Gentoo Logo

Gentoo Weekly Newsletter: 20 février 2006

Table des matières :

1.  Nouvelles de Gentoo

Le FOSDEM ouvre ses portes ce samedi

La plus grande et plus riche conférence de développeurs open-source d'Europe, le FOSDEM, se tiendra ce week-end (les 25 et 26 février) à Bruxelles. Gentoo tiendra un stand dans la zone d'exposition avec diverses architectures en démonstration au cours des deux jours. Pour la deuxième année consécutive, Gentoo soulignera son rôle dans le développement avec sa propre « devroom » (NdT, salle des développeurs) avec tout au long de la journée des présentations par les développeurs Gentoo, la plupart ouvertes au public si ce n'est une réunion interne de développeurs Gentoo à l'heure du repas. La Gentoo Devroom se tiendra le dimanche 26 février et l'emploi du temps, qui peut encore changer à la dernière minute, mais qui devrait être assez précis, s'étale de 9h à 16h30.

Les développeurs Gentoo européens sont particulièrement heureux de la venue de trois visiteurs qui feront un long voyage : Chris Gianelloni, chef de l'équipe de gestion des sorties et coordinateur des sorties x86, le développeur AMD64 Mike Doty des États-Unis et le mainteneur CJK Mamoru Komachi du Japon, qui rejoindront leurs collègues européens dans la salle des développeurs.

Une soirée pour les développeurs Gentoo est prévue samedi à Bruxelles. Si vous voulez y participer, envoyez un message à l'organisateur, Patrick Lauer.

Demande d'avis : changements pour Qmail

L'équipe Qmail réfléchit à la future maintenance de qmail dans l'arbre de Portage et le changement pour netqmail. Ils envisagent un changement dans leur politique de correction en s'orientant vers un seul gros correctif qui serait le résultat de la fusion de tous les correctifs utilisés existants.

Dans le but d'entreprendre ces changements, ils désirent également savoir quelles fonctionnalités de qmail sont inutiles et lesquelles manquent.

  • Utilisez-vous autre chose que qmail pour gérer le frontal SMTP ? Qsmtp, qpsmtp, mailfront ? des scripts additionnels de qmail-spp ?
  • Y a-t-il vraiment des utilisateurs de qmail-mysql ? Le dernier rapport de bogue date de 2003. S'il n'y a aucune demande pour ce paquet, nous souhaitons le retirer de l'arbre.
  • Y a-t-il des utilisateurs expérimentés dans le maintien et la modification de qmail-ldap ? Veuillez contacter l'équipe, car depuis le départ de l'ancien développeur qui s'en occupait, ils ont besoin de gens expérimentés pour qmail-ldap.

Note : Veuillez prendre contact avec l'équipe par mail : qmail-bugs@gentoo.org, ils apprécieraient beaucoup d'entendre vos avis.

2.  Entendu dans la communauté

gentoo-dev

Composants SRC_URI hébergés par Berlios

Le projet Berlios offre l'hébergement pour des projets open-source, avec CVS et miroirs. Après une restructuration de leur serveurs (souvent surchargés), la source de téléchargement a été déplacée. Les URI directs ne sont plus utilisées et sont remplacées par des URI avec une « clé magique ». De plus, chaque archive téléchargée semble avoir un octet en « extra », ce qui casse le système de digest utilisé par Gentoo pour vérifier les téléchargements. Cela signifie que tant que Berlios ne changera pas sa politique, tous les SRC_URI des ebuilds auront besoin d'être changés et que la récupération des fichiers pourrait échouer à cause de problèmes de digest. La manière de gérer cette situation est encore en discussion.

Suggestion d'étiquettes pour Bugzilla.

Comme il y a souvent des bogues doubles ou incomplets sur notre bugzilla, les personnes qui trient et assignent les bogues répondent parfois d'une manière qui semble assez rude aux personnes qui ont rempli les rapports de bogues. Tout spécialement, la résolution de bogue INVALID peut souvent mener à une réponse très émotive. Daniel Drake propose quelques solutions aux développeurs afin d'éviter les conflits au sujet des bogues, mais la discussion suivante donne aussi quelques astuces aux utilisateurs qui veulent remplir des rapports de bogues.

Résumé de la réunion du Conseil Gentoo (09/02/2006)

La réunion mensuelle du Conseil Gentoo a eu lieu le 9 février. Le seul point à traiter sur l'agenda était la GLEP 44 (support de Manifest2) qui a été repoussée jusqu'à que certains problèmes techniques soient résolus.

3.  Gentoo international

Royaume-Uni : Kaboot, un distribution dérivée de Gentoo

Kaboot est une distribution Linux LiveCD à base de Gentoo. Elle est actuellement disponible en quatre versions : Recovery, Lite, Science et la récemment sortie Kaboot Komplete. Kaboot a pour objectif de fournir un système d'exploitation sur CD ou clé USB que vous pouvez toujours avoir sur vous et qui démarrera sur n'importe quelle machine. Le développement progresse rapidement, et Hanni Ali espère sortir les premières versions USB début mars. Les images ISO des versions actuellement disponibles pèsent d'à peine plus de 80Mo à 550Mo environ.

