Gentoo Logo

Gentoo Weekly Newsletter: 23 mai 2005

Table des matières :

1.  Nouvelles de Gentoo

La GWN de la semaine dernière…

…s'est perdue à cause des vacances de Pentecôte et d'une maladie de l'éditeur de la GWN Ulrich Plate. La GWN de cette semaine est une sorte de « numéro d'urgence » publié par des anciens auteurs et contributeurs de la GWN. Nous sommes heureux d'avoir pu collecter suffisamment d'articles pour vous présenter une GWN étoffée qui compte pour deux semaines !

Élection des administrateurs de la Gentoo Foundation pour 2005-2006

La première élection des 13 membres de la commission d'administration de la Gentoo Foundation par les développeurs s'est bien déroulée ! À l'aide des scripts votify et countify de Aron Griffis, les développeurs actifs depuis au moins un an ont eu la possibilité de voter pour leurs candidats favoris. Environ 45% des presque 200 membres de la Gentoo Foundation ont saisi leur chance et voté. La méthode d'élection mathématique qu'utilise la Gentoo Foundation est appelée Condorcet Voting (NdT, vote Condorcet).

Les développeurs n'ont pas eu à attendre longtemps les résultats des élections du conseil d'administration en 2005 publiés par les organisateurs officiels des élections Aron Griffis, Mike Frysinger et Tom Martin :

Avec les résultats donnés, le développeur Gentoo Ciaran McCreesh a créé de bons graphiques de popularité pour tous les nominés.

Félicitations aux administrateurs nouvellement élus !

Nouvelle liste de diffusion : gentoo-perl

Une nouvelle liste de diffusion a été mise sur pied : gentoo-perl@gentoo.org, pour discuter de Perl dans Gentoo, des améliorations, de g-cpan, etc.

Comment s'inscrire et des informations sur les autres listes de diffusion sont disponibles sur cette page.

2.  Brèves de nos utilisateurs

Gentoo chez OSDL

Note : NdT, OSDL, Open Source Development Labs, Laboratoires de Développement Open-Source

L'équipe GWN a reçu un mot de Leann Ogasawara et d'autres membres des Open Source Development Labs (OSDL) à propos de l'utilisation de Gentoo au laboratoire. Nous souhaitons vous présenter l'histoire complète dans cette GWN :

“OSDL utilise Gentoo pour des projets variés chez nous au labo. Un de ces projets est BRT (Binary Regression Testing, NdT, Tests de Régressions Binaires). L'objet du projet BRT est de lancer une suite de tests de régression focalisés sur des binaires spécifiques et un ensemble de paquets logiciels déterminés. Le but est de faciliter l'automatisation du lancement et de la récupération des résultats de tests de régression sur les dernières piles logicielles open-source. Le besoin de construire un ensemble configurable de logiciels à partir de rien est ce qui nous a poussé initialement vers Gentoo et plus spécifiquement, le système de gestion des paquets Portage. Nous avions besoin d'un outil qui, non seulement automatiserait la construction et l'installation, mais aussi pourrait rester synchronisé à la fois avec les dernières sorties et les anciennes versions. L'outil devait également être capable de suivre les dépendances d'un paquet et de les installer facilement. La seule fonctionnalité supplémentaire que nous aimerions peut-être voir ajoutée à Portage serait la possibilité de supprimer automatiquement les dépendances de construction en laissant les dépendances de fonctionnement intactes (correspondants respectivement aux DEPENDS et RDEPENDS de l'ebuild). De cette manière notre système de test n'aurait que les paquets strictement nécessaires à ce que nous voulons installer et les autres paquets ne pourraient interférer avec nos tests. En dehors de cela, nous sommes très satisfaits de l'outil Portage et de Gentoo en général. Depuis que nous avons commencé à expérimenter Gentoo et cherché ce que la distribution pouvait nous apporter, nous l'avons utilisé quotidiennement et elle a participé un rôle essentiel dans le développement de notre projet. D'autres développeurs à OSDL ont également commencé à utiliser Gentoo dans leurs tâches quotidiennes et préfèrent généralement l'utiliser comme plate-forme de tests de référence.”

Merci pour cette histoire sympathique !

