Gentoo Weekly Newsletter: 23 mai 2005
1.
Nouvelles de Gentoo
La GWN de la semaine dernière…
…s'est perdue à cause des vacances de Pentecôte et d'une maladie de l'éditeur de
la GWN Ulrich Plate. La GWN de cette semaine
est une sorte de « numéro d'urgence » publié par des anciens auteurs et
contributeurs de la GWN. Nous sommes heureux d'avoir pu collecter suffisamment
d'articles pour vous présenter une GWN étoffée qui compte pour deux semaines !
Élection des administrateurs de la Gentoo Foundation pour 2005-2006
La première élection des 13 membres de la
commission d'administration de la Gentoo Foundation par les
développeurs s'est bien déroulée ! À l'aide des scripts
votify et
countify de Aron Griffis,
les développeurs actifs depuis au moins un an ont eu la possibilité de voter pour
leurs candidats
favoris. Environ 45% des presque 200 membres de la Gentoo Foundation ont
saisi leur chance et voté. La méthode d'élection mathématique qu'utilise la
Gentoo Foundation est appelée Condorcet
Voting (NdT, vote Condorcet).
Les développeurs n'ont pas eu à attendre longtemps les
résultats des
élections du conseil d'administration en 2005 publiés par les organisateurs
officiels des élections Aron Griffis, Mike Frysinger et Tom Martin :
Avec les résultats donnés, le développeur Gentoo Ciaran McCreesh a créé de bons
graphiques de popularité pour tous les nominés.
Félicitations aux administrateurs nouvellement élus !
Nouvelle liste de diffusion : gentoo-perl
Une nouvelle liste de diffusion a été mise sur pied :
gentoo-perl@gentoo.org, pour discuter de Perl dans Gentoo, des
améliorations, de g-cpan, etc.
Comment s'inscrire et des informations sur les autres listes de diffusion sont
disponibles sur cette page.
2.
Brèves de nos utilisateurs
Gentoo chez OSDL
Note :
NdT, OSDL, Open Source Development Labs, Laboratoires de Développement Open-Source
|
L'équipe GWN a reçu un mot de Leann Ogasawara et d'autres membres
des Open Source Development Labs
(OSDL) à propos de l'utilisation de Gentoo au laboratoire. Nous
souhaitons vous présenter l'histoire complète dans cette GWN :
“OSDL utilise Gentoo pour des projets variés chez nous au labo. Un de
ces projets est BRT (Binary Regression Testing, NdT, Tests de
Régressions Binaires). L'objet du projet BRT est de lancer une suite
de tests de régression focalisés sur des binaires spécifiques et un
ensemble de paquets logiciels déterminés. Le but est de faciliter
l'automatisation du lancement et de la récupération des résultats de
tests de régression sur les dernières piles logicielles
open-source. Le besoin de construire un ensemble configurable de
logiciels à partir de rien est ce qui nous a poussé initialement vers
Gentoo et plus spécifiquement, le système de gestion des paquets
Portage. Nous avions besoin d'un outil qui, non seulement
automatiserait la construction et l'installation, mais aussi pourrait
rester synchronisé à la fois avec les dernières sorties et les
anciennes versions. L'outil devait également être capable de suivre
les dépendances d'un paquet et de les installer facilement. La seule
fonctionnalité supplémentaire que nous aimerions peut-être voir
ajoutée à Portage serait la possibilité de supprimer automatiquement
les dépendances de construction en laissant les dépendances de
fonctionnement intactes (correspondants respectivement aux DEPENDS et
RDEPENDS de l'ebuild). De cette manière notre système de test n'aurait
que les paquets strictement nécessaires à ce que nous voulons installer
et les autres paquets ne pourraient interférer avec nos tests. En
dehors de cela, nous sommes très satisfaits de l'outil Portage et de
Gentoo en général. Depuis que nous avons commencé à expérimenter
Gentoo et cherché ce que la distribution pouvait nous apporter, nous
l'avons utilisé quotidiennement et elle a participé un rôle essentiel
dans le développement de notre projet. D'autres développeurs à OSDL
ont également commencé à utiliser Gentoo dans leurs tâches
quotidiennes et préfèrent généralement l'utiliser comme plate-forme de
tests de référence.”
Merci pour cette histoire sympathique !
3.
