Gentoo Logo

Gentoo Weekly Newsletter: 2004年12月20日

目次:

1.  Gentooニュース

Gentoo UK カンファレンスの講演者募集

Stuart Herbertは、来年のUKの開発者とユーザのためのGentooカンファレンスについてのお知らせを更新しました。ソルフォード大学にて、2005年3月12日(土)に開催されるカンファエレンスの題目は"Gentooの成功"です。2004年12月31日までに、彼のメールアドレスまで申し込みを行ってください

Catalystメーリングリスト新設

catalystについて知りたいことは、独立したのメーリングリストで議論されるようになります。catalystは、LiveCDや、Gentoo Rerrence Platform(GRP)パッケージ、1から3までのインストールステージを作成するための、Gentooリリースエンジニアリングのメタツールです。新しいメーリングリストに参加することは、Gentoo Linuxの独自にカスタマイズしたバージョンを作成したい人には役に立つでしょう。gentoo-catalyst@gentoo.orgは、リリースエンジニアリングのメインのメーリングリストから分離されました。以前は、そこで、前述したようなことがたいていは議論されていました。参加するためのヘルプや他の情報は、メーリングリストのページで見るけることができます。

GWNは、追加の翻訳者を募集中

GWNは、現在、日本語、ドイツ語、イタリア語、ポーランド語、オランダ語、そしてトルコ語に翻訳されています。前回の召集によって、以前は翻訳されていた他言語バージョンのGWNを復活させるためのたくさんのボランティアが見つかりました。、すなわち、スペイン語、ロシア語、フランス語が復活し、そして、全く今までにはなかったルーマニア語のGWNも追加になっています。まだ過渡期にある新しいチームに参加したいなら、gwn-feedback@gentoo.orgまで連絡をください。チームリーダたちは、間違いなく「翻訳者は、多ければ多いほどよい」と言うでしょう。翻訳は、きつい仕事で、みんなで分担することができなければ、長期に渡って継続していくことは、ほとんど不可能です。

2.  Future zone

クリスマス前休暇

Future zoneは、開発の最前線、魅惑的な技術洞察、およびより注目に値するあまり知られていないプロジェクトに関するより多くの話と共に戻ってくるまで少し休憩します。このセクションに代わる何かを見たいのであれば、私たちのフィードバックアドレスまで簡単な詳細を送ってくれれば、すぐに折り返し詳しい連絡をするつもりです。

3.  Gentooセキュリティ

file: 任意のコードの実行

file内のELFヘッダの構文解析のコードには、任意のコードの実行を許してしまう可能性のある弱点が存在します。

詳細についてはGLSA Announcementを参照して下さい。

nfs-utils: 複数のリモート脆弱性

複数の脆弱性がnfs-utilsに発見されました。DoSの発生や任意のコードの実行を招く可能性があります。

詳細についてはGLSA Announcementを参照して下さい。

ncpfs: ncploginとncpmapにバッファオーバーフロー

ncpfsにはバッファオーバーフローの脆弱性が存在し、昇格した権限によるローカルでの任意のコードの実行を招く可能性があります。

詳細についてはGLSA Announcementを参照して下さい。

Vim、gVim: modelinesにおける脆弱なオプション

modelinesで使用するオプションに関連したいくつかの脆弱性がVimに発見され、そして改修されました。これらの脆弱性は、結果としてローカルユーザの権限の昇格を招く可能性のあったものです。

詳細についてはGLSA Announcementを参照して下さい。

Cscope: テンポラリファイルの安全でない作成

Cscopeはシンボリックリンク攻撃に対して脆弱で、ローカルユーザに対して任意のファイルの上書きを許してしまう可能性があります。

詳細についてはGLSA Announcementを参照して下さい。

Adobe Acrobat Reader: バッファオーバーフローの脆弱性

Adobe Acrobat Readerにはバッファオーバーフローの脆弱性が存在し、リモートからの任意のコードの実行を招く可能性があります。

詳細についてはGLSA Announcementを参照して下さい。

Samba: 整数データの演算処理におけるオーバーフロー

Sambaにはリモートからの任意のコードの実行を招いてしまう可能性のあるバグが存在します。

詳細についてはGLSA Announcementを参照して下さい。

PHP: 複数の脆弱性

情報漏洩、セーフモードにおける制限の迂回からリモートからの任意のコードの実行の可能性にまでおよぶ複数の脆弱性がPHPに発見され、改修されました。

詳細についてはGLSA Announcementを参照して下さい。

Ethereal: 複数の脆弱性

Etherealには、アタッカーによる任意のコードの実行を許しプログラムのクラッシュやCPUとディスクを使用したDoSの発生を招く可能性のある脆弱性が存在します。

詳細についてはGLSA Announcementを参照して下さい。

kdelibs、kdebase: 複数の脆弱性

kdelibsとkdebaseには、リモートのファイルへのリンクを作成した時にパスワードの公開を許してしまうという弱点が存在します。その上、Konquerorはウィンドウインジェクションに対して脆弱です。

