Gentoo Wekelijkse Nieuwsbrief: 29 augustus, 2005
1.
Gentoo nieuws
Gentoo documentatie updates
De Gentoo documentatie is geweldig geweest vanaf het moment dat het project
vijf jaar geleden startte, maar zelfs voor een indrukwekkende collectie dat het
momenteel is, is er altijd nog genoeg ruimte om te groeien. Zelfs als al de anderen
het wat kalmer aan doen gedurende de zomer, werkt het documentatieteam de achterstand
t.o.v. ontwikkeling weg en gaat door met het links en rechts uitgeven en bijwerken
van teksten. Twee compleet nieuwe gidsen zijn afgelopen week bijgedragen:
Tim Yamin's gids over genkernel
is ook weer bijgewerkt, met de veranderingen die zijn gekomen met de 2005.1
uitgave. Ook bijgewerkt was de pagina die artikelen, gepubliceerd door Gentoo
auteurs, uit verschillende media verzameld, velen ervan op de werkpagina's van
IBM ontwikkelaars. Trouwens, als je geïnteresseerd bent in de populariteitsstatistieken
van de verschillende onderdelen van het documentatieproject, bekijk dan zo nu en dan eens
de Topdocs pagina!
2.
Gehoord in de gemeenschap
gentoo-dev
Orde brengen in de TERM rotzooi
Ciaran McCreesh geeft een diepgaande
uitleg over de verschillen tussen de verschillende terminals (bijv.
xterm, konsole, Gnome Terminal) en waarom hun huidig gebruik
onsamenhangend is.
Hij legt ook de twee, met elkaar concurrerende, methoden uit voor het vinden
van de mogelijkheden van een terminal (termcap en terminfo) en hun verschillen.
Er zijn een paar mogelijkheden om deze suboptimale situatie op te lossen -
lees verder voor alle details!
Meerdere portage discussies
Hoewel het vanaf de buitenkant lijkt of de Portage ontwikkeling tot stilstand
is gekomen, achter de schermen gebeurt er veel. Sommige ontwikkel-beslissingen
voor de komende nieuwe-en-verbeterde Portage zijn behoorlijk radicaal of
veranderen het huidige gedrag zo drastisch genoeg dat er meerdere threads zijn
deze week die gaan over de binnenkant en veranderingen van Portage:
[RFC] autotools ondersteunende eclass
Er is een hoop zwarte magie in de build tools, bekend als "autotools".
Alhoewel veel ontwikkelaars proberen zo ver weg als mogelijk van hun proberen
te blijven, sommigen zijn gedwongen om ermee te werken. Zij proberen de
hantering van autotools in Gentoo te verbeteren. Een voorstel van
Diego Pettenò voor een autotools
ondersteunende eclass om te helpen met de autotools magie, daarover wordt
in deze thread met veel detail gediscusseerd.
3.
Gentoo internationaal
Zweden: Op Gentoo-gebaseerde Mupper herstel CD voor PegasosPPC
Figure 3.1: Het Mupper logo |
 |
Afgelopen zaterdag heeft Mikael Karlsson, bekend als lisardman bij zijn lokale
Linux User Group en anderen, versie 0.3
uitgebracht van zijn "Mupper" project.
Mupper is een herstel systeem, vergelijkbaar met
Dolphin of
SystemRescueCd en ook gebaseerd op
Gentoo, maar het is speciaal ontworpen voor PegasosPPC's, te weten voor
Gentoo sponsor Genesi's
Open
Desktop Workstations. Mupper bestaat uit diverse tools, zoals parted
die je ook verwacht bij herstel media, en bied ondersteuning voor AmigaFFS en
vele andere bestandssystemen.
4.
Gentoo in de pers
Linux Journal (25 augustus 2005)
Als je altijd al een callcenter hebt willen opzetten, dan vertelt
Michael George's artikel in Linux
Journal je hoe dat te doen, met enige hulp van
zijn vrienden Gentool, het Linux Terminal Server Project, soft-phone programma
kphone, en een paar terminals en headsets. Het resultaat
laat niets te wensen over in termen van comfort en bruikbaarheid vergeleken met
dure commerciele oplossingen, maar het gebruik van bestaande open-source oplossingen
houdt het project binnen het krappe budget van de non-profit onderneming waar het voor
wordt opgezet.