Développeur de la semaine
« Oeil pour œil et le monde sera aveugle » (Ghandi)
Figure 3.1 : Tom Martin alias slarti |
 |
Le développeur de la semaine est Tom Martin, plus connu en tant que Slarti. C'est
un « keyworder » AMD64 (NdT, s'occupe des versions AMD64 des ebuilds), mainteneur de
quelques paquets net-mail, membre du groupe shell-tools et recruteur. Son prochain
« gros projet » sera de tester Mono sur un AMD64 avec l'aide du mainteneur
Mono Peter « latexer » Johanson. Comme beaucoup de développeurs Gentoo,
Gentoo est son premier projet libre et aussi le projet logiciel dont il est le
plus fier (pour être plus précis, son travail sur mailer-config et le
guide UTF-8. Il aime aussi recruter de nouveaux
développeurs et voir qu'ils font « la Bonne Chose »™.
Bien qu'il fasse plus vieux, il est encore à l'école de Guernesey, îles
anglo-normandes, où il aura bientôt ses examens finaux du GCSE (NdT, plus ou moins
le bac français). Guernesey est une petite île d'environ 65000 résidents permanents
et d'une superficie d'à peu près 63 km².
Ses programmes favoris sont un gros mélange : « zsh est pratiquement la
meilleure chose que j'ai jamais vue. Je pense que imagemagick, LaTeX, rubber, mpd
et t-prot sont tous des programmes très utiles, aussi ». Ceux-ci tournent
habituellement dans Openbox, accompagnés par mutt, vim, irssi et leurs
programmes d'aide. Bien sûr ils fonctionnent tous sur une machine AMD64 faite
main, accompagnée d'une Sun Ultra 2 nouvellement acquise. Pour la programmation
Ruby est utilisé (parce qu'il a un « chouette concept de POO »),
fonctionnant dans un rxvt-unicode.
Quand il n'est pas collé à un ordinateur, il prend plaisir à jouer au rugby et de
la guitare, mais aussi à écouter divers genres de musique. Si vous souhaitez
trouver plus d'informations, regardez l'espace
web de slarti.
« ‘Gentoo est une question de choix !’
Haha. Non, en vrai, je pense que Gentoo n'est pas une question de choix,
c'est une question de souplesse. Vous pouvez l'adapter pour vous-même ».
4.
Entendu dans la communauté
Forums web
Gentoo mentionné dans des livres
L'utilisateur des Forums radulucian
a rapporté qu'il a trouvé Gentoo mentionnée dans environ 27 livres publiés et a posté
ce que l'un d'eux avait à dire au sujet de Gentoo. Le passage en revue dans
« Linux Transfer for Windows Power Users : Getting Started with Linux
for the Desktop » (NdT, « transfert vers Linux pour les utilisateurs
expérimentés de Windows : débuter avec Linux pour le bureau ») semble
être assez juste, désignant la grande communauté derrière Gentoo, mais que cela
pourrait ne pas être le meilleur choix pour de nouveaux utilisateurs Linux. Gentoo
fait partie des six plus importantes distributions selon l'auteur.
Concours de rénovation du site web de la Gentoo Foundation
Le modérateur des Forums M
Curtis Napier (curtis119) a posté des captures d'écran récentes de son
travail sur la rénovation du site web. Si vous voulez avoir un aperçu de ce à quoi
le site web de Gentoo ressemblera dans le futur, vous devriez lire ce message.
gentoo-dev
échecs de elibtoolize
Si un emerge échoue avec un « Portage patch failed to apply (ltmain.sh
version 1.3.4)! » ou quelque chose de similaire, vous pourriez avoir trouvé
un bug connu. Veuillez ne pas paniquer, il sera bientôt réparé comme
Mike Frysinger nous le dit.
bugs.gentoo.org amélioré
Jeffrey Forman de l'équipe d'infrastructure
de Gentoo a amélioré notre bugzilla sur .
Les nouvelles fonctionnalités sont listées dans son courrier électronique.
Proposition de nouvelle catégorie
Ce qui a commencé comme une proposition pour une catégorie « cellphone »
(NdT, téléphone portable) pour toutes les applications qui aident avec les
téléphones portables a dérapé vers une discussion sur le fait que portage devrait
supporter de multiples catégories par ebuild ou pas.
Nouvelle version de profuse disponible
Notre hacker de libconf et profuse Damien
Krotkine a sorti une nouvelle version de profuse, un éditeur
de Use-flag et possible remplaçant de ufed.
