Gentoo Wekelijkse Nieuwsbrief: 23 mei, 2005
1.
Gentoo Nieuws
De GWN van afgelopen week...
... ging verloren door de Pinkstervakantie en het ziek zijn van de GWN-editor,
Ulrich Plate. De GWN van deze week is een
soort 'nooduitgave', uitgegeven door oude GWN-auteurs en -bijdragers. We zijn
blij, dat we genoeg artikelen konden verzamelen om je een goedgevulde GWN te
presenteren, die voor twee weken geldt!
Gentoo voor 2005-2006
De eerste verkiezing van de 13 Gentoo Stichting
Bestuurders door de Ontwikkelaars is goed begonnen! Met de hulp van
de votify en countify scripts van Aron Griffis, hadden de ontwikkelaars die
minstens een jaar actief waren, de kans om op hun favoriete kandidaten
te stemmen. Ongeveer 45% van de bijna 200 leden van de Stichting namen
de kans om te stemmen. De wiskundige verkiezingsprocedure van de Gentoo
Stichting wordt 'Condorcet Voting'
genoemd.
De ontwikkelaars hoefden niet lang te wachten op de officiele
bestuurdersverkiezingsuitslag van 2005 die werd gepubliceerd door de
verkiezingsfunctionarissen Aron Griffis, Mike Frysinger en Tom Martin:
Met de gegeven resultaten, maakte Gentoo ontwikkelaar Ciaran McCreesh een aardige
populariteitsgrafiek voor alle genomineerden.
Felicitaties aan de nieuwgekozen Bestuurders!
Nieuwe verzendlijst: gentoo-perl
Een nieuwe verzendlijst is opgezet: gentoo-perl@gentoo.org,
om Perl in Gentoo te bespreken, verbeteringen, g-cpan, etc.
Informatie om je in te schrijven en andere verzendlijstinformatie is beschikbaar op de
verzendlijstpagina op de Gentoo
site.
2.
Gebruikersverhalen
Gentoo op Open Source Development Labs (OSDL)
Het GWN-team ontving een verhaal van Leann Ogasawara en andere leden van de Open Source Development Labs (OSDL), over hoe
Gentoo op hun laboratorium wordt gebruikt. We willen je graag het hele verhaal
in de GWN van de ze week presenteren:
“OSDL maakt, hier op het lab, voor verschillende projecten gebruik van Gentoo.
Een zo'n project is BRT (Binary Regression Testing). De bedoeling van het
BRT-project is om verschillende regressietests uit te voeren, gericht op
specifieke binaire pakketten van applicaties, op een specifieke verzameling van
softwarepakketten. Het doel is om het voor ontwikkelaars makkelijker te maken
om regressietests te draaien op de nieuwste verzameling open source software
en de resultaten hiervan vast te leggen. De behoefte om vanuit niets een op maat
gemaakte verzameling software pakketten te maken, was wat in eerste instantie onze
aandacht naar Gentoo deed gaan, en meer specifiek, naar het Portage-beheerprogramma voor
pakketten. We hadden een programma nodig dat niet alleen het compileer- en installatieproces
van pakketten zou automatiseren, maar ook bijgewerkt zou zijn met de laatste
uitgaven van pakketten alsmede de oudere versies. De tool moest ook de mogelijkheid
hebben om de compileerafhankelijkheden van een pakket op te sporen en hun installatie
netjes af te handelen. De enige toegevoegde functionaliteit die we misschien in Portage
zouden willen zien is de mogelijkheid om automatisch de compileerafhankelijkheden
van een pakket te verwijderen, maar de 'run time'-afhankelijkheden geinstalleerd te houden
(een DEPENDS vs RDEPENDS geval). Op die manier zou ons testsysteem alleen de absoluut
noodzakelijke verzameling pakketten hebben, die wij geinstalleerd willen hebben en
zouden de onbelangrijke pakketten geen kans hebben om onze tests die we willen draaien
te hinderen. Verder zijn we erg tevreden met het Portage-programma en Gentoo in het algemeen.
Sinds we begonnen zijn met Gentoo te spelen en te onderzoeken wat het ons zou kunnen
bieden, hebben we het dagelijks gebruikt en heeft het een belangrijke rol gespeeld in de
ontwikkeling van ons project. Andere ontwikkelaars op OSDL zijn ook begonnen Gentoo
te gebruiken voor hun dagelijkse taken en geven het vaak de voorkeur om het te gebruiken
als hun testplatform."