詳細についてはGLSA Announcementを参照して下さい。

4.  コミュニティの話題

Web forumsより

Off the Wallに激震「投稿数が0に戻ってる!」

Gentoo Forumsには評判のよくない"Off the Wall(OTW)"セクションがありますが、その常連投稿者に悪いニュースが届きました。ForumのユーザIDの下に表示される投稿者ランキングに信頼性を取り戻すために 、オフトピックな話題でも許されているOTWへの投稿は、ユーザランキングにカウントされなくなり、以前に投稿した分のランキングポイントも引かれています。Forum管理者によるこの措置により、数百、人によっては数千の投稿を貯めて、「ベテラン」にまで登りつめた多くの投稿者が大きな影響を受けました。これは、ほとんどがOTWへの投稿だったからです。フォーラムのモデレータと管理者らはこれにより、OTWフォーラムがGentoo Linuxユーザをサポートするという本来の目的にそって利用されるきっかけになって欲しいと願っています。

gentoo-userより

コンソールで便利なtips

「たくさんのパッケージをemergeする時に、emergeの出力がスクロールしていってしまうのを防ぐには?」という簡単な質問が発端でした。この質問に対する回答はすぐにされたのですけど、仮想ターミナルでスクロールさせるには、仮想ターミナルのバッファヒストリのサイズを増やすには、bashのヒストリサーチなど、他のtipsもたくさん!

お勧めのファイルシステム

Linuxのよいところには、複数のファイルシステムを選択できることがあります。信頼性のあるファイルシステムといえば、ベテランLinuxユーザならなじみの深いext2とext3があります。けれども、最近のLinuxでは、XFS、JFS、ReiserFSといった新顔のファイルシステムも利用できます。次のスレッドでは、こうしたファイルシステムのGentooユーザの経験談や、「あまり使われていない」ファイルシステムを使うことのメリットデメリットが議論されていて、とても参考になります。

X11でのマウスとudev

udevがLinuxの次世代/devファイルシステムになるのは間違いないでしょう。udevには、たくさんのすばらしい機能が簡単に使えますが、devfsから移行する際に起こる問題には注意しましょう。

gentoo-devより

ebuildで定義されるMakefileの変数

Robin H. Johnsonが「最近、Makefile内で変数を設定しようとしているebuildをいくつか見てきたんだけど、どれもうまく動作してないんだ。気が付かなかったけど」という質問をしました。次のスレッドで、どうしたらうまくいくのか、そしてbashの上級技も勉強しましょう。

libtoolで問題発生

Mike Frysingerが、複数のlibtool関連のバグを報告しています。libtool-1.5.10では、次のようなエラーでコンパイルに失敗するebuildがあります。

コード表示 4.1

*** Gentoo sanity check failed! ***
*** libtool.m4 and ltmain.sh have a version mismatch! ***
*** (libtool.m4 = 1.5.10, ltmain.sh = 1.5.2) ***

これはebuildのエラーなので、このエラーが出た場合はbugs.gentoo.orgで、すでにbugがopenされていないかどうかを検索してみてください。 修正はそう難しくありません。修正の仕方は次のスレッドにあります。

5.  Gentoo関連情報

Hardware Upgrade (2004年12月9日)

"Gaming con Linux"と名付けられた11ページを超える、広範な動作検証を行った記事で、イタリアの「Hardware Upgrade」誌は、ATIとNvidiaの両方のグラフィック環境で、Unreal TournamentやDoom3のようなゲームに対する一通りのパフォーマンステストをLinuxとWindowsで行いました。Linux側の測定基準プラットフォームとして、著者のRaffaele FanizziはGentoo Linuxを選びました。そして、結論として、LinuxでのNvidia NV40の利用は、Gentooにおいては、Windows XPよりもよいパフォーマンスを示しました。製造メーカがWindowsプラットフォームに好意的にハードウェアを最適化しているにもかかわらずです。ATi RadeonカードにおいてはよりWindowsでのパフォーマンスの最適化を行っているにもかかわらず、Linuxの方がよいパフォーマンスを示しました。

O'Reilly XML.com (2004年12月15日)

さまざまなXMLアプリケーションの作者であり、 "XML Namespace Processing in Apache"のここ最近の記事の著者でもあるNick Kewは、彼の"予想を裏切ってもっとも人気がある"mod_proxy_htmlの導入例としてFreeBSDやDebianに並んでGentooについても述べています。"(mod_proxy_htmlは)Proxyのアドレス空間でURLを書き換えます。そして、リバースProxyの必要不可欠なコンポーネントです。"

Linuxtimes.net (2004年12月15日)

Gentooは、(大変興味深いことに、Linare Corp.が所有の)Linuxtimes.netで主催された読者調査において、"Favourite distribution(訳注:お気に入りのディストリビューション)"に投票されています。これは全部で2500票以上ある投票の内のほぼ1/4を占め、群を抜いています。

