Gentoo Logo

Gentoo Weekly Newsletter: 2006年3月20日

Content:

1.  Gentooニュース

Gentoo x86アーキテクチャテスター募集

x86チームは、アーキテクチャテスタープログラムを採用し、 チームに参加し、手伝ってくれるコミュニティの熱心なメンバーを探しています。 もしGentooに貢献したいが、どうしたらよいか分からない場合、とっかかりとしてはとてもよい方法です。 アプリケーションをテストすることで安定版にするのを手伝い、 x86特有のバグ全般を潰すのを手伝います。 x86 AT documentationに目を通し、もし何か疑問があるなら、 Homer ParkerまたはMark Loeserにメールを送ってください。

Gentoo開発者用の新しいAthlon X2

Roger Williams UniversitySchool of Business'の院生と学部生による研究の発展の一環として、 RWUの学部の教職員、スタッフ、学生、そしてGntoo開発者が、 デュアルコアのAthlon X2へアクセスできるようになりつつあります。 新しいホスト、"pearl"は、GentooにおけるうデュアルコアAMD64システムの将来のサポートを促進するでしょう。 RWUの惜しみないサポートに感謝します。


Figure 1.1: Athlon X2 4600+、4GB RAM、500GBのストレージ、Gentoo Linux 2006.0

Fig. 1: x2

モジュール式Xの導入間近

1月30日のGWN (翻訳)で報告したように、 Xチームは、289のモジュール式Xパッケージをアンマスクする準備を進めています。 今週、ほとんどのアーキテクチャで~arch(テスト版)に入る予定です。 モジュール式Xにアップグレードする前に必ずmigration guideを読んでください。

2.  コミュニティの話題

Web forumsより

女性向けの服は売ってないのですか?

Forumsの女性ユーザstar.dancerが、Gentooショップに女性向けの商品がなくてがっかりしています。女性向けの衣類やグッズを追加するいい機会では?

glibc 2.4のその後

先週のGWNでglibc-2.4がPortageツリーに入ることをお伝えしました。テストするユーザが増えるにつれて、報告される問題も増加しています。glibc-2.4libc.so.6ライブラリ、nptlnptlonly USEフラグ関連で大問題に遭遇した、システム全体をprelinkしなおさなければならない、などの報告がされています。

Overlayのoverlay?

Portageに入っていないアプリケーションを使う方法について議論がされています。ウェブサイトに人気のあるoverlayをまとめるというアイデアもありましたが、あなたの意見は?

3.  世界のGentoo

日本: OSC 2006報告


Figure 3.1: OSC 2006で配布された2006.0CDの絵柄

Fig. 1: CD

Note: OCSブースで配布されたCDの絵柄は、桜井知之さんのWebからダウンロードできます。

充分ではなかったCD: GentooJPでは先週末のOSCにて配布するCDを150枚用意しましたが、初日終了時点で「売り切れ」となりました。 ブースに設置されたx86およびPPC搭載機では、初の公式リリースとなったGentooおよびKDEインストーラが展示されました。 ブースにやってきた開発者は例えば松鵜琢人さん、飴谷茂寛さん、Jason Stubbsおよび小町守さんがいます。小町さんはブリュッセルで開催されていたFOSDEMから戻ったばかりです。


Figure 3.2: The Gentoo booth at OSC

Fig. 2: OSC

Note: 松鵜さん(中央)、飴谷さん(左)と仲間達。KalinのWebサイトに、まだまだ写真があります。

「Gentoo ebuildの作り方」には12名の参加者がありました。 ebuildを自力で書くということに興味がある人は予想外に多かったようです。 参加者の中から、i18nやCJKあたりのGentoo開発を支援する人もでてくることでしょう。

一日の締めはいつものように居酒屋での飲み会です。 東京での次回ミーティングはドイツGentoo開発者のAndres Loehがカンファレンス参加のために東京を訪問する四月のどこかになります。 その頃東京にいる人は、irc.freenode.netの#gentoo-jaか、gentoojp-misc@ml.gentoo.gr.jpメーリングリストで詳しい情報を入手してください。

4.  Gentoo関連情報

Distrowatch (2006年3月13日)

2005年11月のGWNで紹介しましたが、 簡単なインストール機能を備えた、Gentooをベースとしたバイナリ系ディストリビューションである Kororaaを、Distrowatchが紹介しました。 ちょうど先週のGWNは、Kororaaプロジェクトの Xgl LiveCDの最新リリースを 特集しました。 現在、デスクトップ上のウィンドウを巧みに制御するXglディスプレイサーバの驚異の3Dエフェクトが、 最新記事でChris Smartにインタビューした Ladislav Bodnarの心もつかんで放しません。1日遅れで同様のインタビュー記事が、NewsForgeに掲載されています。

5.  Tips and tricks

効果的なファイル変更通知

たくさんのアプリケーションが内部的にファイルシステムの変更のトレーシングに依存しています。そしてつい最近まで、そのような機能を提供していた最も人気のあるライブラリは、app-admin/famでした。ファイルモニタリングのためにFAMを使用しているパッケージは、GNOME、KDE、PHP、たくさんのファイルマネージャ、たくさんのメールクライアントやサーバなどたくさんのものに含まれています。FAMは、ディレクトリ内のコンテンツに変更された箇所がないかどうかを繰り返し精査します。この方法は効率的ではありませんでしたが、それでもしばらくの間はその任務を果たしてきました。