4.  Gentoo dans la presse

Mactel Linux (16 février 2006)

Plusieurs médias en ligne dont Slashdot, engadget et PC Magazine ont tout de suite sauté sur l'histoire de Edgar Hucek et de son installation de Linux sur un nouveau PC Intel Macintosh, un iMac 17" avec processeur bi-cœur. « En utilisant elilo et un noyau Linux modifié, on peut démarrer depuis un disque dur USB sur un iMac Core Duo 17". Nous utilisons le pilote modifié vesafb pour récupérer le framebuffer du chargeur de démarrage. Gentoo fonctionne et peut compiler le noyau Linux » affirme le site du projet. Félicitations !

PC Web (7 février 2006, en japonais)

Le projet Gentoo BSD a l'honneur d'être mentionné dans un des plus importants magazines en ligne du Japon, PC Web. Citant une discussion de la liste de diffusion de BSD, l'auteur Daichi Goto mentionne « Gentoo GNU/kFreeBSD » comme regroupant le meilleur des deux mondes : les outils et l'environnement Gentoo et le noyau de FreeBSD. L'article contient quatre captures d'écran montrant une installation fonctionnelle et est intéressant même pour ceux qui ne parlent pas japonais.

5.  Départs, arrivées et changements

Départs

Les développeurs suivants ont récemment quitté le projet Gentoo :

  • Aucun cette semaine

Arrivées

Les développeurs suivants se sont joints récemment au projet Gentoo :

  • Aucun cette semaine

Changements

Les développeurs suivants ont récemment changé de rôle dans le projet Gentoo :

  • Aucun cette semaine

6.  Sécurité Gentoo

Xpdf, Poppler : dépassement de tas

Xpdf et Poppler sont vulnérables à un dépassement de tas qui peut être exploité afin d'exécuter du code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

KPdf : dépassement de tas

KPdf contient, pour la gestion des fichiers PDF, du code Xpdf vulnérable qui peut être exploité pour exécuter du code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

ImageMagick : vulnérabilité dans le formatage de chaînes de caractères.

Une vulnérabilité d'ImageMagick permet aux assaillants de faire planter l'application et, potentiellement, d'exécuter du code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

Sun JDK/JRE : gain de privilèges des applets

Les Java Development Kit (JDK) et Java Runtime Environment (JRE) de Sun ne contraignent pas suffisamment les applets et leur autorisent un gain de privilèges et l'exécution de code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

libtasn1, GNU TLS : faille de sécurité dans le décodage DER

Une faille dans le traitement des Distinguished Encoding Rules (DER) a été découverte dans libtasn1, résultant dans l'exécution potentielle de code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

BomberClone : exécution distante de code arbitraire

BomberClone souffre d'une vulnérabilité par dépassement de tampon pouvant conduire à l'exécution de code arbitraire.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

GnuPG : vérification incorrecte des signatures

Les applications s'appuyant sur GnuPG pour authentifier les signatures numériques peuvent croire à tord qu'une signature a été vérifiée.

Pour plus d'information, veuillez vous référer à l'annonce GLSA

7.  Bugzilla

Statistiques

La communauté Gentoo utilise Bugzilla (bugs.gentoo.org) pour répertorier et suivre les bugs, notifications, suggestions et autres interactions avec l'équipe de développement. Entre le 12 février 2006 et le 19 février 2006, l'activité sur le site se résume à :

  • 815 nouveaux bugs,
  • 442 bugs fermés ou résolus,
  • 28 bugs rouverts (précédemment fermés).

Parmi les 9341 bugs actuellement ouverts, 75 sont marqués 'bloquant', 152 sont marqués 'critique' et 526 sont marqués 'majeur'.

Classement des bugs fermés

Les développeurs et équipes qui ont fermé le plus de bugs durant cette période sont :

Classement des nouveaux bugs

Les développeurs et équipes à qui le plus de bugs ont été assignés durant cette période sont :

8.  Commentaires

Aidez-nous à améliorer la GWN, envoyez-nous vos commentaires.

9.  S'abonner à la GWN

Pour vous abonner à la Gentoo Weekly Newsletter, envoyez un e-mail vierge à gentoo-gwn+subscribe@gentoo.org.

Pour vous désabonner de la Gentoo Weekly Newsletter, envoyez un e-mail vierge à gentoo-gwn+unsubscribe@gentoo.org depuis l'adresse utilisée pour votre abonnement.

10.  Autres langues

La GWN est aussi disponible dans les langues suivantes :



Imprimer

Dernière mise à jour le 20 février 2006

Résumé : Ceci est la Gentoo Weekly Newsletter pour la semaine du 20 février 2006.

Ulrich Plate
Éditeur

Robin H. Johnson
Collaborateur

Patrick Lauer
Collaborateur

Bertrand Coppa
Traducteur

Lionel Bouton
Relecteur

Donate to support our development efforts.

Copyright 2001-2014 Gentoo Foundation, Inc. Questions, Comments? Contact us.