Gentoo Weekly Newsletter: 20 février 2006
1.
Nouvelles de Gentoo
Le FOSDEM ouvre ses portes ce samedi
La plus grande et plus riche conférence de développeurs open-source d'Europe,
le FOSDEM, se tiendra ce week-end (les 25 et 26 février) à Bruxelles.
Gentoo tiendra un stand dans la zone d'exposition avec diverses architectures
en démonstration au cours des deux jours. Pour la deuxième année consécutive,
Gentoo soulignera son rôle dans le développement avec sa propre
« devroom » (NdT, salle des développeurs) avec tout au long de la
journée des présentations par les développeurs Gentoo, la plupart ouvertes
au public si ce n'est une réunion interne de développeurs Gentoo à l'heure
du repas. La Gentoo Devroom se tiendra le dimanche 26 février et l'emploi du
temps,
qui peut encore changer à la dernière minute, mais qui devrait être assez
précis, s'étale de 9h à 16h30.
Les développeurs Gentoo européens sont particulièrement heureux de la venue de
trois visiteurs qui feront un long voyage :
Chris Gianelloni, chef de l'équipe de
gestion des sorties et coordinateur des sorties x86, le développeur AMD64
Mike Doty des États-Unis et le
mainteneur CJK Mamoru Komachi du Japon,
qui rejoindront leurs collègues européens dans la salle des développeurs.
Une soirée pour les développeurs Gentoo est prévue samedi à Bruxelles. Si
vous voulez y participer, envoyez un message à l'organisateur,
Patrick Lauer.
Demande d'avis : changements pour Qmail
L'équipe Qmail réfléchit à la future maintenance de qmail dans l'arbre de
Portage et le changement pour netqmail. Ils envisagent un changement
dans leur politique de correction en s'orientant vers un seul gros correctif
qui serait le résultat de la fusion de tous les correctifs utilisés existants.
Dans le but d'entreprendre ces changements, ils désirent également
savoir quelles fonctionnalités de qmail sont inutiles et lesquelles
manquent.
- Utilisez-vous autre chose que qmail pour gérer le frontal
SMTP ? Qsmtp, qpsmtp, mailfront ? des scripts
additionnels de qmail-spp ?
- Y a-t-il vraiment des utilisateurs de
qmail-mysql ? Le dernier rapport de bogue date de 2003. S'il
n'y a aucune demande pour ce paquet, nous souhaitons le retirer de l'arbre.
-
Y a-t-il des utilisateurs expérimentés dans le maintien et la modification de
qmail-ldap ? Veuillez contacter l'équipe, car depuis le départ
de l'ancien développeur qui s'en occupait, ils ont besoin de gens expérimentés
pour qmail-ldap.
Note : Veuillez prendre contact avec l'équipe par mail :
qmail-bugs@gentoo.org, ils
apprécieraient beaucoup d'entendre vos avis.
|
2.
Entendu dans la communauté
gentoo-dev
Composants SRC_URI hébergés par Berlios
Le projet Berlios offre l'hébergement pour des projets open-source, avec CVS et
miroirs. Après une restructuration de leur serveurs (souvent surchargés), la
source de téléchargement a été déplacée. Les URI directs ne sont plus utilisées
et sont remplacées par des URI avec une « clé magique ». De plus,
chaque archive téléchargée semble avoir un octet en « extra », ce qui
casse le système de digest utilisé par Gentoo pour vérifier les téléchargements. Cela
signifie que tant que Berlios ne changera pas sa politique, tous les SRC_URI
des ebuilds auront besoin d'être changés et que la récupération des fichiers
pourrait échouer à cause de problèmes de digest. La manière de gérer cette
situation est encore en discussion.
Suggestion d'étiquettes pour Bugzilla.
Comme il y a souvent des bogues doubles ou incomplets sur notre bugzilla,
les personnes qui trient et assignent les bogues répondent parfois d'une manière
qui semble assez rude aux personnes qui ont rempli les rapports de bogues. Tout
spécialement, la résolution de bogue INVALID peut souvent mener à une réponse
très émotive. Daniel Drake propose
quelques solutions aux développeurs afin d'éviter les conflits au sujet des
bogues, mais la discussion suivante donne aussi quelques astuces aux
utilisateurs qui veulent remplir des rapports de bogues.
Résumé de la réunion du Conseil Gentoo (09/02/2006)
La réunion mensuelle du Conseil Gentoo a eu lieu le 9 février. Le seul point
à traiter sur l'agenda était la GLEP 44 (support de Manifest2) qui a été
repoussée jusqu'à que certains problèmes techniques soient résolus.
3.
Gentoo international
Royaume-Uni : Kaboot, un distribution dérivée de Gentoo
Kaboot est une distribution
Linux LiveCD à base de Gentoo. Elle est actuellement disponible en quatre
versions : Recovery, Lite, Science et la récemment sortie Kaboot Komplete.
Kaboot a pour objectif de fournir un système d'exploitation sur CD ou clé USB
que vous pouvez toujours avoir sur vous et qui démarrera sur n'importe quelle
machine. Le développement progresse rapidement, et
Hanni Ali espère
sortir les premières versions USB début mars. Les images ISO des versions
actuellement disponibles pèsent d'à peine plus de 80Mo à 550Mo environ.
4.