Bedankt voor het leuke verhaal!
3.
Ontwikkelaar van de week
"An eye for an eye will make the whole world blind" (Ghandi)
Figure 3.1: Tom Martin aka slarti |
 |
Deze week is de "dev-van-de-week" Tom Martin, beter bekend onder de naam Slarti. Hij is een
AMD64 keyworder, beheerder van sommige net-mail pakketten, onderdeel van de shell-tools
kudde en recruteerder. Zijn volgende "big thing" zal het testen van Mono op AMD64 zijn met
de hulp van Mono beheerder Peter "latexer" Johanson. Zoals vele Gentoo devs,
is Gentoo zijn eerste OSS project en ook gelijk het softwareproject waar hij het meest trots
op is (om precies te zijn, zijn werk aan de mailer-config en de UTF-8 gids). Hij vermaakt zich
ook met het recruteren van nieuwe ontwikkelaars en met het zien dat ze “the Right Thing”™ doen.
Ondanks dat hij meer lijkt te zijn, zit hij nog steeds op school in Guernsey, Kanaal Eilanden,
waar hij binnenkort zijn laatste GCSE examens zal doen. Guersnsey is een klein eiland
met ongeveer 65000 permanente inwoners en is ongeveer 24 vierkante mijlen groot.
Zijn favoriete programma's zijn een wilde mix: "Zsh is zo ongeveer het gaafste ding
dat ik ooit heb gezien. Ik denk dat imagemagick, LaTeX, rubber, mpd en t-prot allemaal erg
bruikbare programma's zijn. Normaal gezien draaien deze in Openbox, samen met mutt, vim,
irssi en hun hulpprogramma's. Natuurlijk draaien deze programma's op een zelf gebouwde
AMD64 machine, samen met een nieuw gekochte Sun Ultra 2. Voor programmeren wordt Ruby
voornamelijk (mis)bruikt (omdat het een "geweldig concept van OOP" heeft), draaiende
in rxvt-unicode.
Op de momenten dat hij niet vastgeplakt zit aan een computer vermaakt hij zich met
het spelen van rugby en gitaar, maar ook met het luisteren naar verschillende
soorten van muziek. Indien je nog meer informatie wilt, kan je terecht op
slarti's ontwikkelaars webstek
“‘Gentoo is all about choice!’
Haha. Nee, echt, Ik denk dat Gentoo niet alles met keuze te maken heeft,
het heeft te maken met flexibiliteit. Je kan het voor je laten werken."
4.
Gehoord in de gemeenschap
Webforums
Gentoo genoemd in boeken
Forumgebruiker radulucian
meldde dat hij Gentoo genoemd heeft gevonden in ongeveer 27 gepubliceerde boeken
en plaatste een bericht met wat een van hun had te zeggen over Gentoo. Het recensie in "Linux Transfer
for Windows Power Users: Getting Started with Linux for the Desktop" lijkt vrij
eerlijk, wijzende op de grote gemeenschap achter Gentoo, maar dat het wellicht
niet de beste keuze is voor nieuwe Linux gebuikers. Gentoo valt onder de 6
meest belangrijke distributies van de auteur.
Gentoo Foundation Website Herontwerpwedstrijd
Forummoderator M Curtis
Napier (curtis119) plaatste in een bericht enkele huidige screenshots van zijn werk aan het
Website Herontwerp. Als je een indruk wil krijgen van hoe de Gentoo-Website er in
de toekomst uit zal zien, moet je dit bericht lezen.
gentoo-dev
elibtoolize mislukkingen
Als een emerge mislukt met "Portage patch failed to apply (ltmain.sh
version 1.3.4)!" of iets dergelijks, kan je wel eens op een bekende bug
zijn gestuit. Raak niet in paniek, het zal binnenkort worden gerepareerd,
zoals Mike Frysinger ons vertelt.
bugs.gentoo.org upgraded
Jeffrey Forman van Gentoo's infrastructuurteam
heeft onze bugzilla geupgrade op . De nieuwe
mogelijkheden staan in zijn e-mail.
Nieuwe categorie voorstel
Wat begon als een voorstel voor een "cellphone" categorie voor alle
programma's die helpen met mobiele telefoons, dreef af tot een discussie
of portage meerdere categorien per ebuild zou moeten ondersteunen.
