Gentoo Weekly Newsletter: 10 octobre 2005
1.
Nouvelles de Gentoo
Gnome 2.12 disponible dans la branche de test
Le nouveau Gnome 2.12 va être déplacé dans la branche de test
(~arch) cette semaine. Un
guide de mise à jour est disponible avec des instructions étapes par
étapes pour les utilisateurs de Gentoo qui souhaitent faire la mise à jour. Si
vous rencontrez des problèmes, veuillez cherchez dans le bugzilla Gentoo, baladez-vous sur
#gentoo-desktop sur le serveur irc.freenode.net ou
rapportez un nouveau bug. Les changements spécifiques à chaque paquet sont indiqués dans
le guide de mise à jour.
Les utilisateurs de KDE instable sont également concernés par ces changements. Si un
utilisateur de KDE met à jour hal/dbus/pmount, alors
kde-base/kdebase-kioslaves devra être recompilé
dans la foulée.
Gentoo à la Linux World Expo de Londres
La semaine dernière a eu lieu la Linux World Expo (NdT,
Exposition Mondiale de Linux, LWE dans la suite) de Londres. Cette année, Gentoo était représenté par plusieurs
développeurs, dont Tim Yamin, Marcus
Hanwell, Benjamin Smee, Tom Knight, Colin
Morey, Tom Martin et Herbie Hopkins. Étaient aussi présents dans le
même stand que les développeurs Gentoo Rob
Holland et Andrea Barisani qui
viennent juste de lancer leur nouvelle entreprise, Inverse Path Ltd., seulement deux
jours avant l'ouverture des portes de la LWE.
Leur nouvelle entreprise, en plus de co-sponsoriser le stand Gentoo, fournit
un support professionnel de Gentoo pour entreprises.
Figure 1.1 : De gauche à droite : James Le Cuirot (chewi) et les développeurs strerror, plasmaroo, tomk, peitholm et cryos |
 |
Le stand était assez animé durant la journée, mais le manque d'accès internet
a rendu difficile la démonstration de tous les avantages et bénéfices de
Gentoo. La décision de graver les LiveCD à la demande a été appréciée, tandis
que les LiveCD x86 pouvaient être empilés et donnés quand cela était
nécessaire, les média amd64 et PPC était gravés sur demande quand les gens en
avaient besoin. Merci à Computashop sur Tottenham
Court Road pour le don d'une foison de CD vierges et d'étiquettes imprimées !
Figure 1.2 : Tigger (à gauche) et peitholm reçoivent le Linux Format Awards de Nick Veitch (right) |
 |
Nick Veitch, l'éditeur de Linux Format, un magazine
Linux de Grande-Bretagne, est venu au stand remettre la récompense que le
projet Gentoo a gagné en mars cette année dans deux catégories. Meilleur forum de
support et meilleure distribution. À l'extérieur du stand, la LWE avait
aussi ses moments importants, le vétéran du forum Gentoo et
collaborateur de la GWN
George Prowse a montré ReactOS à deux
cadres du stand Novell. Ils ont trouvé le clone de l'environnement
Windows NT suffisamment impressionnant pour envoyer leur équipe
discuter avec le fondateur et parler de la légalité du
projet. D'autres points culminants ont été les discussions libres
(Microsoft y étant également présent) et l'apparence de Mark Cox et
Alan Cox de Red Hat ainsi que de Mark Spencer de
Digium. Mais comme toujours, le plus important pour tout le monde était
d'avoir la chance de rencontrer les autres développeurs et les
utilisateurs avec lesquels ils sont en contact chaque jour.
Pour terminer, c'était un grand spectacle, le président de Digium et
le créateur d'Asterisk Mark Spencer
invitèrent l'équipe entière du stand Gentoo à boire, manger et parler de
l'avenir des technologies open-source et de Linux au restaurant à sushi
de Kensington. Plus de photos de cette exposition, de
l'après événement et d'autres motifs peuvent être trouvé sur la gallerie photos de Marcus
Hanwell.
2.
