Gentoo Logo

Gentoo Weekly Newsletter: 2005年3月21日

目次:

1.  Gentooニュース

ドキュメントコレクションへ追加

Sven Vermeulen、および フォーラムモデレータのIoannis Aslanidis、 レビュアのHartwig Brandlは、 Gentooフォーラムの感動的な16ページに及ぶスレッドに基づいて、 GRUBブートローダーのエラーコードの解釈の仕方に関するガイドを共同で書きました。 他にGentooドキュメントに最近追加されたものには、次のようなものが含まれます。

ドキュメントの他の大部分が過去数週間に渡って見直され、拡張されてきました。 どこが変わったかは、 ドキュメントプロジェクト状況更新の成長するリソースに対する追加と変更部分を見てください。

2.  コミュニティの話題

Web forumsより

Linux向けAcrobat Reader 7がリリース...?

待望のacroreadがリリースされました。歓迎の声で盛り上がりながらも、トラブルが起きているようです。次のスレッドでは、Firefoxプラグインを使うための回避策が紹介されています。けれども、アジア系言語のフォントがサポートされていないという問題についてはどうにもならないようです。またしても「プレ」リリースにすぎなかったようです。

gentoo-bsd

なぜGentoo/FreeBSDなのか

PortageとFreeBSDデフォルトのportsシステムとの違いは何でしょう?GentooユーザでGWNの翻訳者でもあるMatthias F. Brandstetterがgentoo-bsdでたずねました。「Gentoo/FreeBSDの目的って何ですか?Gentoo/FreeBSDのあるべき姿とはどんなものですか?」Gentoo開発者Grant Goodyearの答えは、「FreeBSDで悪^H使用されているmakeより、シンプルな文法のbashが好きだから」でした。この他にもUSEフラグや、設定ファイルの扱いやすさを指摘する声もありました。

注意: Gmaneなど、有名どころのアーカイブサイトがgentoo-bsdメーリングリストをアーカイブするようになるまでのあいだ、Michael Kohlが一時的にアーカイブを自身のWebスペースに置いてくれています。

gentoo-devより

PPCミーティング報告

Lars Weilerが、先日行なわれたPPCチームミーティングで取り上げられた議論の報告をしています。

  • project management elections (訳注: プロジェクトに選挙制度を導入)
  • future goals (訳注: 今後の目標)
  • AltiVec in portage (訳注: AltiVecをPortageに)
  • QEMU ABI wrapper (訳注: QEMU ABIラッパー)
  • Kernel issues (訳注: カーネル関連の課題)
  • LiveCD
  • ppc64 and ppc merger (訳注: ppc64とppcの統合)

PortageにXenはいらんかねー?

Mike Frysingerが、Portageに仮想化システムのXenを取り込む意欲のある開発者を捜しています。

giflibとungiflibにはまる

Chris Whiteが、libgif / libungifパッケージに関する議論を展開しています。どちらも同じような機能を提供するのに対して、libungifはもはや推奨されていないパッケージなのです。最終的にlibungifをPortageから削除することで決着が付きました。

3.  世界のGentoo

日本: オープンソースカンファレンス2005

復活祭週末の休暇を過ごす場所をお探しですか? 東京は今が一年の中でも特に良い時期です。 そして今年もオープンソースカンファレンスが3月25日金曜日と3月26日土曜日に開催されます。 プレゼンテーション関係では、今年は特にフォントと日本語入力メソッドに焦点がおかれ、Ruby、XOOPS、データベースセミナーやOpenoffice.orgコーナーなどが様々な催しの中でも目を引きます。 開催場所は、東京北西部の大久保にある日本電子専門学校で、日本のオープンソースプロジェクトの展示スペースもあります。 GentooJPは、金曜日の10:00から12:50までの間、「Gentoo Linuxインストール祭」を開催します。 これは2005.0をまっさらのハードウェアにインストールする実演で、花見なんかよりよっぽど目を引くはずです。 まあ、この時期の東京はまだ桜にはちょっと早く、花見をしたければ南国九州まで飛んでいかないといけないかもしれませんが。 インストール祭の座席は40しかありません。 参加したい人はGentooインストール祭事前申し込みで登録してください。(リンク先は日本語です。)


図 3.1: GentooJP

Fig. 1: GentooJP

4.  Gentoo関連情報

Netcraft (2005年3月14日)

Netcraft Ltd.は、インターネットサービス企業としてよく知られており、とりわけインターネットの多方面からの調査データや分析結果の提供で有名です。最近、Linuxディストリビューションの将来性を分析し、自社のWebサーバに、その分析結果を公開しました。その分析結果によると、全体的に低成長にもかかわらず、「Gentoo Linux」は毎年ほぼ2倍の成長を続けています。最近6ヶ月のGentoo Linuxが稼働しているWebサイト数は、63,160のサイト中45.1%にまで増加しています。

Newsforge (2005年3月18日)

