Gentoo Logo

Gentoo Weekly Newsletter: 10 octobre 2005

Table des matières :

1.  Nouvelles de Gentoo

Gnome 2.12 disponible dans la branche de test

Le nouveau Gnome 2.12 va être déplacé dans la branche de test (~arch) cette semaine. Un guide de mise à jour est disponible avec des instructions étapes par étapes pour les utilisateurs de Gentoo qui souhaitent faire la mise à jour. Si vous rencontrez des problèmes, veuillez cherchez dans le bugzilla Gentoo, baladez-vous sur #gentoo-desktop sur le serveur irc.freenode.net ou rapportez un nouveau bug. Les changements spécifiques à chaque paquet sont indiqués dans le guide de mise à jour.

Les utilisateurs de KDE instable sont également concernés par ces changements. Si un utilisateur de KDE met à jour hal/dbus/pmount, alors kde-base/kdebase-kioslaves devra être recompilé dans la foulée.

Gentoo à la Linux World Expo de Londres

La semaine dernière a eu lieu la Linux World Expo (NdT, Exposition Mondiale de Linux, LWE dans la suite) de Londres. Cette année, Gentoo était représenté par plusieurs développeurs, dont Tim Yamin, Marcus Hanwell, Benjamin Smee, Tom Knight, Colin Morey, Tom Martin et Herbie Hopkins. Étaient aussi présents dans le même stand que les développeurs Gentoo Rob Holland et Andrea Barisani qui viennent juste de lancer leur nouvelle entreprise, Inverse Path Ltd., seulement deux jours avant l'ouverture des portes de la LWE. Leur nouvelle entreprise, en plus de co-sponsoriser le stand Gentoo, fournit un support professionnel de Gentoo pour entreprises.


Figure 1.1 : De gauche à droite : James Le Cuirot (chewi) et les développeurs strerror, plasmaroo, tomk, peitholm et cryos

Fig. 1: Équipe

Le stand était assez animé durant la journée, mais le manque d'accès internet a rendu difficile la démonstration de tous les avantages et bénéfices de Gentoo. La décision de graver les LiveCD à la demande a été appréciée, tandis que les LiveCD x86 pouvaient être empilés et donnés quand cela était nécessaire, les média amd64 et PPC était gravés sur demande quand les gens en avaient besoin. Merci à Computashop sur Tottenham Court Road pour le don d'une foison de CD vierges et d'étiquettes imprimées !


Figure 1.2 : Tigger (à gauche) et peitholm reçoivent le Linux Format Awards de Nick Veitch (right)

Fig. 2: Prix

Nick Veitch, l'éditeur de Linux Format, un magazine Linux de Grande-Bretagne, est venu au stand remettre la récompense que le projet Gentoo a gagné en mars cette année dans deux catégories. Meilleur forum de support et meilleure distribution. À l'extérieur du stand, la LWE avait aussi ses moments importants, le vétéran du forum Gentoo et collaborateur de la GWN George Prowse a montré ReactOS à deux cadres du stand Novell. Ils ont trouvé le clone de l'environnement Windows NT suffisamment impressionnant pour envoyer leur équipe discuter avec le fondateur et parler de la légalité du projet. D'autres points culminants ont été les discussions libres (Microsoft y étant également présent) et l'apparence de Mark Cox et Alan Cox de Red Hat ainsi que de Mark Spencer de Digium. Mais comme toujours, le plus important pour tout le monde était d'avoir la chance de rencontrer les autres développeurs et les utilisateurs avec lesquels ils sont en contact chaque jour.

Pour terminer, c'était un grand spectacle, le président de Digium et le créateur d'Asterisk Mark Spencer invitèrent l'équipe entière du stand Gentoo à boire, manger et parler de l'avenir des technologies open-source et de Linux au restaurant à sushi de Kensington. Plus de photos de cette exposition, de l'après événement et d'autres motifs peuvent être trouvé sur la gallerie photos de Marcus Hanwell.

