Gentoo Logo

Gentoo 주간 뉴스: 2006년 2월 6일

내용:

1.  새로운 소식

GNOME 2.12 가 stable로 이동

GNOME 2.12가 2006년 1월 22일자료 stable로 이동되었습니다. 업데이트된 업그레이드 가이드가 이용 가능합니다. 만약 여러분이 어떤 문제를 겪게 된다면, 버그질라를 찾아보거나, irc.freenode.net#gentoo-desktop으로 들어오거나, 또는 새 버그를 부쳐주세요.

참고: 만약 여러분이 package.keywords 내부에 패키지들을 가지고 있는 것으로 우리가 2.12를 테스트하는 것을 돕고 있다면, 우리가 2.12.3과 2.13 베타 같은 새 릴리스를 추가할 것이기 때문에 패키지들을 모두 지워주셨으면 합니다.

Wi-Spy 창치 기부

최근의 weblog entry에 이어, MetaGeek, LLC의 사장인 Ryan Woodings는, 고맙게도 Wi-Spy spectrum analyzer를 Gentoo 개발자 Henrik Brix Andersen에게 공짜로 기부했습니다. 이 장치는 Portage에서 사용 가능한 다양한 IEEE 802.11 무선 LAN 드라이버를 디버깅하는 데 보탬이 될 것입니다. 장치를 기부해 준 Ryan에게 많은 감사를 보냅니다.

Wi-Spy 장치를 위한 서드 파티 open-source 툴의 첫번째 판은 이제 Gentoo Portage 아래의 net-wireless/wispy-tools에서 사용 가능합니다.

Poppler와 KPDF

Gentoo 의 보안 관련 발표 (GLSA)에 관심이 있는 사람들은 작년 동안 xpdf 코드에서 발견되어 온 많은 보안 버그들을 봐 왔을 것입니다. 버그들을 고치는 것을 쉽게 하기 위해 -- 그래서 사용자들이 단지 패키지 하나만을 업그레이드하도록 하기 위해 -- "Poppler" 라이브러리가 소개되었습니다. KDE xpdf 카피 내부의 몇몇 패치가 poppler에 없기 때문에 안타깝게도 Poppler 라이브러리는 kpdf에서 PDF 파일을 보여주는 데에는 사용되지 않습니다. Poppler에 많은 변화(big patch)를 가져오는 것을 도와준 Gentoo 개발자 Stefan Schweizer에게 감사하며, kpdf-모음을 위해 필요한 거의 모든 것들이 이제 모인 것으로 보입니다.

그렇지만 KDE 3.5 가 새로운 의존성이 추가될 수 없는, dependency-frozen 상태이기 때문에 upstream의 KPDF는 아직 Poppler를 사용하지 않고 있습니다. Kubuntu는 Jonathan Riddell이 KPDF가 Poppler를 사용하도록 하기 위한 패치를 모았고, Gentoo는 또한 Diego Pettenò의 도움으로 이제 -- 약간 더 나아진 -- 버전을 사용하고 있습니다.

이 소식이 메인테이너들에게는 대부분 중요하지만, 보안 과정(security process)을 크게 단순화시키는 관계로, 이 변화는 또한 사용자들과도 연관이 있습니다. KPDF는 이제 Poppler를 직접 사용하기 때문에, kdegraphics와 kpdf를 위한 새 의존성을 생성합니다. poppler-binding은 이미 kpdf를 위한 의존성이고, kdegraphics를 위해서는 USE="pdf"를 사용합니다. 코드의 중복을 줄이는 것은 KPDF를 빌드하는 데 더 적은 시간이 들고 더 작은 공간을 차지하고, 또한 이전보다 현저히 빨라진다는 것을 의미합니다.

참고: Xpdf 또한 Poppler를 사용하는 것으로 포팅되었습니다. Portage 내부에 있는 현재의 xpdf는 렌더링을 위해 Poppler만을 사용합니다.

2.  화제가 된 주제들

Web forums

Gentoo를 위한 EVDO 접근

일본에 살면서, 미국 또는 어떤 다른 곳에서 CDMA2000 모바일 폰 네트워크의 broadband data standard인 EVDO가 일상적일까요? 여기에 랩탑에 EVDO PCMCIA 카드를 사용하고 싶어 하는 사람들을 위한 최신 howto가 있습니다, 그리고:

gentoo-dev

global USE 플래그를 logrotate하도록 만들기?

global useflag를 logrotate하도록 만드는 것의 이점에 관한 기나긴 논의가 지난 주에 있었습니다. 몇몇 ebuild가 (로컬의) logrotate useflag를 제공하지만 USE 플래그를 통해서 이것을 움직이는 데에는 아직 개선할 부분이 많습니다 - 로그를 다루는 방법을 바꾸는 것은 설정 옵션이 되어야 하고 컴파일을 다시 하도록 강요해서는 안 됩니다!