Gentoo LinuxのインストールについてTom Chanceの報告tがNewsforgeサイトに掲載されました。Gentooを使いこなすコツを説明していますが、それは技術用語を並べ立てるだけでなく、彼が最もGentooユーザであるとアピールするような内容でした。以下、記事の抜粋となります。「シンプルで堅実なパッケージとユーザ個々のやり方に干渉しない設定管理システムを評価します。親切なドキュメントも評価します。欠くことのできないユーザフォーラムも見つけました。そしてGentooの社会的規約を順守していこうとするコミュニティのやり方も評価します。」

5.  Gentooチームの動き

移動

最近Gentooチームから次の開発者が去りました。

  • 今週はなし

追加

最近Gentoo Linuxチームに次の開発者が入りました。

  • 今週はなし

変更

最近次の開発者はGentoo Linuxプロジェクトでの役割が変更となりました。

  • Chris White (ChrisWhite)とRajiv Manglani (rajiv)がSecurity Projectからさようなら
  • Mike Frysinger (vapier)がSecurity Projectへ
  • Tavis Ormandy (taviso)とRob Holland (tigger)がSecurity Projectの監査役に

6.  Gentooセキュリティ

Ringtone Tools:バッファオーバーフローの脆弱性

Ringtone Toolsユーティリティは、バッファオーバーフローの脆弱性を含みます。 そのため任意のコードの実行を招いてしまうおそれがあります。

詳細についてはGLSA Announcementを参照して下さい。

MySQL: 複数の脆弱性

MySQLは、ローカルファイルを上書きしたり、任意のコードを実行してしまうおそれのあるいくつかの脆弱性が存在します。

詳細についてはGLSA Announcementを参照して下さい。

curl: NTLM応答にバッファオーバーフローの脆弱性

curlは任意のコードを実行してしまうおそれのあるバッファオーバーフローの脆弱性が存在します。

詳細についてはGLSA Announcementを参照して下さい。

Grip: CDDB応答でのオーバーフロー

Gripは大きなCDDB応答パケットによって引き起こされるバッファオーバーフローと任意のコードの実行を許可してしまうおそれのある脆弱性が存在します。

詳細についてはGLSA Announcementを参照して下さい。

KDE: ローカルのサービス拒否

KDEは、ローカルのサービス拒否攻撃を受ける脆弱性が存在します。

詳細についてはGLSA Announcementを参照して下さい。

rxvt-unicode:バッファオーバーフロー

rxvt-unicodeは、任意のコードを実行するおそれのあるバッファオーバーフローの脆弱性が存在します。

詳細についてはGLSA Announcementを参照して下さい。

LTris: バッファオーバーフロー

LTrisは、任意のコードを実行するおそれのあるバッファオーバーフローの脆弱性が存在します。

詳細についてはGLSA Announcementを参照して下さい。

OpenSLP: 複数のバッファオーバーフロー

リモートからの任意のコードを実行するおそれのある複数のオーバーフローの脆弱性がOpenSLPに見つかりました。

詳細についてはGLSA Announcementを参照して下さい。

Sylpheed, Sylpheed-claws: メッセージの返信におけるオーバーフロー

SylpheedとSylpheed-clawsは、特別に巧妙に作られたメッセージに返信するときに 引き起こされるオーバーフローの脆弱性が存在します。

詳細についてはGLSA Announcementを参照して下さい。

7.  Bugzilla

サマリ

統計データ

Gentooコミュニティでは、バグやお知らせ、提案やその他開発チームとのやり取りの記録、追跡にBugzilla(bugs.gentoo.org)を使っています。2005年3月13日から2005年3月20日までのデータは以下のような結果になっています。

  • 新しいバグ 930個
  • クローズ、または解決したバグ 527個
  • 以前クローズしたバグが再オープン 28個

現在オープンしているバグ 8324個のうち、93個が「極めて重大(Blocker)」、233個「重大(Critical)」、604個が「中(Major)」とラベル付けされています。

クローズしたバグランキング

本期間内にもっとも多くバグをクローズした開発者、チームは以下の通りです。

新しいバグランキング

本期間内にもっとも多く新しいバグを割り当てられた開発者、チームは以下の通りです。

8.  GWNの編集作業に参加するには

Gentoo Weekly Newsletterにあなたの記事を投稿してみませんか?こちらの宛先にメールで送ってください。

9.  GWNの感想を送るには

あなたのご意見ご感想をお寄せください。よりよいGWNを発行する参考にさせて頂きます。

10.  GWNを定期購読するには

Gentoo Weekly Newsletterを定期購読するには、空メールをgentoo-gwn-subscribe@gentoo.orgに送ってください。

Gentoo Weekly Newsletterの購読を中止するには、配信先のメールアドレスから空メールをgentoo-gwn-unsubscribe@gentoo.orgに送ってください。

11.  他の言語でのGWN

Gentoo Weekly Newsletterは以下の言語でも読むことができます。



印刷

ページの更新日 2005年 3月 21日

要約: This is the Gentoo Weekly Newsletter for the week of 21 March 2005.

Ulrich Plate
Editor

Sebastian Bergmann
Author

Patrick Lauer
Author

Donate to support our development efforts.

Copyright 2001-2012 Gentoo Foundation, Inc. Questions, Comments? Contact us.