3.  Développeur de la semaine

« Oeil pour œil et le monde sera aveugle » (Ghandi)


Figure 3.1 : Tom Martin alias slarti

Fig. 1: slarti

Le développeur de la semaine est Tom Martin, plus connu en tant que Slarti. C'est un « keyworder » AMD64 (NdT, s'occupe des versions AMD64 des ebuilds), mainteneur de quelques paquets net-mail, membre du groupe shell-tools et recruteur. Son prochain « gros projet » sera de tester Mono sur un AMD64 avec l'aide du mainteneur Mono Peter « latexer » Johanson. Comme beaucoup de développeurs Gentoo, Gentoo est son premier projet libre et aussi le projet logiciel dont il est le plus fier (pour être plus précis, son travail sur mailer-config et le guide UTF-8. Il aime aussi recruter de nouveaux développeurs et voir qu'ils font « la Bonne Chose »™.

Bien qu'il fasse plus vieux, il est encore à l'école de Guernesey, îles anglo-normandes, où il aura bientôt ses examens finaux du GCSE (NdT, plus ou moins le bac français). Guernesey est une petite île d'environ 65000 résidents permanents et d'une superficie d'à peu près 63 km².

Ses programmes favoris sont un gros mélange : « zsh est pratiquement la meilleure chose que j'ai jamais vue. Je pense que imagemagick, LaTeX, rubber, mpd et t-prot sont tous des programmes très utiles, aussi ». Ceux-ci tournent habituellement dans Openbox, accompagnés par mutt, vim, irssi et leurs programmes d'aide. Bien sûr ils fonctionnent tous sur une machine AMD64 faite main, accompagnée d'une Sun Ultra 2 nouvellement acquise. Pour la programmation Ruby est utilisé (parce qu'il a un « chouette concept de POO »), fonctionnant dans un rxvt-unicode.

Quand il n'est pas collé à un ordinateur, il prend plaisir à jouer au rugby et de la guitare, mais aussi à écouter divers genres de musique. Si vous souhaitez trouver plus d'informations, regardez l'espace web de slarti.

« ‘Gentoo est une question de choix !’
Haha. Non, en vrai, je pense que Gentoo n'est pas une question de choix, c'est une question de souplesse. Vous pouvez l'adapter pour vous-même ».

4.  Entendu dans la communauté

Forums web

Gentoo mentionné dans des livres

L'utilisateur des Forums radulucian a rapporté qu'il a trouvé Gentoo mentionnée dans environ 27 livres publiés et a posté ce que l'un d'eux avait à dire au sujet de Gentoo. Le passage en revue dans « Linux Transfer for Windows Power Users : Getting Started with Linux for the Desktop » (NdT, « transfert vers Linux pour les utilisateurs expérimentés de Windows : débuter avec Linux pour le bureau ») semble être assez juste, désignant la grande communauté derrière Gentoo, mais que cela pourrait ne pas être le meilleur choix pour de nouveaux utilisateurs Linux. Gentoo fait partie des six plus importantes distributions selon l'auteur.

Concours de rénovation du site web de la Gentoo Foundation

Le modérateur des Forums M Curtis Napier (curtis119) a posté des captures d'écran récentes de son travail sur la rénovation du site web. Si vous voulez avoir un aperçu de ce à quoi le site web de Gentoo ressemblera dans le futur, vous devriez lire ce message.

gentoo-dev

échecs de elibtoolize

Si un emerge échoue avec un « Portage patch failed to apply (ltmain.sh version 1.3.4)! » ou quelque chose de similaire, vous pourriez avoir trouvé un bug connu. Veuillez ne pas paniquer, il sera bientôt réparé comme Mike Frysinger nous le dit.

bugs.gentoo.org amélioré

Jeffrey Forman de l'équipe d'infrastructure de Gentoo a amélioré notre bugzilla sur . Les nouvelles fonctionnalités sont listées dans son courrier électronique.

Proposition de nouvelle catégorie

Ce qui a commencé comme une proposition pour une catégorie « cellphone » (NdT, téléphone portable) pour toutes les applications qui aident avec les téléphones portables a dérapé vers une discussion sur le fait que portage devrait supporter de multiples catégories par ebuild ou pas.