USE 플래그 변경: pdflib --> pdf

기본적으로는 모두 같은 일을 하는 세가지의 존재하는 USE 플래그를 합치는 것은 Marius Mauch가 새 통합 USE="pdf" 플래그를 제안하면서 머릿속에 떠올렸던 것입니다.

3.  Gentoo, 세계로 가다

스위스: Diet Pentoo가 릴리스됨

Mini-PentooPentoo LiveCD를 손질한 버전으로, Gentoo Linux를 기반으로 하고 Basel에 사는 Michael Zanetta가 관리하는 "침투 테스트 배포판" 입니다. 네트워크 환경을 감사(audit)하고 테스트하기 위한 툴을 제공합니다, 스캐닝 에서부터 취약점을 익스플로잇하기 위한 것들이 있습니다. 미니 CD나 256MB USB 스틱에 맞는 186MB이고, 새로운 버전은 unionfs를 가진 2.6.14 커널, Slax같은 패키지 모듈 지원, Nessus 플러그인을 위한 비휘발성(non-volatile) 스토리지, SecurityForest의 ExploitTree 또는 설정 파일들, 그리고 더 나아진 무선 지원들을 포함한, 몇가지 나아진 것들을 보여주고 있습니다.


그림 3.1: 'Sexiest window manager available' -- Pentoo's new Enlightenment theme

Fig. 1: Pentoo

참고: Gentoo 개발자 Marcelo Góes는 여러분이 Pentoo에 무엇이 들어 있는지 알고 싶어 한다면 읽어 볼 가치가 있는 Pentoo 리뷰 를 작성했고, 더 자세한 정보를 원한다면 Pentoo의 전체 툴 리스트를 확인하세요.

일본: 다가오는 OSC Tokyo

GentooJP는 바쁘게 Tokyo에서 열리는 다음 open-source 컨퍼런스를 준비하고 있습니다: 일본이 준비하는 봄의 open-source 이벤트 시리즈인 OSC입니다. 다가오는 이벤트는 3월 17일과 18일에 평상시 행사 장소인, Ogikubo의 Japan Electronics College에서 열릴 예정입니다. 입장은 공짜로 될 것이고, 부스를 도와주고 싶다면 GentooJP 메일링 리스트(gentoojp-misc@ml.gentoo.gr.jp)를 이용하세요.

영국: London에서의 EUsecwest 보안 컨퍼런스

2006년 1월 9일 판의 GWN에 나왔던 Gentoo 개발자 Andrea Barisani는, London에서 2월 20일과 21일 사이에 열리는 보안 컨퍼런스인, EUSecWest 에서 연설하게 될 것입니다. "Lessons in open-source security: the tale of a 0-day incident"라고 이름붙여진 그의 연설은, rsync 익스플로잇 (자세한 것은 GLSA 200312-01 GLSA 200312-03을 보세요)을 Gentoo와 rsync 메인테이너들이 어떻게 다루었는지를 설명할 것입니다. 더 넓은 주제들로 Hardened Gentoo를 이용한 open-source 환경에서의 보안이 다뤄지는 예제들 중 하나로 포함되어 있습니다.

4.  언론 보도

eWeek.com (2006년 1월 29일)

E-Trade.com의 VP인 Lee Thompson은 기술 관리 관점에서 그가 생각하기에 Gentoo Linux가 왜 많이 어필하는 지에 대해 현란한 증명을 해 보였습니다: "벤더로부터 나오는 패치의 비율"이 다른 어떤 운영 체제보다 빨라서 "Gentoo 시스템에서 여러분이 받아들이고 있는 변화의 양이 크기 면에서 더 많아지고 있습니다." E-Trade의 CEO로서의 그의 직업에서, 그는 변화가 때때로 불안정하게 하지만, 여전히 좋은 것이고, 더 많은 노력을 들일 가치가 있다는 것을 알고 있습니다: "만약 여러분이 다른 사람들보다 변화를 더 빨리 받아들일 수 있다면, 여러분은 살아남게 될 것이고, 변화를 빠르게 받아들이지 못하는 사람들은 진화하지 않을 것이고, 죽게 될 것입니다." 유일하게 그가 놓친 것은 생산(production) 서버를 위해 Gentoo를 전용으로 사용하지 않은 것입니다 -- 서버들은 아직 RedHat을 사용하고 있고, Gentoo는 그의 랩탑에서만 돌아갑니다. 기사는 Thompson의 Gentoo 사랑 이외에도 더 많은 것을 담고 있습니다, E-Trade같은 회사에서 상업적인 성공을 위해 open-source 개발에 어떻게 영향을 줄 수 있는지를 설명하고, 그는 Steven J. Vaughn-Nichols에게 영향을 주어 "숫자 계산밖에 모르는 사람들에게 Linux 팔기"라고 이름붙여진, Thompson의 설명을 인용하는 Linux Watch에서의 또다른 기사를 작성하도록 했습니다.