Linux Journal (2004年12月17日)

interview with Linux Journalにおいて、最近、"Security Enhanced Linux(訳注:セキュリティを強化したLinux)"という新刊を出したBill McCartyは、"SELinuxが現在、例えばFedora CoreやGentoo、ベータリリースのRedHatエンタープライズLinux4などの、いくつかのディストリビューションにおいて必要不可欠なコンポーネントである"事実から、今後、SELinuxがもっと広範に利用される有望な兆候であることを示しました。

6.  Bugzilla

サマリ

統計データ

Gentooコミュニティでは、バグやお知らせ、提案やその他開発チームとのやり取りの記録、追跡にBugzilla(bugs.gentoo.org)を使っています。2004年12月12日から2004年12月19日までのデータは以下のような結果になっています。

  • 新しいバグ 738個
  • クローズ、または解決したバグ 368個
  • 以前クローズしたバグが再オープン 30個

現在オープンしているバグ7750個のうち126個が「極めて重大(Blocker)」、233個が「重大(Critical)」、551個が「中(Major)」とラベル付けされています。

クローズしたバグランキング

本期間内にもっとも多くバグをクローズした開発者、チームは以下の通りです。

新しいバグランキング

本期間内にもっとも多く新しいバグを割り当てられた開発者、チームは以下の通りです。

7.  Tips and Tricks

Devtodo: 開発者とその他の人たちのためのしゃれたツール

この小さなプログラムは、ディレクトリ毎のTODOリストを提供します。アイテムを優先順位で追加したり、削除したり、編集したり、変更したりできます。このリストは、常に最も重要なアイテムを一番上にソートします。即ち、優先順位のあるアイテムは古い時間のものから順にソートされます。

コード表示 7.1: インストールする

emerge app-misc/devtodo

ちょっとしたデモを見てみましょう:

コード表示 7.2: アイテムを追加

$ tda
Enter text for the item you are adding.
text> Write some stuff for the GWN
1. veryhigh   2. high   3. medium   4. low   5. verylow   
Enter a priority from those listed above.
priority> medium
Index of new item is 1

$ tda
Enter text for the item you are adding.
text> Install a speelchecker
1. veryhigh   2. high   3. medium   4. low   5. verylow   
Enter a priority from those listed above.
priority> low
Index of new item is 2

さあ出力結果をチェックしましょう:

コード表示 7.3: 出力結果の例

$ devtodo 
  1.Write some stuff for the GWN
  2.Install a speelchecker

OKです。では優先順位を編集してみます。スペルチェッカなどはとても有用ですよね:

コード表示 7.4: 編集

$ tde 2
Modify the text of the item you are editing.
text> Install a speelchecker
1. veryhigh   2. high   3. medium   4. low   5. verylow   
Enter a priority from those listed above.
priority> veryhigh

これでそのアイテムはより優先順位の低いアイテムの上に移動し、表示の色が赤に変更されます。有効な(色付きの!)優先順位は以下の通りです: 1. veryhigh 2. high 3. medium 4. low 5. verylow

コード表示 7.5: 優先順位変更後の出力結果

$ devtodo
  1.Install a speelchecker
  2.Write some stuff for the GWN

一旦アイテムが完了してしまえば、"tdd"を使って完了マークを付けたり、"tdr"を使って削除したりすることができます。さあ、これからは宿題や他のことを忘れてしまって謝るなんてことも必要ないですね。楽しんで下さい!

8.  Gentooチームの動き

移動

最近Gentooチームから次の開発者が去りました。

  • 今週はなし

追加

最近Gentoo Linuxチームに次の開発者が入りました。

  • Gregorio Guidi (greg_g) - KDE

変更

最近次の開発者はGentoo Linuxプロジェクトでの役割が変更となりました。

  • 今週はなし

9.  GWNに参加するには

Gentoo Weekly Newsletterに参加したいと思った方はメールください。

10.  GWNフィードバック

ご意見、ご感想はこちらへお送りください。あなたのメールがGWNをさらによくする手助けとなります。

11.  GWNを購読するには

Gentoo Weekly Newsletterを購読するには、gentoo-gwn-subscribe@gentoo.org宛に本文・件名に何も書かないでメールを送ってください。

Gentoo Weekly Newsletterの購読を解除するには、本文・件名に何も書かないでgentoo-gwn-unsubscribe@gentoo.org宛てにメールを送ってください。

12.  他の言語でのGWN

Gentoo Weekly Newsletterは以下の言語でも読むことができます:



印刷

更新日 2004年12月20日

要約: This is the Gentoo Weekly Newsletter for the week of 20 December 2004.

Ulrich Plate
Editor

Brian Downey
Author

Patrick Lauer
Author

Donate to support our development efforts.

Support OSL
Gentoo Centric Hosting: vr.org
Tek Alchemy
SevenL.net
Global Netoptex Inc.
Bytemark
Online Kredit Index
Copyright 2001-2009 Gentoo Foundation, Inc. Questions, Comments? Contact us.