最近になって、極めて効率的にファイルの変更状況をモニタリングするための機能がカーネル2.6にマージされました。 inotifyと言われるこの機能は、デフォルトでonになっていてあなたのシステムでも既に有効になっている筈です(あなたのシステムが最新の状態になっていると仮定しての話ですが)。app-admin/gaminはFAMを直接入れ替える形になるものですが、FAMと同一のAPIを備えています。gaminからの最大の贈り物は、可能であればgamininotifyを使ってファイルシステムをモニタリングしFAMが持っていた厄介なオーバーヘッドをなくしてくれることです。

GaminはGentooを新しくインストールする場合のデフォルトとなる予定ですが、現時点では、既存のユーザに対する自動的な移行方法がありません。手動で変更して下さい:

Code Listing 5.1: gaminに切り替える

# emerge -C app-admin/fam
# emerge --oneshot app-admin/gamin

FAMを使ってビルドされたソフトウェアをmergeし直すことは重要なことではなく、ただ単にgaminに入れ替えるだけです。

Note: Gaminはまた単純で古いファイルシステムの精査の方法もサポートしており、FAMよりもうまくやるようです。もしあなたがinotifyが有効なシステムを持っていない場合でも、有効になるシステムに変更することをお薦めします。

もしファイルシステムをモニタリングするイベントのオーバーヘッドが軽くなったなら、オプションでサポートしているアプリケーションのファイルモニタリングをオンにすることをお薦めします。そのためには、"fam" フラグをオンにします:

Code Listing 5.2: 'fam'をUSEフラグに追加してrebuild world

# nano -w /etc/make.conf
USEフラグに"fam"を追加してファイルをセーブします
# emerge --newuse world

6.  Gentooチームの動き

移動

最近Gentooチームから次の開発者が去りました。

  • 今週はなし

追加

最近Gentoo Linuxチームに次の開発者が入りました。

  • Karol Pasternak (reb) - Gentoo OpenBSD

変更

最近次の開発者はGentoo Linuxプロジェクトでの役割が変更となりました。

  • 今週はなし

7.  Gentooセキュリティ

Freeciv: DoS

Freecivに存在するメモリ割当に関するバグのために、リモートアタッカーによってDoS攻撃を実行される恐れがあります。

詳細についてはGLSA Announcementを参照して下さい。

zoo: バッファオーバーフロー

zooに存在するバッファオーバーフローの脆弱性は、特別に細工されたディレクトリとファイルのアーカイブを作成しようとする時に、バッファオーバーフロー自体を任意で実行するために悪用される恐れがあります。

詳細についてはGLSA Announcementを参照して下さい。

PEAR-Auth: 認証迂回の可能性

PEAR-AuthはDB及びLDAPコンテナに渡されたデータを正しく検証できないため、認証を迂回するために偽のクレデンシャルを挿入することを許してしまう恐れがあります。

詳細についてはGLSA Announcementを参照して下さい。

Heimdal: rshdにおける権限昇格

Heimdalのrshdデーモンのエラーは、認証済みのユーザが権限を昇格させることを許してしまう恐れがあります。

詳細についてはGLSA Announcementを参照して下さい。

Crypt::CBC: 安全でない初期化ベクタ

Crypt::CBCは安全でない初期化ベクタを使用するため、結果的に暗号強度が弱くなっています。

詳細についてはGLSA Announcementを参照して下さい。

Metamail: バッファオーバーフロー

Metamailに存在するバッファオーバーフローは、任意のコードを実行するために悪用される恐れがあります。

詳細についてはGLSA Announcementを参照して下さい。

8.  Bugzilla

統計

Gentooコミュニティでは、バグやお知らせ、提案やその他開発チームとのやり取りの記録、追跡にBugzilla(bugs.gentoo.org)を使っています。 2006年3月12日から2005年3月19日までのデータは以下のような結果になっています。

  • 新しいバグ 865個
  • クローズしたバグ 417個
  • 以前クローズしたバグが再オープン 20個

現在オープンしているバグ9800個のうち、 67個が「極めて重大(Blocker)」、 151個が「重大(Critical)」、 540個が「中(Major)」とラベル付けされています。

クローズしたバグランキング

本期間内にもっとも多くバグをクローズした開発者、チームは以下の通りです。

新しいバグランキング

本期間内にもっとも多く新しいバグを割り当てられた開発者、チームは以下の通りです。

9.  GWN feedback

GWNに対するご意見ご感想は こちらに送ってください。

10.  GWNを定期購読するには

Gentoo Weekly Newsletterを定期購読するには、空メールを gentoo-gwn+subscribe@gentoo.org に送ってください。

Gentoo Weekly Newsletterの購読を中止するには、配信先のメールアドレスから空メールを gentoo-gwn+unsubscribe@gentoo.org に送ってください。

11.  他の言語でのGWN

Gentoo Weekly Newsletterは以下の言語でも読むことができます。



Print

Updated March 20, 2006

Summary: This is the Gentoo Weekly Newsletter for the week of 20 March 2006.

Ulrich Plate
Editor

Ioannis Aslanidis
Author

Daniel Drake
Author

Chris Gianelloni
Author

Gerald J. Normandin Jr.
Author

Tomoyuki Sakurai
Author

Donate to support our development efforts.

Support OSL

Support OSL

Gentoo Centric Hosting: vr.org

VR Hosted

Tek Alchemy

Tek Alchemy

SevenL.net

SevenL.net

Global Netoptex Inc.

Global Netoptex Inc.

Bytemark

Bytemark

Linux World Expo

Linux World Expo

Copyright 2001-2008 Gentoo Foundation, Inc. Questions, Comments? Contact us.