrer ce nouvel outil via quelques liveCD. Mais ce que Pieter Van den Abeele a livré la semaine dernière était bien au-delà de l'objectif initial du projet...

C'est un liveDVD optimisé pour Altivec PowerPC basé sur Gentoo avec une longue liste de fonctionnalités qui a été livré la semaine dernière. La partie la plus impressionnante est probablement Luminocity ; il s'agit d'un banc d'essai de technologies de gestion de fenêtres basé sur OpenGL. Ce médium vous permet de tester Luminocity sans devoir compiler ni installer quelque logiciel expérimental que ce soit depuis le dépôt CVS de Gnome. Mais le DVD de 1,8Go réserve aussi plein de surprises :

  • Intégration de Smartcard : La compagnie Genesi Inc., sponsor de Gentoo, a fait don de plusieurs lecteurs smartcard et de cartes correspondantes. Le LiveDVD supporte à l'essai l'authentification des utilisateurs via smartcard sans avoir besoin de préalablement personnaliser la carte -- ce qui se fait plus tard en utilisant opensc.
  • Support de GRID : Noyau Sun Grid Engine 6 (SGE) porté sur PowerPC, agent moteur XGRID d'Apple et programme autonome LAM-PI, les bibliothèques PVM. Ces fonctionnalités permettent aux utilisateurs de développer leur propres applications distribuées.
  • Eclipse SDK : Très demandé, finalement disponible sur le disque
  • Vidéoconférence : Compatible avec les webcams QuickCam de Logitech. La réalisation de conférences audio et vidéo sur plates-formes croisées fonctionnant même avec Microsoft "net-meeting" est possible directement avec le LiveDVD.
  • 3D desktop : Technologie OpenGL permettant l'utilisation de fonctionnalités graphiques 3D, incluant des gestionnaires de fenêtres en 3D.
  • Text to Speech, Blender, Ardour, et bien d'autres encore...
  • Et dernier mais non des moindres, la version pour Gentoo de Xautoconfig sur les machines Apple

Figure 2.1 : Le Gentoo LiveCD/DVD demandant une autentification par smartcard

Fig. 1: Smartcard

Le Luminocity X-LiveDVD est disponible via bittorrent.

3.  Entendu dans la communauté

Forums web

Une recherche qui craint moins

Tom Knight a passé un temps considérable à améliorer la fonction de recherche des Forums, à la fois sur la vitesse et les critères de sélection. Mis à part l'obtention de résultats plus rapide qu'avant, les paramètres par défaut d'une recherche excluent maintenant la section Off The Wall en entier ainsi que Dustbin et tous les forums internationaux, une fonctionnalité qui avait était demandée par nombre d'utilisateurs et ce depuis un long moment. Comme effet de bord désagréable, la recherche de posts par des utilisateurs spécifiques excluait aussi les mêmes forums -- quelques plaintes et quelques heures à peine plus tard tomk a aussi résolu ce problème.

Le retour des avatars

Les avatars ne faisant pas partie de la galerie par défaut des Forums ont été récemment désactivés à cause d'une vulnérabilité dans php. Tandis que certains utilisateurs craignaient qu'ils ne reviennent jamais, les avatars ont en fait été réinstallés après moins d'une journée.

4.  Gentoo dans la presse

InternetNews.com (14 April 2005)

La semaine dernière InternetNews a publié un article intitulé « Non-Commercial Linux Use on The Rise » (NdT, Utilisations non-commerciales de Linux en augmentation), rapportant que « de nouvelles données fournies cette semaine par la firme de recherches Evans Data indique que l'utilisation de distributions Linux non-commerciales a dépassé le point d'inflexion et qu'elles sont maintenant plus largement utilisées par les développeurs que les distributions Linux commerciales ». Comptant Gentoo Linux parmi celles qui méritent d'être mentionnées comme exemples de distributions de communauté qui ont laissé RedHat et SuSE sur le carreau en tant que plates-formes préférées pour le développement, l'auteur Sean Michael Kerner cite la firme de recherches pour expliquer pourquoi Gentoo et cie sont plus populaires parmi les développeurs que leurs cousines commerciales : « Comme la base de connaissances générale de Linux a augmenté, les développeurs sont moins dépendants des modèles formalisés de support » statue l'étude de Evans Data.

