Gentoo Weekly Newsletter: 10 July 2006

Ulrich Plate  Editor
Chris Gianelloni  Author
Mark Kowarsky  Author
Chrissy Fullam  Author

更新日 2006年 7月 10日

1.  Gentooニュース

GNOME 2.14がstableに

Gentoo GNOMEチームは、 GNOME 2.14.2をstableにしようとしています。 これは、現在のstableバージョンであるGNOME 2.12からのアップグレードです。 安定化作業の進捗を追跡したいなら、 bug 139612 を見てください。

新しいVDRプロジェクト

Gentoo Video Disk Recorder (VDR)プロジェクトは、かなり前から非公式に存在していました。 現在は、desktop/videoの公式サブプロジェクトであり、 VDRと、そのGentooにおける適切に調査させることに取り組みます。

VDRは、完全な機能を備えたSTB(set-top box)、DVB(digital video broadcasting)、そして、ATSC(Advanced Television Systems Comittee)受信機を構築するためのひとつの解です。 しかし、入力はデジタルに制限はされません。 analogtv-pluginを使えば、アナログTVキャプチャカードも有効活用できます。

VDRは、膨大な数のプラグインを利用することでその機能を大幅に拡張することができます。 完全なリストは、linuxtv.orgサイトの pluginsセクション、または、ドイツのVDR Wikiにあります。 ドイツの方が最新です。約90のプラグインがebuild経由で入手可能です。

これらのうち、以下のことをするプラグインがあります。

Gentoo VDRプロジェクトは、以下を提供します。

2.  Developer of the week

"I blame the pinecones." - Andrew Gaffney, aka agaffney


図 2.1: Andrew Gaffney, aka agaffney

Fig. 1: agaffney

開発者のagaffney、Andrew GaffneyはずっとMissouri住んでいます。St. Louisエリアで、幼稚園の先生の妻Angelaと、ひなたぼっこの好きな猫のPuddyと暮らしています。

22歳の彼はCreative CommunicationsのIT部門を一人で切盛りしています。普段は、プログラミング、データベースの管理、ネットワークの管理、そしてもちろん技術サポートもしています。ほとんどあらゆるところでGentooを使っていることを誇らしく思っています。

ジャグリング、Gentooと結婚生活だけでは飽き足らず、時間を見つけては水泳とラケットボール、というかラケットボールをしているそうです。好きなサイトはthedailywtf.comとpenny-arcade.comです。歌詞さえわかれば、音楽はなんでも聞きます(インタビューをしている最中に聞いていたのはNirvanaのアルバムでした)。

Gentooディストリビューションの好きなところは、指示を受けることなく、好きなようにできることだそうです。今から約2年前にIRCで誰彼となく意見を主張して、彼のコードを見せていたら、開発者になっていたそうです。AgaffneyはInstaller Projectのリードで、2006.1のx86 Release Coordinatorでもあり、Release Engineeringでさらに活躍が期待されています。

彼の自宅のコンピュータはというと、朝にまず起動するのはurxvt、opensshとamarokで、複数のアーキテクチャからなるコンピュータは、HP C3600 (hppa)、HP 715/75 (hppa、SGI Octane (mips)、デュアルプロセッサのG4タワー(ppc)、333MHzのiMac(ppc)、Netra t1125(sparc)、2Gのメモリが載ったAthlon64 X2 4200+とx86がいくつか、と多岐にわたっています。メインのマシンはKagomeという名前のx86_64です。メインのサーバはRyokoという名前のsparcマシンで、apache、mysqlとpostfixが動いています。

3.  コミュニティの話題

forumsより

Gentoo Community Sites

Gentoo開発者のThomas Cortは、Gentooのコミュニティサイトをまとめていて、まだ掲載されていないサイトがあれば教えてほしいそうです。

バイナリドライバが原因でX.Org 7.1はtestingのまま?

Forumsの古参メンバーのR!tmanが、x86とamd64でXorg 7.1がstableにならないのはnVidiaとATIのドライバに互換性がないことが理由なのか、と質問しています。まるでGentooがクローズドな商用ソフトウェアに足を引っ張られているようで、これは本当に正しい行為だったのだろうかといろいろ考えているようです。

4.  Gentooチームの動き

移動

最近Gentooチームから次の開発者が去りました。

追加

最近Gentoo Linuxチームに次の開発者が入りました。

変更

最近次の開発者はGentoo Linuxプロジェクトでの役割が変更となりました。

5.  Gentooセキュリティ

mpg123: ヒープオーバーフロー

mpg123でヒープオーバーフローが発見されました。結果的に任意のコードの実行を招いてしまう可能性があります。

詳細についてはGLSA Announcementを参照して下さい。

FreeType: 複数の整数値オーバーフロー

FreeTypeで、リモートから悪用可能なバッファオーバーフローが発見されました。結果的に任意のコードの実行を招いてしまう可能性があります。

詳細についてはGLSA Announcementを参照して下さい。

libTIFF: 複数のバッファオーバーフロー

libTIFFには、結果的に任意のコードの実行を招いてしまう可能性のあるバッファオーバーフローが存在しています。

詳細についてはGLSA Announcementを参照して下さい。

PostgreSQL: SQLインジェクション

マルチバイトキャラクタを扱う処理の欠陥により、任意のSQLステートメントの実行を許してしまう可能性があります。

詳細についてはGLSA Announcementを参照して下さい。

SHOUTcast server: 複数の脆弱性

SHOUTcast serverには、ファイルの情報漏洩の脆弱性やクロスサイトスクリプティングの脆弱性が存在しています。

詳細についてはGLSA Announcementを参照して下さい。

6.  Bugzilla

サマリ

統計

Gentooコミュニティでは、バグやお知らせ、提案やその他開発チームとのやり取りの記録、追跡にBugzilla(bugs.gentoo.org)を使っています。 2006年7月2日から2005年7月9日までのデータは以下のような結果になっています。

現在オープンしているバグ10411個のうち、51個が「極めて重大(Blocker)」、136個が「重大(Critical)」、525個が「中(Major)」とラベル付けされています。

クローズしたバグランキング

この期間に最もバグをつぶした開発者とチーム

新しいバグランキング

期間中に新しいバグをアサインされた開発者とチーム

7.  GWN feedback

GWNに対するご意見ご感想は こちらに送ってください。

8.  GWNを定期購読するには

Gentoo Weekly Newsletterを定期購読するには、空メールを gentoo-gwn+subscribe@gentoo.org に送ってください。

Gentoo Weekly Newsletterの購読を中止するには、配信先のメールアドレスから空メールを gentoo-gwn+unsubscribe@gentoo.org に送ってください。

9.  他の言語でのGWN

Gentoo Weekly Newsletterは以下の言語でも読むことができます。