Tygodnik Gentoo: 29 sierpnia 2005
1.
Wiadomości Gentoo
Aktualizacje dokumentacji Gentoo
Dokumentacja Gentoo jest cennym źródłem informacji dla użytkowników naszej
dystrybucji niemal od początku powstania tego projektu 5 lat temu i pomimo, że
stanowi już dość pokaźną kolekcję opisów, wciąż się dynamicznie rozwija. Zespół
zajmujący się pracami nad dokumentacją korzysta z wakacji i aktywnie aktualizuje
opublikowane już dokumenty oraz dodaje nowe. W tym tygodniu pojawiły się dwa
świetne przewodniki:
Poradnik autorstwa
Tima Yamina opisujący genkernel
doczekał się kolejnej aktualizacji odzwierciedlającej zmiany jakie zaszły w
wydaniu 2005.1. Zaktualizowana została również strona zawierająca artykuły opublikowane przez
deweloperów Gentoo w różnych mediach, szczególnie na stronach IBM
DeveloperWorks. Wszystkich zainteresowanych statystykami dotyczącymi
popularności poszczególnych dokumentów wchodzących w skład projektu dokumentacji
Gentoo zapraszamy do odwiedzenia tej strony.
2.
Społeczność Gentoo
Lista dyskusyjna gentoo-dev
Porządkowanie bałaganu w terminalach
Ciaran McCreesh przedstawił wyczerpujący
opis różnic pomiędzy poszczególnymi terminalami (np. xterm,
konsole, Gnome Terminal) oraz powody dlaczego ich aktualne
zachowanie jest niepoprawne. Objaśnił też dwie metody odkrywania możliwości
używanej implementacji terminala (termcap i terminfo) oraz dzielące je różnice.
Istnieje kilka rozwiązań mogących poprawić nie najlepszą sytuację w tej kwestii,
ich omówienie znajduje się w tym wątku:
Prace nad nową wersją Portage
Może się wydawać, że rozwój Portage na chwilę zwolnił, ale za kulisami wiele się
dzieje. Część decyzji dotyczących zbliżającego się wydania jest raczej radykalna
i w znacznym stopniu zmienia dotychczasowe zachowanie tego systemu. Zakres
tych modyfikacji był wystarczającym powodem do rozpoczęcia szeregu dyskusji:
[RFC] autotools a Gentoo
Narzędzia o nazwie "autotools" to czarna magia. Wielu deweloperów próbuje
trzymać się od nich z daleka, ale część jest zmuszona do pracy z nimi i dlatego
stara się poprawić ich obsługę w Gentoo. Diego
Pettenò zaproponował, aby stworzyć eclassę obsługującą autotools, która
znacznie poprawiłaby istniejącą sytuację. Szczegóły dotyczące tej propozycji
znajdują się w poniższym wątku:
3.
Międzynarodowe Gentoo
Szwecja: oparte na Gentoo wydanie ratunkowego CD dla platformy PegasosPPC
Ilustracja 3.1: Logo Mupper |
 |
W ostatnią niedzielę Mikael Karlsson (lisardman), członek lokalnej grupy użytkowników Linuksa opublikował nową,
oznaczoną numerem 0.3, wersję swojego projektu o nazwie Mupper. Jest to system ratunkowy podobny do
Dolphina lub SystemRescueCd. Mupper bazuje na Gentoo
Linux i jest przeznaczony dla PegasosPPC, a konkretnie dla systemu Open Desktop
Workstations autorstwa firmy Genesi, sponsora Gentoo. Mupper zawiera
szereg różnorodnych narzędzi, jak np. parted, które muszą się znaleźć w
każdym systemie ratunkowym i oferuje wsparcie dla wielu różnych systemów plików,
na przykład dla AmigaFFS.
4.
Gentoo w prasie
Linux Journal (25 sierpnia 2005)
Michael George napisał dla Linux Journal artykuł skierowany do
wszystkich tych, którzy zawsze chcieli założyć własne centrum telefonicznej
obsługi klienta, ale do tej pory nie bardzo wiedzieli jak się do tego zabrać.
Posłużył się przy tym systemem Gentoo swojego przyjaciela, projektem Linux
Terminal Server, aplikacją do obsługi połączeń o nazwie kphone oraz
kilkoma terminalami ze słuchawkami. Efekt końcowy nie jest wcale gorszy od
drogich komercyjnych rozwiązań zarówno w komforcie obsługi, jak i w
użyteczności, a oparcie systemu o łatwo dostępne Otwarte Oprogramowanie
pozwoliło zmieścić się w skromnym budżecie nie nastawionej na zysk organizacji,
dla której został on zbudowany.