PC Inpact (13 April 2005, en français)

Un guide complet d'installation et d'utilisation sous Linux d'un MMORPG populaire, World of Warcraft, a été publié par le « mégazine » français PC Inpact dans un article publié la semaine dernière. Intéressant à noter : une bonne partie du contenu du guide a été pris des Forums Gentoo, qui sont crédités dans l'article comme une de ses sources majeures.

5.  Trucs et astuces

Démarrer avec le logo de Gentoo 2005.0

Lorsque vous démarrez avec le LiveCD 2005.0, vous voyez un logo de démarrage Gentoo et une barre de progression impressionnants et vous souhaiteriez impressionner vos amis avec ça lors d'un démarrage standard ? C'est parti :

Note : splashutils ne fonctionne pour l'instant correctement que sur les architectures x86 et amd64. Le support pour ppc est en cours.

En premier lieu, on doit installer splashutils et splash-themes-livecd :

Exemple de code 5.1 : Installer splashutils et splash-themes-livecd

# emerge splash-themes-livecd
splashutils est une dépendance de splash-themes-livecd
    

Maintenant, nous devons créer le disque d'amorçage initial. Vous pouvez choisir la résolution que vous désirez parmi celles qui sont disponibles dans le fichier de configuration dans /etc/splash/livecd-2005.0/ :

Exemple de code 5.2 : Création d'un initrd avec l'aspect 2005.0

	    Assurez-vous que /boot est monté avant de lancer la commande
# splash_geninitramfs -v -g /boot/splash-livecd-2005.0-1024x768 \
  -r 1024x768 livecd-2005.0
    

Vérifiez la configuration de votre noyau, notamment que "Initial RAM disk (initrd) support" est inclus en « built-in ». Vous pourrez trouver l'option dans "Device Drivers" --> "Block devices" --> "RAM disk support". De plus, vérifiez que vous utilisez un « framebuffer » en adéquation avec votre carte vidéo ("Graphics Support") ou utilisez le VESA-framebuffer. Normalement, splashutils devrait effectuer ces vérifications pendant la phase d'installation, mais deux sécurités valent mieux qu'une. Il faut maintenant signifier au chargeur de démarrage qu'il devrait utiliser l'initrd avec l'aspect 2005.0 :

Exemple de code 5.3 : Configuration du chargeur de démarrage

# nano -w /boot/grub/menu.lst
Tout d'abord, changez la ligne de démarrage du noyau pour avoir quelque chose qui 
	ressemble à ça (ça dépend du framebuffer que vous utilisez et d'autres paramètres du noyau) :

kernel /boot/kernel-2.6.11-r6 root=/dev/hda3 video=vesafb:1024x768-32@72
  splash=silent,theme:livecd-2005.0 quiet CONSOLE=/dev/tty1
  Vous devez utiliser plus que 8bpp (dans cet exemple c'est 32,
  défini par 1024x768-32@72).

  Ajoutez la ligne suivante à la configuration de votre noyau :
initrd /boot/splash-livecd-2005.0-1024x768
    

Nous avons installé un sympathique écran de démarrage. Finalement, si l'on désire avoir une barre de progression permanente en bas de la session du terminal, comme sur le liveCD, il faut changer le thème par défaut dans /etc/splash :

Exemple de code 5.4 : Changer le thème par défaut

# cd /etc/splash
# rm default
# ln -s livecd-2005.0 default
    

Ce thème devrait être chargé dès que le démarrage est terminé :

Exemple de code 5.5 : Ajouter le thème au « runlevel » par défaut

# rc-update add splash default
    

Si vous voulez affiner le réglage du thème de démarrage, vous devriez jeter un œuil du côté de /etc/conf.d/splash. Happy Gentooing !

Merci à Michael Januszewski pour son travail sur splashutils et à Nicholas D. Wolfwood pour le thème 2005.0.