Gentoo dans la presse
Mactel Linux (16 février 2006)
Plusieurs médias en ligne dont
Slashdot,
engadget
et PC
Magazine ont tout de suite sauté sur l'histoire de Edgar Hucek et de son
installation de Linux sur un nouveau PC Intel Macintosh, un iMac 17" avec
processeur bi-cœur. « En utilisant elilo et un noyau Linux
modifié, on peut démarrer depuis un disque dur USB sur un iMac Core Duo 17".
Nous utilisons le pilote modifié vesafb pour récupérer le
framebuffer du chargeur de démarrage. Gentoo fonctionne et peut compiler le
noyau Linux » affirme le site
du projet. Félicitations !
PC Web (7 février 2006, en japonais)
Le projet Gentoo BSD a l'honneur d'être mentionné dans un des plus importants
magazines en ligne du Japon, PC Web. Citant une discussion de la liste de
diffusion de BSD, l'auteur Daichi Goto mentionne « Gentoo
GNU/kFreeBSD » comme regroupant le meilleur des deux mondes : les
outils et l'environnement Gentoo et le noyau de FreeBSD. L'article contient
quatre captures d'écran montrant une installation fonctionnelle et est
intéressant même pour ceux qui ne parlent pas japonais.
5.
Départs, arrivées et changements
Départs
Les développeurs suivants ont récemment quitté le projet Gentoo :
Arrivées
Les développeurs suivants se sont joints récemment au projet Gentoo :
Changements
Les développeurs suivants ont récemment changé de rôle dans le projet Gentoo :
6.
Sécurité Gentoo
Xpdf, Poppler : dépassement de tas
Xpdf et Poppler sont vulnérables à un dépassement de tas qui peut être exploité
afin d'exécuter du code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
KPdf : dépassement de tas
KPdf contient, pour la gestion des fichiers PDF, du code Xpdf vulnérable qui
peut être exploité pour exécuter du code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
ImageMagick : vulnérabilité dans le formatage de chaînes de
caractères.
Une vulnérabilité d'ImageMagick permet aux assaillants de faire planter
l'application et, potentiellement, d'exécuter du code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
Sun JDK/JRE : gain de privilèges des applets
Les Java Development Kit (JDK) et Java Runtime Environment (JRE) de Sun
ne contraignent pas suffisamment les applets et leur autorisent un gain
de privilèges et l'exécution de code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
libtasn1, GNU TLS : faille de sécurité dans le décodage DER
Une faille dans le traitement des Distinguished Encoding Rules (DER) a été
découverte dans libtasn1, résultant dans l'exécution potentielle de code
arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
BomberClone : exécution distante de code arbitraire
BomberClone souffre d'une vulnérabilité par dépassement de tampon pouvant
conduire à l'exécution de code arbitraire.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
GnuPG : vérification incorrecte des signatures
Les applications s'appuyant sur GnuPG pour authentifier les signatures
numériques peuvent croire à tord qu'une signature a été vérifiée.
Pour plus d'information, veuillez vous référer à l'annonce GLSA
7.
Bugzilla
Statistiques
La communauté Gentoo utilise Bugzilla (bugs.gentoo.org) pour répertorier et suivre les bugs, notifications, suggestions et autres interactions avec l'équipe de développement. Entre le 12 février 2006 et le 19 février 2006, l'activité sur le site se résume à :
- 815 nouveaux bugs,
- 442 bugs fermés ou résolus,
- 28 bugs rouverts (précédemment fermés).
Parmi les 9341 bugs actuellement ouverts, 75 sont marqués 'bloquant', 152 sont marqués 'critique' et 526 sont marqués 'majeur'.
Classement des bugs fermés
Les développeurs et équipes qui ont fermé le plus de bugs durant cette période sont :
-
Gentoo Linux Gnome Desktop Team, avec 17
bugs fermés,
-
Xavier Neys, avec 15
bugs fermés,
-
Gentoo's Team for Core System packages, avec 15
bugs fermés,
-
AMD64 Porting Team, avec 13
bugs fermés,
-
Gentoo KDE team, avec 12
bugs fermés,
- Roy Marples, avec 11
bugs fermés,
- Daniel Goller, avec 11
bugs fermés,
-
Gentoo Games, avec 11
bugs fermés.
Classement des nouveaux bugs
Les développeurs et équipes à qui le plus de bugs ont été assignés durant cette période sont :
-
Default Assignee for New Packages, avec 29
nouveaux bugs,
-
AMD64 Porting Team, avec 14
nouveaux bugs,
-
Perl Devs @ Gentoo, avec 10
nouveaux bugs,
-
Gentoo Sound Team, avec 8
nouveaux bugs,
-
media-video herd, avec 7
nouveaux bugs,
-
Default Assignee for Orphaned Packages, avec 7
nouveaux bugs,
-
Java team, avec 6
nouveaux bugs,
-
Gentoo X-windows packagers, avec 5
nouveaux bugs.
8.
Commentaires
Aidez-nous à améliorer la GWN, envoyez-nous vos commentaires.
9.
S'abonner à la GWN
Pour vous abonner à la Gentoo Weekly Newsletter, envoyez un e-mail vierge à
gentoo-gwn+subscribe@gentoo.org.
Pour vous désabonner de la Gentoo Weekly Newsletter, envoyez un e-mail vierge à
gentoo-gwn+unsubscribe@gentoo.org
depuis l'adresse utilisée pour votre abonnement.
10.
Autres langues
La GWN est aussi disponible dans les langues suivantes :
|