Entendu dans la communauté
Forums
CFLAGS pour les différents Athlons
L'utilisateur du forum
dannysauer a posé une question relative aux différentes optimisations que l'on
peux trouver pour les différents processeurs Athlon d'AMD. Il semblerait y avoir
des confusions sur ce qui est le mieux avec les Thunderbird, XP et les modèles MP
qui ont tous des différences.
gentoo-dev
Grub et Reiser4
La version 4 du système de fichiers Reiser est testée par de plus en plus de
monde. On peut vouloir l'utiliser partout en incluant la partition de boot,
mais pour que cela fonctionne, le bootloader a besoin de comprendre le
système de fichiers. Il existe un patch pour grub, mais reiser4 n'est pas
officiellement supporté. Grub doit-il être patché ou pas ?
emerge interactif
De temps à autre, un « mauvais » ebuild apparaît, demandant aux
utilisateurs plusieurs informations en mode interactif. Ce fil de discussion explique pourquoi
dans la plupart des cas, voir la totalité des cas, cela n'est pas
acceptable : imaginez
un emerge -uD world où vous revenez plusieurs heures
après le lancement pour trouver un ebuild qui demande « voulez-vous vraiment
m'installer » ? à la place de simplement s'installer comme
on le lui a demandé...
Des formations Gentoo ?
Une idée pour apprendre aux utilisateurs Gentoo avancés à utiliser des
outils et concepts spécifiques est suggérée par un utilisateur. Il
propose d'avoir des « Formations Gentoo » : des
discussions IRC avec des thèmes bien précis et un emploi du temps défini, supervisées par
quelqu'un qui a une connaissance suffisamment bonne du sujet. Bien que
l'idée ait quelques défauts, cela peut devenir une expérience
intéressante, une critique étant qu'une documentation bien écrite
serait meilleure qu'un fichier de log IRC.
3.
Gentoo international
Allemagne : Réunion des utilisateurs de Gentoo à
Oberhausen
Le 4 novembre est la date de la prochaine GUM (NdT Gentoo User
Meeting) à Gasthof
Harlos à Oberhausen, la ville de la Ruhr Allemande où un noyau dur
de développeurs Gentoo vivent. Dans l'agenda du mois prochain, parmi d'autres
choses figurent : les préparations pour la conférence des développeurs de
novembre au château de Kransberg, une présentation introductive au
concours de « Capture the flag »
(CTF) (NdT :
Capture de drapeau), suivi de quelques pratiques et immédiatement d'un test.
La réunion (les Oberhausen GUM sont des événements mensuels qui
ont lieu le premier samedi de chaque mois) commencera au environ de
19h00. Veuillez réserver un siège
et si besoin est, votre Schnitzelplatte à l'avance.
4.
Gentoo dans la presse
WAGM-TV (6 octobre 2005)
La station de télévision locale CBS affiliée à
WAGM a parlé d'une nouvelle
émission régulière intitulée « Sci Tech Flash » et produite par Samantha
Hensell. Elle sera prévue chaque jeudi à 18h00. La semaine dernière,
WAGM-TV a diffusé une interview de Michael Surran, professeur de sciences
informatiques et administrateur réseau à laGrande académie Chrétienne de
Houlton, une école supérieure privée de Houlton, ville près
de la frontière avec le Canada. Les 2 minutes 41 secondes ont couvert les
principales directions que peut prendre un laboratoire informatique
entièrement sous Gentoo : distribution de la compilation sur
chaque station de travail, déploiement rapide et administration facile. Surran
a fait un excellent travail pour expliquer dans des termes simples ce qu'est
une distribution basée sur les sources. Un post sur le forum
Gentoo conserve une liste de miroirs où est mis l'enregistrement dans
différents formats pour satisfaire les limitations en terme de codec
et de bande passante.
PPC Zone (8 octobre 2005)
Recherche de beta-testeurs Gentoo : un t-shirt comme récompense a
déclaré le sponsor de Gentoo Genesi. Une initiative pour
beta-tester le portage PPC sur
l'environnement de programmation REBOL que nous mentionnions il y a un
mois est lancée. Ce
post, dans la zone PPC des Forums, promet « le t-shirt le plus
cool que nous ayons jamais fait » aux 100 premiers beta-testeurs qui
feront un rapport.
5.
Trucs et astuces
Récupération de l'espace des logs
Pour garder son ordinateur rangé et propre, vous pouvez utiliser cette
commande qui conserve le /var/log bien rangé.
Premièrement, compressez les messages qui ont quelques jours avec :
Exemple de code 5.1 : Trouver les vieux logs |
# find /var/log/remove -name -mtime +1 *.log -exec bzip2 -z {} \;
|
Maintenant vous pouvez supprimer les archives qui ont plus de 30 jours ( ou
plus que cela. Il suffit d'éditer la partie "-mtime +n" )
en utilisant ceci :
Exemple de code 5.2 : Supression des vieilles archives |
# find /var/log -name \*.bz2 -mtime +30 -exec rm {} \;
|
6.