Linux.com (26 Augustus 2005)
De Puerto-Ricaanse commerciele Gentoo spin-off Vidalinux heeft recentelijk
een nieuwe versie 1.2 gelanceerd, en Linux.com auteur Jem Matzam schreef een
review van VLOS 1.2
dat op geen enkele manier minder toegeeflijk had kunnen zijn. Vidalinux (ongeveer
Gentoo met Red Hat's Anaconda installer er bovenop) evolueert grotendeels langs
dezelfde lijnen als Gentoo zelf, maar Matzan vergelijkt het met andere commerciele
verkopers, en is totaal niet onder de indruk: "De veranderingen en verbeteringen
aan deze editie zijn groot, maar niet goed genoeg om dit systeem te redden van
falen." Vidalinux heeft blijkbaar wat moeite gestopt in de aanpassingen van een
van de Portage GUI projecten -- Porthole
-- en heeft het hernoemd naar Yukiyu, maar "ondanks dat het geen probleem is de
voorgeinstalleerde programmas te gebruiken, zal je problemen hebben met het updaten
van huidige paketten of nieuwe software installeren via Yukiyu."
5.
Vertrokken, toevoegingen en veranderingen
Vertrokken
De volgende ontwikkelaars hebben recentelijk het Gentoo team verlaten:
Toevoegingen
De volgende ontwikkelaars hebben zich recentelijk bij het Gentoo team aangesloten:
Veranderingen
De volgende ontwikkelaars zijn recentelijk binnen het
Gentoo Linux project van rol veranderd:
6.
Gentoo veiligheid
Evolution: Format string kwetsbaarheden
Evolution is kwetsbaar voor format string kwetsbaarheden, die zouden kunnen
leiden tot het op afstand uitvoeren van willekeurige code.
Voor meer informatie, zie de GLSA Aankondiging
PEAR XML-RPC, phpxmlrpc: Nieuwe PHP script injection kwetsbaarheid
De PEAR XML-RPC en phpxmlrpc bibliotheken geven aanvallers op afstand de mogelijkheid
om willekeurige PHP scriptcommando's uit te voeren.
Voor meer informatie, zie de GLSA Aankondiging
TikiWiki, eGroupWare: Willekeurige commando uitvoering via XML-RPC
TikiWiki en eGroupWare bevatten beiden PHP XML-RPC code, dat kwetsbaar is
voor uitvoeren van willekeurige commando's.
Voor meer informatie, zie de GLSA Aankondiging
Apache 2.0: Denial of Service kwetsbaarheid
Een bug in Apache zou een aanvaller op afstand de mogelijkheid kunnen geven
om een Denial of Service aanval uit te voeren.
Voor meer informatie, zie de GLSA Aankondiging
Tor: Informatie ontsluiting
Een fout in Tor leid tot de ontsluiting van informatie en het verlies van
anonimiteit, integriteit en vertrouwlijkheid.
Voor meer informatie, zie de GLSA Aankondiging
libpcre: Heap integer overflow
libpcre is kwestbaar voor een een heap integer overflow, wat mogelijk kan leiden
tot het uitvoeren van willekeurige code.
FVoor meer informatie, zie de GLSA Aankondiging
PhpWiki: Willekeurige commando uitvoering via XML-RPC
PhpWiki bevat PHP XML-RPC code, dat kwetsbaar is
voor uitvoeren van willekeurige commando's.
Voor meer informatie, zie de GLSA Aankondiging
7.
Bugzilla
Samenvatting
Statistieken
De Gentoo gemeenschap gebruikt Bugzilla (
bugs.gentoo.org) om bugs, berichten, suggesties en andere interactie met
het ontwikkelteam te melden en te volgen. Tussen 21 augustus 2005 en 28 augustus
2005, leidde de activiteit op de site tot:
- 791 nieuwe bugs tijdens deze periode
- 391 gesloten bugs of opgeloste bugs tijdens deze periode
- 51 voorheen gesloten bugs, die heropend zijn tijdens deze periode
Van de 8038 huidige openstaande bugs zijn er 103 gemarkeerd als 'blocker', 198 als
'critical' en 529 als 'major'.
Gesloten bug ranglijst
De ontwikkelaars en teams die in deze periode het meeste aantal bugs gesloten hebben zijn:
Nieuwe bug ranglijst
De ontwikkelaars en teams die deze periode het meeste aantal bugs toegewezen hebben gekregen zijn:
8.
GWN abonnementinformatie
Om je te abonneren op de Gentoo Wekelijkse Nieuwsbrief stuur je een
email met lege inhoud naar
gentoo-gwn-nl-subscribe@gentoo.org.
Om je abonnement op de Gentoo Wekelijkse Nieuwsbrief op te zeggen stuur je een email met als afzender
het email adres waarmee je een abonnement hebt aangevraagd en met lege inhoud naar
gentoo-gwn-nl-unsubscribe@gentoo.org.
9.
Andere talen
De Gentoo Wekelijkse Nieuwsbrief is ook beschikbaar in de volgende
talen:
|