Nouvelle version de profuse disponible

Notre hacker de libconf et profuse Damien Krotkine a sorti une nouvelle version de profuse, un éditeur de Use-flag et possible remplaçant de ufed.

Mort aux définitions M4 sous-apostrophées

Aaron Walker écrit : « J'aimerais proposer une nouvelle fonction pour eutils.eclass qui répare les fichiers m4 pour que aclocal ne produise plus ces avertissements de définitions sous-apostrophées gênants quand il est invoqué ».
Cela devrait réduire la quantité d'avertissements (bénins) qui se produisent beaucoup.

5.  Gentoo International

Autriche : Grazer Linuxtage a été un succès

Grâce à l'équipe d'organisation du Grazer Linuxtage l'événement du samedi 14 mai a été un succès. Ce n'était pas seulement une chance de présenter Gentoo et distribuer des prospectus et des LiveCD, mais aussi de se connaître les uns et les autres.


Figure 5.1 : Gauche : Gentooïstes, droite : équipes Gentoo, Debian et Grml

Fig. 1: Grazer Linuxtage

Sur l'image de gauche certains des Gentooïstes qui ne s'étaient pratiquement jamais vus les uns les autres en chair et en os sont présentés : Gregor Perner, l'administrateur des forums Wernfried Haas (amne), Philip le frère de Gregor, le développeur Gentoo Roger Miliker (roger55), l'utilisateur des forums nephros et Markus Lang. Sur l'image de droite vous voyez l'équipe Gentoo rencontrer les équipes d'autres distributions : Debian et grml. Une fois le Linuxtag terminé la plupart d'entre eux se sont aussi rejoints à une soirée qui était un bon complément à la journée.

Note : Images prises dans la galerie du Grazer Linuxtage.

6.  Gentoo dans la presse

MyOSS (mai 2005)

Ow Mun Heng de Kuala Lumpur a publié le premier numéro de son nouveau « Magazine du Logiciel Libre Malaysien », un mensuel. Le numéro d'inauguration contient un article sur swsuspend2, l'application de gestion de l'énergie pour les utilisateurs Linux de notebooks, basé sur la distribution de choix de l'éditeur, Gentoo Linux.

Emediawire (11 mai 2005)

Vous rappelez-vous de la Kuro-Box dont nous avions parlé dans notre Futur Zone il y a quelques mois ? Eh bien une petite société basée dans l'Illinois appelée Sumo Computer semble avoir aimé l'idée à tel point qu'ils l'ont transformée en quelque chose de vendable : un article de presse de la semaine dernière annonce une Kuro-Box équipée d'un disque dur supplémentaire Maxtor de 250 Go et de Gentoo Linux pré-installé, maintenant disponible à la vente pour les consommateurs intéressés par un « système prêt à l'emploi, facile d'utilisation » qui leur en coûtera 549 USD. Melody Bornheimer de Sumo Computer déclare qu'ils ont choisi Gentoo Linux à cause de « sa facilité d'administration, et plus de 9000 applications libres portées ».

Distrowatch (9 mai 2005)

Le site web préféré de tout un chacun pour les nouvelles et les informations sur les distributions Linux, Distrowatch de Ladislav Bodnar, fournit aussi une newsletter très informative publiée chaque semaine le même jour que la GWN. Lundi dernier, la newsletter de Distrowatch commençait par une mini-review of Gentoo Linux 2005.0 (NdT, mini passage en revue de Gentoo Linux 2005.0) écrite par Robert Storey et racontant son expérience lors de sa première installation de Gentoo Linux. « Pas pour tante Jeanne », mais sinon assez positive…

7.  Départs, arrivées et changements

Départs

Les développeurs suivants ont quitté l'équipe de développement de Gentoo Linux :

  • John Davis (zhen)

Arrivées

Les développeurs suivants se sont joints récemment à l'équipe de Gentoo Linux :

  • Benjamin Smee (strerror) (net-mail)
  • Daniel Gryniewicz (dang) (amd64)
  • René Nussbaumer (Killerfox) (hppa)

Changements

Les développeurs suivants ont récemment changé de rôle au sein de l'équipe de Gentoo Linux :

  • Brian Jackson (iggy) - a quitté l'équipe devrel

8.  Sécurité Gentoo

gzip : plusieurs vulnérabilités

gzip contient plusieurs vulnérabilités permettant potentiellement à un assaillant d'exécuter des commandes arbitraires.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