Mort aux définitions M4 sous-apostrophées
Aaron Walker écrit :
« J'aimerais proposer une nouvelle fonction pour eutils.eclass
qui répare les fichiers m4 pour que aclocal ne produise plus ces avertissements
de définitions sous-apostrophées gênants quand il est invoqué ».
Cela devrait réduire la quantité d'avertissements (bénins) qui se produisent
beaucoup.
5.
Gentoo International
Autriche : Grazer Linuxtage a été un succès
Grâce à l'équipe d'organisation du Grazer
Linuxtage l'événement du samedi 14 mai a été un succès. Ce n'était pas
seulement une chance de présenter Gentoo et distribuer des prospectus et
des LiveCD, mais aussi de se connaître les uns et les autres.
Figure 5.1 : Gauche : Gentooïstes, droite : équipes Gentoo, Debian et Grml |
 |
Sur l'image de gauche certains des Gentooïstes qui ne s'étaient pratiquement
jamais vus les uns les autres en chair et en os sont présentés : Gregor Perner,
l'administrateur des forums Wernfried Haas (amne), Philip le frère de Gregor,
le développeur Gentoo Roger Miliker (roger55), l'utilisateur des forums nephros
et Markus Lang.
Sur l'image de droite vous voyez l'équipe Gentoo rencontrer les équipes d'autres
distributions : Debian et
grml. Une fois le Linuxtag terminé la
plupart d'entre eux se sont aussi rejoints à une soirée qui était un bon complément
à la journée.
Note : Images prises dans la galerie
du Grazer Linuxtage. |
6.
Gentoo dans la presse
MyOSS (mai 2005)
Ow Mun Heng de Kuala Lumpur a publié le premier numéro de son nouveau
« Magazine
du Logiciel Libre Malaysien », un mensuel. Le numéro d'inauguration
contient un article sur swsuspend2, l'application de gestion de
l'énergie pour les utilisateurs Linux de notebooks, basé sur la distribution de
choix de l'éditeur, Gentoo Linux.
Emediawire (11 mai 2005)
Vous rappelez-vous de la Kuro-Box
dont nous avions parlé dans notre Futur Zone il y a quelques mois ? Eh bien
une petite société basée dans l'Illinois appelée Sumo
Computer semble avoir aimé l'idée à tel point qu'ils l'ont transformée en
quelque chose de vendable : un article de presse de la semaine dernière annonce
une Kuro-Box équipée d'un disque dur supplémentaire Maxtor de 250 Go et de Gentoo
Linux pré-installé, maintenant disponible à la vente pour les consommateurs intéressés
par un « système prêt à l'emploi, facile d'utilisation » qui leur en
coûtera 549 USD. Melody Bornheimer de Sumo Computer déclare qu'ils ont choisi Gentoo
Linux à cause de « sa facilité d'administration, et plus de 9000 applications
libres portées ».
Distrowatch (9 mai 2005)
Le site web préféré de tout un chacun pour les nouvelles et les informations sur
les distributions Linux, Distrowatch de
Ladislav Bodnar, fournit aussi une newsletter très informative publiée chaque
semaine le même jour que la GWN. Lundi dernier, la newsletter de Distrowatch
commençait par une mini-review
of Gentoo Linux 2005.0 (NdT, mini passage en revue de Gentoo Linux 2005.0)
écrite par Robert Storey et racontant son expérience lors de sa première installation
de Gentoo Linux. « Pas pour tante Jeanne », mais sinon assez positive…
7.
Départs, arrivées et changements
Départs
Les développeurs suivants ont quitté l'équipe de développement de Gentoo Linux :
Arrivées
Les développeurs suivants se sont joints récemment à l'équipe de Gentoo Linux :
- Benjamin Smee (strerror) (net-mail)
- Daniel Gryniewicz (dang) (amd64)
- René Nussbaumer (Killerfox) (hppa)
Changements
Les développeurs suivants ont récemment changé de rôle au sein de l'équipe de
Gentoo Linux :
- Brian Jackson (iggy) - a quitté l'équipe devrel
8.