6.  Départs, arrivées et changements

Départs

Les développeurs suivants ont quitté l'équipe de développement de Gentoo Linux :

  • Aucun cette semaine

Arrivées

Les développeurs suivants se sont joints récemment à l'équipe de Gentoo Linux :

  • Harald van Dijk (truedfx) - Portage
  • Vibhav Garg (vgarg) - Java
  • Diego Pettenò (Flameeyes) - FreeBSD, AMD64, video

Changements

Les développeurs suivants ont récemment changé de rôle dans le projet Gentoo Linux :

  • Nicholas Jones (carpaski) - A quitté l'équipe Portage (et sa position de dirigeant)
  • Marius Mauch (genone) - Nouveau co-dirigeant de Portage
  • Brian Harring (ferringb) - Nouveau co-dirigeant de Portage
  • Jason Stubbs (jstubbs) - Nouveau co-dirigeant de Portage

7.  Sécurité Gentoo

OpenMotif, LessTif : nouveau dépassement de tampon dans libXpm

Une nouvelle vulnérabilité a été découverte dans libXpm, qui est incluse dans OpenMotif et LessTif. Elle peut potentiellement entraîner l'exécution de code arbitraire à distance.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

xv : gestion des noms de fichiers vulnérable

xv présente une vulnérabilité de type formatage de chaînes pouvant permettre l'exécution de code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

Mozilla Firefox : plusieurs vulnérabilités

Mozilla Firefox est sujet à un problème de suppression de fichier local et à des problèmes variés permettant de tromper l'utilisateur et de lui faire considérer des sites usurpateurs comme authentiques ou d'interagir avec des données privilégiées.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

ImageMagick : gestion des noms de fichiers vulnérable

Un problème de formatage de chaînes existe dans ImageMagick et peut permettre à un assaillant d'exécuter du code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

Hashcash : vulnérabilité de type formatage de chaînes

Une vulnérabilité de type formatage de chaînes dans l'utilitaire Hashcash pourrait permettre à un assaillant d'exécuter du code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

mlterm : dépassement d'entier

mlterm est vulnérable à un dépassement d'entier qui pourrait permettre l'exécution de code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

KDE dcopidlng : création non sécurisée d'un fichier temporaire

Le script dcopidlng est vulnérable aux attaques de type lien symbolique permettant potentiellement à un utilisateur d'écraser le contenu de fichiers arbitraires.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

X.org : vulnérabilité dans libXpm

Une nouvelle vulnérabilité a été découverte dans libXpm qui est incluse dans X.org. Elle peut potentiellement permettre l'exécution de code arbitraire à distance.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

8.  Bugzilla

Résumé

Statistiques

La communauté Gentoo utilise Bugzilla (bugs.gentoo.org) pour répertorier et suivre les bugs, notifications, suggestions et autres interactions avec l'équipe de développement. Entre le 10 avril 2005 et le 17 avril 2005, l'activité sur le site se résume à :

  • 835 nouveaux bugs,
  • 436 bugs fermés ou résolus,
  • 27 bugs rouverts (précédemment fermés).

Parmi les 8583 bugs actuellement ouverts, 90 sont marqués 'bloquant', 237 sont marqués 'critique' et 641 sont marqués 'majeur'.

Classement des bugs fermés

Les développeurs et équipes qui ont fermé le plus de bugs durant cette période sont :

Classement des nouveaux bugs

Les développeurs et équipes à qui le plus de bugs ont été assignés durant cette période sont :

9.  Commentaires

Aidez-nous à améliorer la GWN, envoyez-nous vos commentaires et aidez à faire une meilleure GWN.

10.  S'abonner à la GWN

Pour vous abonner à la Gentoo Weekly Newsletter, envoyez un e-mail vierge à gentoo-gwn-subscribe@gentoo.org.

Pour vous désabonner de la Gentoo Weekly Newsletter, envoyez un e-mail vierge à gentoo-gwn-unsubscribe@gentoo.org depuis l'adresse utilisée pour votre abonnement.

11.  Autres langues

La Gentoo Weekly Newsletter est aussi disponible dans les langues suivantes :



Imprimer

Dernière mise à jour le 18 avril 2005

Résumé : Ceci est la Gentoo Weekly Newsletter pour la semaine du 18 avril 2005.

Ulrich Plate
Éditeur

Wernfried Haas
Collaborateur

Pieter Van den Abeele
Collaborateur

Lars Weiler
Collaborateur

Thomas Kister
Traducteur

Nelson Gaasch
Traducteur

François Souliers
Traducteur

Lionel Bouton
Traducteur

Donate to support our development efforts.

Copyright 2001-2014 Gentoo Foundation, Inc. Questions, Comments? Contact us.