Linux.com (26 sierpnia 2005)
Pojawiło się kolejne, tym razem oznaczone numerem 1.2 wydanie pochodzącej z
Puerto Rico dystrybucji Vidalinux. Redaktor serwisu Linux.com, Jem Matzan w
swojej recenzji
VLOS 1.2 traktuje je bardzo pobłażliwie. Vidalinux (Gentoo Linux z
instalatorem Anakonda pożyczonym od RedHata) rozwijany jest równolegle z Gentoo
i ewoluuje mniej więcej w tym samym kierunku. Matzan między innymi stara się go
porównać z dystrybucjami komercyjnymi i w tej kwestii konsekwentnie nie robi on
na nim wrażenia: "Zmiany i ulepszenia w tym wydaniu są bardzo rozległe i
znajdziemy wśród nich wiele dobrych pomysłów, ale to wciąż za mało, aby ocalić
ten dość sprytnie wymyślony system przed porażką". Vidalinux włożyło wiele
wysiłku w rozwój jednej z graficznych nakładek na Portage, Porthole,
która ma tu nazwę Yukiyu. Redaktor opisuje ten program w następujący sposób:
"praca z preinstalowanymi aplikacjami nie stanowi raczej problemu, ale
instalowanie lub aktualizacja pakietów za pośrednictwem Yukiyu może doprowadzić
do licznych problemów".
5.
Odeszli, przybyli, zmienili status
Odeszli
Następujący deweloperzy opuścili projekt Gentoo Linux w minionym tygodniu:
Przybyli
Następujący deweloperzy przyłączyli się do projektu Gentoo Linux w minionym
tygodniu:
Zmienili status
Następujący deweloperzy zmienili w minionym tygodniu pełnioną w projekcie
Gentoo Linux funkcję:
6.
Bezpieczeństwo Gentoo
Evolution: Usterki "format string"
Evolution jest podatne na usterki typu "format string" mogące prowadzić do
zdalnego wykonania niepożądanego kodu.
Więcej informacji można znaleźć w komunikacie GLSA
PEAR XML-RPC, phpxmlrpc: Atak typu "PHP script injection"
Biblioteki PEAR XML-RPC i phpxmlrpc umożliwiają napastnikowi zdalne wykonanie
skryptu PHP.
Więcej informacji można znaleźć w
komunikacie GLSA
TikiWiki, eGroupWare: Wykonanie niepożądanego kodu poprzez XML-RPC
TikiWiki i eGroupWare zawierają kod PHP XML-RPC umożliwiający wykonanie
niepożądanej komendy.
Więcej informacji można znaleźć w komunikacie GLSA
Apache 2.0: Atak Denial of Service
Bug w Apache może doprowadzić do przeprowadzenia ataku Denial of Service
Więcej informacji można znaleźć w
komunikacie GLSA
Tor: Ujawnienie informacji
Tor zawiera usterkę mogącą prowadzić do ujawnienia informacji i utratę
anonimowości.
Więcej informacji można znaleźć w
komunikacie GLSA
libpcre: Nadmiar liczby całkowitej
libpcre jest podatne na błąd przekroczenia zakresu liczby całkowitej, mogący
doprowadzić do wykonania niepożądanego kodu.
Więcej informacji można znaleźć w
komunikacie GLSA
PhpWiki: Wykonanie niepożądanej komendy poprzez XML-RPC
PhpWiki zawiera kod PHP XML-RPC, który umożliwia wykonanie niepożądanej
komendy.
Więcej informacji można znaleźć w
komunikacie GLSA
7.
Bugzilla
Podsumowanie
Statystyki
Społeczność Gentoo używa Bugzilli (bugs.gentoo.org) do zgłaszania i śledzenia
błędów, ogłoszeń, sugestii oraz innych form kontaktu z deweloperami. Pomiędzy
21 i 28 sierpnia 2005 aktywność w serwisie przedstawiała się następująco:
- zgłoszono 791 nowych bugów
- zamknięto lub rozwiązano 391 bugów
- 51 uprzednio zamkniętych bugów zostało ponownie otwartych
Spośród 8038 obecnie otwartych bugów 103 oznaczono jako 'blocker', 198 jako
'critical', a 529 jako 'major'.
Zamknięte Bugi
Deweloperzy oraz zespoły, które zamknęły najwięcej bugów w minionym
tygodniu, to:
Nowe Bugi
Deweloperzy oraz zespoły, którym przydzielono najwięcej bugów w minionym
tygodniu, to:
8.
Subskrypcja Tygodnika Gentoo
Aby zaprenumerować Tygodnik Gentoo, należy wysłać pustego e-maila na adres
gentoo-gwn-pl+subscribe@gentoo.org.
Aby zrezygnować z subskrypcji, należy wysłać pustego e-maila na adres
gentoo-gwn-pl+unsubscribe@gentoo.org z konta, na które jest zarejestrowana.
9.
Inne języki
Tygodnik jest dostępny w następujących językach:
|