2.  Entendu dans la communauté

Forums

CFLAGS pour les différents Athlons

L'utilisateur du forum dannysauer a posé une question relative aux différentes optimisations que l'on peux trouver pour les différents processeurs Athlon d'AMD. Il semblerait y avoir des confusions sur ce qui est le mieux avec les Thunderbird, XP et les modèles MP qui ont tous des différences.

gentoo-dev

Grub et Reiser4

La version 4 du système de fichiers Reiser est testée par de plus en plus de monde. On peut vouloir l'utiliser partout en incluant la partition de boot, mais pour que cela fonctionne, le bootloader a besoin de comprendre le système de fichiers. Il existe un patch pour grub, mais reiser4 n'est pas officiellement supporté. Grub doit-il être patché ou pas ?

emerge interactif

De temps à autre, un « mauvais » ebuild apparaît, demandant aux utilisateurs plusieurs informations en mode interactif. Ce fil de discussion explique pourquoi dans la plupart des cas, voir la totalité des cas, cela n'est pas acceptable : imaginez un emerge -uD world où vous revenez plusieurs heures après le lancement pour trouver un ebuild qui demande « voulez-vous vraiment m'installer » ? à la place de simplement s'installer comme on le lui a demandé...

Des formations Gentoo ?

Une idée pour apprendre aux utilisateurs Gentoo avancés à utiliser des outils et concepts spécifiques est suggérée par un utilisateur. Il propose d'avoir des « Formations Gentoo » : des discussions IRC avec des thèmes bien précis et un emploi du temps défini, supervisées par quelqu'un qui a une connaissance suffisamment bonne du sujet. Bien que l'idée ait quelques défauts, cela peut devenir une expérience intéressante, une critique étant qu'une documentation bien écrite serait meilleure qu'un fichier de log IRC.

3.  Gentoo international

Allemagne : Réunion des utilisateurs de Gentoo à Oberhausen

Le 4 novembre est la date de la prochaine GUM (NdT  Gentoo User Meeting) à Gasthof Harlos à Oberhausen, la ville de la Ruhr Allemande où un noyau dur de développeurs Gentoo vivent. Dans l'agenda du mois prochain, parmi d'autres choses figurent : les préparations pour la conférence des développeurs de novembre au château de Kransberg, une présentation introductive au concours de « Capture the flag » (CTF) (NdT : Capture de drapeau), suivi de quelques pratiques et immédiatement d'un test. La réunion (les Oberhausen GUM sont des événements mensuels qui ont lieu le premier samedi de chaque mois) commencera au environ de 19h00. Veuillez réserver un siège et si besoin est, votre Schnitzelplatte à l'avance.

4.  Gentoo dans la presse

WAGM-TV (6 octobre 2005)

La station de télévision locale CBS affiliée à WAGM a parlé d'une nouvelle émission régulière intitulée « Sci Tech Flash » et produite par Samantha Hensell. Elle sera prévue chaque jeudi à 18h00. La semaine dernière, WAGM-TV a diffusé une interview de Michael Surran, professeur de sciences informatiques et administrateur réseau à laGrande académie Chrétienne de Houlton, une école supérieure privée de Houlton, ville près de la frontière avec le Canada. Les 2 minutes 41 secondes ont couvert les principales directions que peut prendre un laboratoire informatique entièrement sous Gentoo : distribution de la compilation sur chaque station de travail, déploiement rapide et administration facile. Surran a fait un excellent travail pour expliquer dans des termes simples ce qu'est une distribution basée sur les sources. Un post sur le forum Gentoo conserve une liste de miroirs où est mis l'enregistrement dans différents formats pour satisfaire les limitations en terme de codec et de bande passante.

PPC Zone (8 octobre 2005)

Recherche de beta-testeurs Gentoo : un t-shirt comme récompense a déclaré le sponsor de Gentoo Genesi. Une initiative pour beta-tester le portage PPC sur l'environnement de programmation REBOL que nous mentionnions il y a un mois est lancée. Ce post, dans la zone PPC des Forums, promet « le t-shirt le plus cool que nous ayons jamais fait » aux 100 premiers beta-testeurs qui feront un rapport.

5.  Trucs et astuces

Récupération de l'espace des logs

Pour garder son ordinateur rangé et propre, vous pouvez utiliser cette commande qui conserve le /var/log bien rangé.