Départs, arrivées et changements
Départs
Les développeurs suivants ont quitté l'équipe de développement de Gentoo Linux :
Arrivées
Les développeurs suivants se sont joints récemment à l'équipe de Gentoo Linux :
Changements
Les développeurs suivants ont récemment changé de rôle dans le projet Gentoo Linux :
7.
Sécurité Gentoo
gtkdiskfree : création non sécurisée de fichiers
temporaires
gtkdiskfree est vulnérable à une attaque par lien symbolique, un utilisateur
peut obtenir potentiellement les droits de supprimer une fichier de façon
arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Berkeley MPEG Tools : plusieurs fichiers temporaires non
sécurisés
L'outil Berkeley MPEG utilise des fichiers temporaires avec un chemin
variable non sécurisé, un utilisateur
peut potentiellement obtenir le droit de supprimer un fichier arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Uim : élévation de privilèges
Sous certaines conditions, les applications liées à Uim souffrent d'une
vulnérabilité d'élévation de privilèges.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Texinfo : création non sécurisée de fichiers
temporaires
Texinfo est vulnérable aux attaques par liens symboliques,
un utilisateur local peut potentiellement supprimer n'importe quel fichier.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Ruby : contournement de la sécurité
Ruby est vulnérable à un contournement de la sécurité implémentée par
un mécanisme de niveaux de sécurité
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Dia : exécution de code arbitraire à travers l'import SVG
Des données spécialement modifiées permettent une attaque à distance
et l'exécution d'un code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
RealPlayer, Helix Player : formatage de chaîne de
caractère
RealPlayer et Helix Player sont sujets à une vulnérabilité de type formatage de chaîne de caractère
ce qui permet l'exécution de code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
xine-lib : formatage de chaîne de
caractère
xine-lib contient une erreur dans la gestion du formatage de chaîne de caractère des
réponses CDDB qui peut être exploitée et permettre l'exécution de code
arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Weex : formatage de chaîne de
caractère
Weex contient une erreur dans la gestion du formatage de chaîne de caractère qui peut être
exploité par des serveurs malicieux pour exécuter un code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
8.
Bugzilla
Résumé
Statistiques
La communauté Gentoo utilise Bugzilla (bugs.gentoo.org) pour répertorier et suivre les bugs, notifications, suggestions et autres interactions avec l'équipe de développement. Entre le 02 octobre 2005 et le 09 octobre 2005, l'activité sur le site se résume à :
- 713 nouveaux bugs,
- 379 bugs fermés ou résolus,
- 40 bugs rouverts (précédemment fermés).
Parmi les 8511 bugs actuellement ouverts, 103 sont marqués 'bloquant', 181 sont marqués 'critique' et 530 sont marqués 'majeur'.
Classement des bugs fermés
Les développeurs et équipes qui ont fermé le plus de bugs durant cette période sont :
-
Portage team, avec 28
bugs fermés,
-
Gentoo Sound Team, avec 22
bugs fermés,
-
AMD64 Porting Team, avec 17
bugs fermés,
-
Gentoo's Team for Core System packages, avec 16
bugs fermés,
-
Gentoo Security, avec 13
bugs fermés,
- Stefano Rossi, avec 12
bugs fermés,
-
Gentoo Games, avec 12
bugs fermés,
-
Gentoo for Mac OS X, avec 11
bugs fermés.
Classement des nouveaux bugs
Les développeurs et équipes à qui le plus de bugs ont été assignés durant cette période sont :
-
AMD64 Testing Team, avec 36
nouveaux bugs,
-
Default Assignee for New Packages, avec 28
nouveaux bugs,
-
Gentoo Sound Team, avec 15
nouveaux bugs,
-
Sergey Kuleshov, avec 13
nouveaux bugs,
-
Default Assignee for Orphaned Packages, avec 11
nouveaux bugs,
-
media-video herd, avec 9
nouveaux bugs,
-
Gentoo Games, avec 8
nouveaux bugs,
-
Gentoo Kernel Bug Wranglers and Kernel Maintainers, avec 7
nouveaux bugs.
9.
Commentaires
Aidez-nous à améliorer la GWN, envoyez-nous vos commentaires.
10.
S'abonner à la GWN
Pour vous abonner à la Gentoo Weekly Newsletter, envoyez un e-mail vierge à
gentoo-gwn+subscribe@gentoo.org.
Pour vous désabonner de la Gentoo Weekly Newsletter, envoyez un e-mail vierge à
gentoo-gwn+unsubscribe@gentoo.org
depuis l'adresse utilisée pour votre abonnement.
11.
Autres langues
La GWN est aussi disponible dans les langues suivantes :
|