Nieuwe profuse versie beschikbaar
Onze libconf en profuse hacker Damien
Krotkine heeft een nieuwe versie van profuse vrijgegeven, een
Use-flag editor en mogelijke ufed vervanger.
dood aan de 'underquoted M4' definities
Aaron Walker schrijft:
“Ik wil graag een nieuwe functie voor eutils.eclass voorstellen
die m4 bestanden repareert zodat aclocal niet van die vervelende 'underquoted
definition' waarchuwingen geeft.”
Dat zou het aantal (onschadelijke) waarschuwingen die vrij vaak voorkomen sterk
verminderen.
5.
Gentoo Internationaal
Oostenrijk: Grazer Linuxtage was een succes
Dankzij het organisatieteam van de Grazer
Linuxtage was het evenement afgelopen zaterdag 14 mei een succes. Het was niet alleen
een kans om mensen over Gentoo te vertellen en om flyers en LiveCD's weg te geven, maar ook
een kans om elkaar beter te leren kennen.
Figure 5.1: Links: Gentoo lui, rechts: Gentoo, Debian en Grml teams |
 |
In het linker plaatje staan wat Gentoo lui die elkaar voor een groot gedeelte nog nooit
in het echt gezien hadden: Gregor Perner, forumbeheerder Wernfried Haas (amne),
Gregor's broer Philip, Gentoo ontwikkelaar Roger Miliker (roger55), forumgebruiker
nephros en Markus Lang. In het rechter plaatje zie je het Gentoo team dat teams
van andere distributies ontmoet: Debian en
grml. Toen het Linux evenement eenmaal afgelopen was,
deden de meesten van hen ook nog mee aan een sociale activiteit wat een mooie afsluiting van de dag was.
6.
Gentoo in de pers
MyOSS (mei 2005)
Ow Mun Heng uit Kuala Lumpur heeft de eerste uitgave van zijn splinternieuwe
"Malaysian
OSS Magazine" uitgegeven, een maandelijkse publicatie. Het openingsnummer
bevat een artikel over swsuspend2, de stroombeheerapplicatie voor
notebook Linux gebruikers, gebaseerd op de voorkeursdistributie van de editor, Gentoo
Linux.
Emediawire (11 mei 2005)
Kan je je de de Kuro-Box herinneren
in onze "Toekomstzone" van een paar maanden geleden? Nou, een klein bedrijf uit Illinois
genaamd Sumo Computer schijnt het idee
zo leuk te hebben gevonden, dat ze het hebben getransformeerd in iets wat te valt verkopen:
Een persbericht van vorige week kondigde een Kuro-Box aan uitgerust met een extra 250GB Maxtor
schijf en Gentoo Linux voorgeinstalleerd, nu beschikbaar voor geinteresseerde klanten in een
"meer gebruikersvriendelijke, klaar-om-te-gebruiken-systeem" dat ze 549 USD afhandig maakt.
Sumo Computer's Melody Bornheimer zegt dat ze Gentoo Linux hebben gekozen, vanwege
"het gemak om te beheren, en meer dan 9000 'geporte' open-source applicaties."
Distrowatch (9 mei 2005)
Ieders favoriete website voor Linux distributienieuws en informatie,
Ladislav Bodnar's Distrowatch,
zorgt ook voor een zeer informatieve nieuwsbrief, die elke week uitgegeven
wordt op dezelfde dag als de GWN. De Distrowatch nieuwsbrief opende afgelopen
maandag met een mini-recensie van
Gentoo Linux 2005.0, geschreven door Robert Storey, uitvoerig vertellend
over zijn ervaringen tijdens zijn allereerste Gentoo Linux installatie.
"Niet voor tante Tilly," maar verder best positief...
7.
Verplaatsingen, Toevoegingen en Veranderingen
Verplaatsingen
De volgende ontwikkelaars hebben het Gentoo Team recentelijk verlaten:
Toevoegingen
De volgende ontwikkelaars zijn recentelijk bij het Gentoo Team gekomen:
- Benjamin Smee (strerror) (net-mail)
- Daniel Gryniewicz (dang) (amd64)
- René Nussbaumer (Killerfox) (hppa)
Veranderingen
De volgende ontwikkelaars zijn recentelijk binnen het Gentoo Linux project van rol veranderd:
- Brian Jackson (iggy) - het devrel team verlaten
8.
Gentoo veiligheid
gzip: meerdere kwetsbaarheden
gzip bevat meerdere kwetsbaarheden die een aanvaller de mogelijkheid geven
om willekeurige commando's uit te voeren.
Voor meer informatie, zie de GLSA aankondiging
TCPDump: Decodeer routines Denial of Service kwetsbaarheid
Een zwakheid in het decoderen van netwerk pakketjes maakt TCPDump kwetsbaar
voor een DoS aanval op afstand.