Sécurité Gentoo
gzip : plusieurs vulnérabilités
gzip contient plusieurs vulnérabilités permettant potentiellement
à un assaillant d'exécuter des commandes arbitraires.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
TCPDump : vulnérabilité de type déni de service dans les
routines de décodage
Une faille dans le décodage des paquets réseaux rend TCPDump
vulnérable à un déni de service distant.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
libTIFF : débordement de tampon
La librairie libTIFF est vulnérable à un débordement de tampon,
permettant potentiellement l'exécution de code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
HT Editor : plusieurs débordements de tampon
Deux vulnérabilités ont été découvertes dans HT Editor, entraînant
potentiellement l'exécution de code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Gaim : vulnérabilités de type déni de service et
débordement de tampon
Gaim contient deux vulnérabilités, pouvant entraîner l'exécution
de code arbitraire ou un déni de service.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
phpBB : vulnérabilité de type XSS
phpBB est vulnérable à une attaque de type scriptage trans-site
qui pourrait permettre l'exécution d'un code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Mozilla Suite, Mozilla Firefox : attaques à distance
Plusieurs vulnérabilités dans la suite Mozilla et Firefox
permettent à un assaillant de réaliser des attaques de type XSS ou
d'exécuter un code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
PostgreSQL : plusieurs vulnérabilités
PostgreSQL est vulnérable à des dénis de service et pourrait
permettre à des utilisateurs non-privilégiés d'accéder aux droits
de l'administrateur.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
FreeRADIUS : injection SQL et déni de service
Le serveur FreeRADIUS est vulnérable à une injection SQL et à un
débordement de tampon, entraînant potentiellement la divulgation
ou modification de données et un déni de service.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Cheetah : chemin de recherche des modules insuffisamment restreint
Cheetah présente une vulnérabilité dans le code d'import des
modules qui peut permettre à un utilisateur local d'accéder à des
privilèges élevés.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
gdb : plusieurs vulnérabilités
Plusieurs vulnérabilités ont été découvertes dans le débogueur
GNU, permettant potentillement l'exécution d'un code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
ImageMagick, GraphicsMagick : déni de service
Les utilitaires ImageMagick et GraphicsMagick peuvent être
victimes d'un déni de service lorsqu'ils sont poussés aux
limites.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
9.
Bugzilla
Résumé
Statistiques
La communauté Gentoo utilise Bugzilla (bugs.gentoo.org) pour répertorier et suivre les bugs, notifications, suggestions et autres interactions avec l'équipe de développement. Entre le 08 mai 2005 et le 22 mai 2005, l'activité sur le site se résume à :
- 1650 nouveaux bugs,
- 987 bugs fermés ou résolus,
- 48 bugs rouverts (précédemment fermés).
Parmi les 8469 bugs actuellement ouverts, 89 sont marqués 'bloquant', 221 sont marqués 'critique' et 621 sont marqués 'majeur'.
Classement des bugs fermés
Les développeurs et équipes qui ont fermé le plus de bugs durant cette période sont :
-
AMD64 Porting Team, avec 65
bugs fermés,
-
Gentoo's Team for Core System packages, avec 43
bugs fermés,
-
Gentoo Security, avec 38
bugs fermés,
-
Gentoo KDE team, avec 35
bugs fermés,
-
Gentoo Linux Gnome Desktop Team, avec 33
bugs fermés,
-
Gentoo Games, avec 33
bugs fermés,
-
Perl Devs @ Gentoo, avec 31
bugs fermés,
-
Jeffrey Forman, avec 28
bugs fermés.
Classement des nouveaux bugs
Les développeurs et équipes à qui le plus de bugs ont été assignés durant cette période sont :
-
Gentoo Linux Gnome Desktop Team, avec 37
nouveaux bugs,
-
Gentoo Sound Team, avec 27
nouveaux bugs,
-
media-video herd, avec 16
nouveaux bugs,
-
Gentoo Kernel Bug Wranglers and Kernel Maintainers, avec 16
nouveaux bugs,
-
Gentoo Toolchain Maintainers, avec 14
nouveaux bugs,
-
Sergey Kuleshov, avec 14
nouveaux bugs,
-
media-gfx herd, avec 14
nouveaux bugs,
-
Gentoo KDE team, avec 13
nouveaux bugs.
10.
Commentaires
Aidez-nous à améliorer la GWN, envoyez-nous vos commentaires and
help make the GWN better.
11.
S'abonner à la GWN
Pour vous abonner à la Gentoo Weekly Newsletter, envoyez un e-mail vierge à gentoo-gwn+subscribe@gentoo.org.
Pour vous désabonner de la Gentoo Weekly Newsletter, envoyez un e-mail vierge à gentoo-gwn+unsubscribe@gentoo.org
depuis l'adresse utilisée pour votre abonnement.
12.
Autres langues
La Gentoo Weekly Newsletter est aussi disponible dans les langues
suivantes :
|