Premièrement, compressez les messages qui ont quelques jours avec :

Exemple de code 5.1 : Trouver les vieux logs

# find /var/log/remove -name -mtime +1 *.log -exec bzip2 -z {} \;

Maintenant vous pouvez supprimer les archives qui ont plus de 30 jours ( ou plus que cela. Il suffit d'éditer la partie "-mtime +n" ) en utilisant ceci :

Exemple de code 5.2 : Supression des vieilles archives

# find /var/log -name \*.bz2 -mtime +30 -exec rm {} \;

6.  Départs, arrivées et changements

Départs

Les développeurs suivants ont quitté l'équipe de développement de Gentoo Linux :

  • Robb Romans

Arrivées

Les développeurs suivants se sont joints récemment à l'équipe de Gentoo Linux :

  • Aucun cette semaine

Changements

Les développeurs suivants ont récemment changé de rôle dans le projet Gentoo Linux :

  • Aucun cette semaine

7.  Sécurité Gentoo

gtkdiskfree : création non sécurisée de fichiers temporaires

gtkdiskfree est vulnérable à une attaque par lien symbolique, un utilisateur peut obtenir potentiellement les droits de supprimer une fichier de façon arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

Berkeley MPEG Tools : plusieurs fichiers temporaires non sécurisés

L'outil Berkeley MPEG utilise des fichiers temporaires avec un chemin variable non sécurisé, un utilisateur peut potentiellement obtenir le droit de supprimer un fichier arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

Uim : élévation de privilèges

Sous certaines conditions, les applications liées à Uim souffrent d'une vulnérabilité d'élévation de privilèges.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

Texinfo : création non sécurisée de fichiers temporaires

Texinfo est vulnérable aux attaques par liens symboliques, un utilisateur local peut potentiellement supprimer n'importe quel fichier.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

Ruby : contournement de la sécurité

Ruby est vulnérable à un contournement de la sécurité implémentée par un mécanisme de niveaux de sécurité

Pour plus d'information, veuillez vous référer à l'annonce GLSA

Dia : exécution de code arbitraire à travers l'import SVG

Des données spécialement modifiées permettent une attaque à distance et l'exécution d'un code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

RealPlayer, Helix Player : formatage de chaîne de caractère

RealPlayer et Helix Player sont sujets à une vulnérabilité de type formatage de chaîne de caractère ce qui permet l'exécution de code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

xine-lib : formatage de chaîne de caractère

xine-lib contient une erreur dans la gestion du formatage de chaîne de caractère des réponses CDDB qui peut être exploitée et permettre l'exécution de code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

Weex : formatage de chaîne de caractère

Weex contient une erreur dans la gestion du formatage de chaîne de caractère qui peut être exploité par des serveurs malicieux pour exécuter un code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

8.  Bugzilla

Résumé

Statistiques

La communauté Gentoo utilise Bugzilla (bugs.gentoo.org) pour répertorier et suivre les bugs, notifications, suggestions et autres interactions avec l'équipe de développement. Entre le 02 octobre 2005 et le 09 octobre 2005, l'activité sur le site se résume à :

  • 713 nouveaux bugs,
  • 379 bugs fermés ou résolus,
  • 40 bugs rouverts (précédemment fermés).

Parmi les 8511 bugs actuellement ouverts, 103 sont marqués 'bloquant', 181 sont marqués 'critique' et 530 sont marqués 'majeur'.

Classement des bugs fermés

Les développeurs et équipes qui ont fermé le plus de bugs durant cette période sont :

Classement des nouveaux bugs

Les développeurs et équipes à qui le plus de bugs ont été assignés durant cette période sont :

9.  Commentaires

Aidez-nous à améliorer la GWN, envoyez-nous vos commentaires.

10.  S'abonner à la GWN

Pour vous abonner à la Gentoo Weekly Newsletter, envoyez un e-mail vierge à gentoo-gwn+subscribe@gentoo.org.

Pour vous désabonner de la Gentoo Weekly Newsletter, envoyez un e-mail vierge à gentoo-gwn+unsubscribe@gentoo.org depuis l'adresse utilisée pour votre abonnement.

11.  Autres langues

La GWN est aussi disponible dans les langues suivantes :



Imprimer

Dernière mise à jour le 10 octobre 2005

Résumé : Ceci est la Gentoo Weekly Newsletter pour la semaine du 10 octobre 2005.

Ulrich Plate
Éditeur

John N. Laliberte
Collaborateur

Patrick Lauer
Collaborateur

George Prowse
Collaborateur

Cyril Mougel
Traducteur

Lionel Bouton
Relecteur

Donate to support our development efforts.

Copyright 2001-2014 Gentoo Foundation, Inc. Questions, Comments? Contact us.