Voor meer informatie, zie de GLSA aankondiging
libTIFF: Buffer overflow
De linTIFF library is kwetsbaar voor een buffer overflow, dit kan leiden
tot het uitvoeren van willekeurige code.
Voor meer informatie, zie de GLSA aankondiging
HT Editor: meerdere buffer overflows
Twee kwetsbaarheden zijn ontdekt in HT Editor, dit kan leiden tot
het uitvoeren van willekeurige code.
Voor meer informatie, zie de GLSA aankondiging
Gaim: Denial of Service en buffer overflow kwetsbaarheden
Gaim bevat twee kwetsbaarheden, dit kan leiden tot het uitvoeren
van willekerige code of een DoS.
Voor meer informatie, zie de GLSA aankondiging
phpBB: Cross-Site Scripting kwetsbaarheid
phpBB is kwetsbaar voor een cross-site scripting aanval dat kan leiden
tot het uitvoeren van willekeurige script code.
Voor meer informatie, zie de GLSA aankondiging
Mozilla Suite, Mozilla Firefox: veiligheidslek vanaf een afstand
Meerdere kwetsbaarheden in de Mozilla Suite en Firefox geven een aanvaller
de mogenlijkheid tot het uitvoeren van cross-site script code of willekeurige andere code.
Voor meer informatie, zie de GLSA aankondiging
PostgreSQL: meerdere kwetsbaarheden
PostgreSQL is kwetsbaar voor een DoS aanval en kunnen mogenlijk
een ongeauthoriseerde gebruiker root rechten geven.
Voor meer informatie, zie de GLSA aankondiging
FreeRADIUS: SQL injection en Denial of Service kwetsbaarheid
De FreeRADIUS server is kwetsbaar voor een SQL injection aanval en een buffer
overflow, dit kan leiden tot het vrijgeven en aanpassen van code en een
DoS.
Voor meer informatie, zie de GLSA aankondiging
Cheetah: Onveilige module zoekpad
Cheeta bevat een kwetsbaarheid in de module importeer code, dit kan
een lokale gebruiker meer rechten geven.
Voor meer informatie, zie de GLSA aankondiging
gdb: meerdere kwetsbaarheden
Meerdere kwetsbaarheden zijn ontdekt in de GNU debugger,
dit kan leiden tot het uitvoeren van willekeurige code.
Voor meer informatie, zie de GLSA aankondiging
ImageMagick, GraphicsMagick: Denial of Service kwetsbaarheid
De ImageMagick en GraphicsMagick utilities kunnen worden misbruikt tot het uitvoeren van een Denial
of Service aanval.
Voor meer informatie, zie de GLSA aankondiging
9.
Bugzilla
Samenvatting
Statistieken
De Gentoo gemeenschap gebruikt Bugzilla (
bugs.gentoo.org) om bugs te melden en te volgen. Tussen 08 mei 2005 en
22 mei 2005, leidde de activiteit op de site tot:
- 1650 nieuwe bugs tijdens deze periode
- 987 gesloten of opgeloste bugs tijdens deze periode
- 48 voorheen gesloten bugs, die heropend zijn tijdens deze periode
Van de 8469 huidige openstaande bugs zijn er 89 gemarkeerd als 'blocker', 221 als
'critical' en 621 als 'major'.
Gesloten bugs ranglijst
De ontwikkelaars en teams die in deze periode het meeste aantal bugs gesloten hebben zijn:
Nieuwe bugs ranglijst
De ontwikkelaars en teams die deze periode het meeste aantal bugs toegewezen hebben gekregen zijn:
10.
Reacties op de GWN
Stuur ons je reacties op de Gentoo
Wekelijkse Nieuwsbrief en help ons om de GWN nog beter te maken.
11.
GWN abonnementinformatie
Om je te abonneren op de Gentoo Wekelijkse Nieuwsbrief stuur je een
email met lege inhoud naar
gentoo-gwn-nl-subscribe@gentoo.org.
Om je abonnement op de Gentoo Wekelijkse Nieuwsbrief op te zeggen stuur je een email met als afzender
het email adres waarmee je een abonnement hebt aangevraagd en met lege inhoud naar
gentoo-gwn-nl-unsubscribe@gentoo.org.
12.
Andere talen
De Gentoo Wekelijkse Nieuwsbrief is tevens verkrijgbaar in de volgende talen:
|