TCPDump : vulnérabilité de type déni de service dans les routines de décodage

Une faille dans le décodage des paquets réseaux rend TCPDump vulnérable à un déni de service distant.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

libTIFF : débordement de tampon

La librairie libTIFF est vulnérable à un débordement de tampon, permettant potentiellement l'exécution de code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

HT Editor : plusieurs débordements de tampon

Deux vulnérabilités ont été découvertes dans HT Editor, entraînant potentiellement l'exécution de code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

Gaim : vulnérabilités de type déni de service et débordement de tampon

Gaim contient deux vulnérabilités, pouvant entraîner l'exécution de code arbitraire ou un déni de service.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

phpBB : vulnérabilité de type XSS

phpBB est vulnérable à une attaque de type scriptage trans-site qui pourrait permettre l'exécution d'un code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

Mozilla Suite, Mozilla Firefox : attaques à distance

Plusieurs vulnérabilités dans la suite Mozilla et Firefox permettent à un assaillant de réaliser des attaques de type XSS ou d'exécuter un code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

PostgreSQL : plusieurs vulnérabilités

PostgreSQL est vulnérable à des dénis de service et pourrait permettre à des utilisateurs non-privilégiés d'accéder aux droits de l'administrateur.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

FreeRADIUS : injection SQL et déni de service

Le serveur FreeRADIUS est vulnérable à une injection SQL et à un débordement de tampon, entraînant potentiellement la divulgation ou modification de données et un déni de service.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

Cheetah : chemin de recherche des modules insuffisamment restreint

Cheetah présente une vulnérabilité dans le code d'import des modules qui peut permettre à un utilisateur local d'accéder à des privilèges élevés.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

gdb : plusieurs vulnérabilités

Plusieurs vulnérabilités ont été découvertes dans le débogueur GNU, permettant potentillement l'exécution d'un code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

ImageMagick, GraphicsMagick : déni de service

Les utilitaires ImageMagick et GraphicsMagick peuvent être victimes d'un déni de service lorsqu'ils sont poussés aux limites.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

9.  Bugzilla

Résumé

Statistiques

La communauté Gentoo utilise Bugzilla (bugs.gentoo.org) pour répertorier et suivre les bugs, notifications, suggestions et autres interactions avec l'équipe de développement. Entre le 08 mai 2005 et le 22 mai 2005, l'activité sur le site se résume à :

  • 1650 nouveaux bugs,
  • 987 bugs fermés ou résolus,
  • 48 bugs rouverts (précédemment fermés).

Parmi les 8469 bugs actuellement ouverts, 89 sont marqués 'bloquant', 221 sont marqués 'critique' et 621 sont marqués 'majeur'.

Classement des bugs fermés

Les développeurs et équipes qui ont fermé le plus de bugs durant cette période sont :

Classement des nouveaux bugs

Les développeurs et équipes à qui le plus de bugs ont été assignés durant cette période sont :

10.  Commentaires

Aidez-nous à améliorer la GWN, envoyez-nous vos commentaires and help make the GWN better.

11.  S'abonner à la GWN

Pour vous abonner à la Gentoo Weekly Newsletter, envoyez un e-mail vierge à gentoo-gwn+subscribe@gentoo.org.

Pour vous désabonner de la Gentoo Weekly Newsletter, envoyez un e-mail vierge à gentoo-gwn+unsubscribe@gentoo.org depuis l'adresse utilisée pour votre abonnement.

12.  Autres langues

La Gentoo Weekly Newsletter est aussi disponible dans les langues suivantes :



Imprimer

Dernière mise à jour le 23 mai 2005

Résumé : Ceci est la Gentoo Weekly Newsletter pour la semaine du 23 mai 2005.

“German Conspiracy”
Éditeur

Ulrich Plate
Collaborateur

Patrick Lauer
Collaborateur

Tobias Scherbaum
Collaborateur

Wernfried Haas
Collaborateur

Lars Weiler
Collaborateur

Lionel Bouton
Traducteur

Thomas Kister
Traducteur

Donate to support our development efforts.

Copyright 2001-2014 Gentoo Foundation, Inc. Questions, Comments? Contact us.