Wine Headquarter (2006년 1월 31일)

자 보십시오: Linux에서 non-Linux 어플리케이션들을 사용하게 하기 위한 non-emulator 인 Wine이, Windows 어플리케이션들을 돌릴 때 실제로 Windows XP보다 빠르다고, WineHQ에서의 벤치마크 테스트 에서 주장하고 있습니다. "속도는 여러분의 Linux 설정, Wine 버전과 하드웨어에 따라 달라질 것입니다." 작성자 Tom Wickline이 말합니다, 그렇지만 Gentoo Linux 시스템에서 Wine 0.9.5를 사용한 테스트에서는 사실인 것처럼 보입니다...

5.  개발자 변동사항

Moves

다음의 개발자들이 최근 Gentoo 프로젝트에서 떠났습니다:

  • 이번 주는 없음

Adds

다음의 개발자들이 최근 Gentoo 프로젝트에 참가했습니다:

  • Zac Medico (zmedico) - Portage
  • Alec Warner (antarus) - Portage
  • Gérald Fenoy (djay) - app-sci herd

Changes

다음의 개발자들이 최근 Gentoo 프로젝트에서의 역할을 변경했습니다:

  • 이번 주는 없음

6.  보안 소식

MyDNS: Denial of Service

MyDNS는 Denial of Service 공격으로 이어질 수 있는 취약점을 포함하고 있습니다.

더 많은 정보는, GLSA Announcement에서.

Xpdf, Poppler, GPdf, libextractor, pdftohtml: Heap overflows

Xpdf, Poppler, GPdf, libextractor와 pdftohtml은 임의의 코드를 실행하기 위해 익스플로잇될 수 있는 integer overflow에 취약합니다.

더 많은 정보는, GLSA Announcement에서.

GStreamer FFmpeg plugin: Heap-based buffer overflow

GStreamer FFmpeg 플러그인은 공격자가 임의의 코드를 실행하기 위해 익스플로잇할 수 있는 buffer overflow에 취약합니다.

더 많은 정보는, GLSA Announcement에서.

7.  버그질라

통계

Gentoo 커뮤니티는 버그 추적과 기록, 공지, 제안들과 개발 팀과의 다른 상호 작용들을 위해 Bugzilla(bugs.gentoo.org) 를 사용하고 있습니다. 2006년 1월 29일과 2006년 2월 5일 사이에, 이 사이트의 활동 결과는:

  • 830 개의 새로운 버그 발견
  • 435 개의 버그들이 닫히거나 해결됨
  • 26 개의 이전 버그들이 다시 열림

현재 9240개의 열린 버그들 중: 75개는 'blocker', 169개는 'critical', 그리고 505개는 'major'로 분류되었습니다.

닫힌 버그 순위

이 기간 동안 가장 많은 버그들을 닫은 개발자들과 팀들은:

새 버그 순위

이 기간 동안 새 버그들을 가장 많이 등록한 개발자들과 팀들은:

8.  GWN에 바란다

여러분의 피드백을 보내 GWN을 더 좋게 만드는 것을 도와주세요.

9.  GWN을 받아보시려면

Gentoo 주간 뉴스를 구독하려면, gentoo-gwn+subscribe@gentoo.org 로 빈 이메일을 보내주세요.

Gentoo 주간 뉴스 구독을 중단하려면, 위에 등록한 이메일 주소를 통해 gentoo-gwn+unsubscribe@gentoo.org 로 빈 이메일을 보내주세요.

10.  다른 번역본들

Gentoo 주간 뉴스는 또한 다음의 언어들로 볼 수 있습니다:



인쇄

업데이트 2006년 2월 6일

요약: 2005년 2월 6일 주의 Gentoo 주간 뉴스입니다.

Ulrich Plate
Editor

Henrik Brix Andersen
Author

Stefan Schweizer
Author

Donate to support our development efforts.

Copyright 2001-2014 Gentoo Foundation, Inc. Questions, Comments? Contact us.