Gentoo Logo

Tygodnik Gentoo: 26 września 2005

Spis treści:

1.  Gentoo news

Nowy kanał IRC dla autorów ebuildów

Utworzono kanał irc o nazwie #gentoo-dev-help. Będzie on służył wymianie opinii pomiędzy przyszłymi deweloperami, autorami ebuildów, łowcami błędów oraz podobnymi im osobami związanymi z pracą deweloperską dla Gentoo Linux. Kanał został założony w sieci irc.freenode.net, gdyż niewiele osób może w aktywny sposób wziąć udział w dyskusji na #gentoo-dev, zaś #gentoo-portage jest już zbyt obciążony licznymi pytaniami i odpowiedziami. Twórcy mają nadzieję, że uda im się przyciągnąć użytkowników Gentoo, potencjalnych deweloperów i przyszłych testerów architektur, którzy mają poważniejsze problemy, do rozwiązania których nie wystarczy "głośny" kanał, jak #gentoo. Jednocześnie ważne jest, aby nie przeszkadzać w pracy deweloperom zajmującym się Gentoo w ich głównych zadaniach. Wszyscy deweloperzy zainteresowani przekazywaniem swojej wiedzy na tym nowym kanale są mile widziani. Problemy związane z samą instalacją będą poruszane wyłącznie w ramach #gentoo, ale pozostałe pytania związane z Gentoo są jak najbardziej na miejscu.

2.  Społeczność Gentoo

Forum

Skutki aktualizacji apache

Człowiek z obsługi forum, loki99 , miał pracowitą niedzielę, ponieważ próbował uspokoić wielu użytkowników mających problemy po ostatniej aktualizacji apache. Niezależnie od tego czy zgadzamy się z tytułem wątku, czy też nie, jest on godny polecenia jako że znajdziemy tam uzasadnienie przeprowadzonych modyfikacji, przedstawione przez dewelopera Gentoo Bryana Østergaarda.

Nowe ebuildy wersji beta KDE 3.5

Deweloper Gentoo Chris White poszukuje testerów do nowego wydania środowiska do pracy biurkowej KDE 3.5. Wszyscy zainteresowani i chętni do pomocy są proszeni o przeglądnięcie przyklejonego wątku zawierającego więcej szczegółów:

Lista dyskusyjna gentoo-dev

Oznaczanie stabilnych pakietów x86

Konsekwencją przyjęcia GLEP40 jest zmiana polityki oznaczania poszczególnych pakietów wchodzących w skład architektury x86, jako stabilnych. Nie powinno to sprawiać żadnych problemów użytkownikom końcowym, a nawet spowoduje szybsze pojawianie się nowych, stabilnych, wersji oprogramowania w drzewie portage.

Statyczne biblioteki kontra reszta świata

W tym długim wątku znajdziemy interesującą dyskusję, zawierającą szereg argumentów za i przeciw używaniu statycznych wersji bibliotek oraz pewnych pakietów mogących reagować w sposób nieoczekiwany na związane z nimi problemy ("jeśli statyczna wersja ncurses jest niedostępna, ebuild bash będzie używał załączonego gnutermcap (niezbyt dobre rozwiązanie)"). Poruszono także sprawę nowego słowa kluczowego USE="minimal", czy przypadkiem nie powinno ono odejść w niepamięć?

"Komercyjne" oprogramowanie w portage

Co jakiś czas dochodzi do wznowienia dyskusji nad GLEP23 - co oznacza, że niektórych użytkowników interesuje możliwość blokowania instalacji pakietów bazującej na rodzaju licencji. Dotyczy to w szczególności aplikacji wymagających dodatkowych danych, co dobrze byłoby wcześniej wiedzieć (np. "By zainstalować ten pakiet wymagane są pliki z oryginalnej płyty CD"). Jednak do momentu, w którym portage będzie zawierało implementację GLEP23, wszystkie udostępniające taką funkcjonalność modyfikacje wymagają zastosowania rozmaitych poprawek. W wątku przedstawiono kilka takich pomysłów, jak użycie nakładek portage (zawierających wolne i nie-wolne oprogramowanie) i powody dlaczego ich nie stosować.

3.  Międzynarodowe Gentoo

Niemcy: Poszukiwanie prelengentów na konferencję deweloperów Gentoo

Przypominamy wszystkim rozważającym wygłoszenie prezentacji na Europejskiej konferencji deweloperów Gentoo w listopadzie o konieczności przedstawienia swoich projektów przed dniem 30 września. Zgłoszenie tematu oraz krótkiego opisu prezentacji jest możliwe dzięki stworzonemu formularzowi rejestracyjnemu.

4.  Gentoo w prasie

The Register (23 września 2005)

Doświadczony administrator Eoin obala w swoim liście do redakcji pogląd, jakoby opisywany wcześniej przez The Register standard systemów operacyjnych stosowanych na napędach USB ograniczony był jedynie do tych autorstwa Microsoftu. "Wasz artykuł o nowym standardzie U3 był niemal w całości poprawny, z wyjątkiem końcowego wniosku że Linux go nie obsługuje. Z tego co mi wiadomo, pomysł ten powstał właśnie w głowach użytkowników Linuksa", pisze Eoin, przyznając także, że użytkownicy pojawiający się w jego biurze z dystrybucjami na napędzie USB zwykle znają się na rzeczy: "Używają oni napędów o pojemności 2 do 4 GB z prawie kompletnymi wersjami systemów Gentoo lub Red Hat - robi to wielkie wrażenie, lecz ja na szczęście nie muszę zapewniać im wsparcia, jeśli coś nie będzie poprawnie działać.

5.  Odeszli, przybyli, zmienili status

Odeszli

Następujący deweloperzy opuścili projekt Gentoo Linux w minionym tygodniu:

  • Nikt w tym tygodniu

Przybyli

Następujący deweloperzy przyłączyli się do projektu Gentoo Linux w minionym tygodniu:

  • Nikt w tym tygodniu

Zmienili status

Następujący deweloperzy zmienili w minionym tygodniu pełnioną w projekcie Gentoo Linux funkcję:

  • Daniel Gryniewicz (dang) - operacyjny szef testerów architektury AMD64

6.  Bezpieczeństwo Gentoo

Apache, mod_ssl: Wiele usterek

Usterki w mod_ssl i Apache mogą doprowadzić do ominięcia zabezpieczeń, a w konsekwencji do lokalnego zwiększenia uprawnień.

Więcej informacji można znaleźć w komunikacie GLSA

Clam AntiVirus: Wiele usterek

Clam AntiVirus zawiera szereg usterek umożliwiających przeprowadzenie różnorodnych ataków, w tym Denial of Service, wykonanie niepożądanego kodu w czasie pracy na zarchiwizowanymi plikami wykonywalnymi.

Więcej informacji można znaleźć w komunikacie GLSA

Zebedee: Atak Denial of Service

Błąd występujący w Zebedee umożliwia zdalnemu napastnikowi na przeprowadzenie ataku Denial of Service.

Więcej informacji można znaleźć w komunikacie GLSA

util-linux: Błąd walidacji umount

Błąd w uprawomocnianiu komendy umount może doprowadzić do zwiększenia uprawnień.

Więcej informacji można znaleźć w komunikacie GLSA

Mantis: XSS oraz SQL injection

Mantis jest podatny na atak SQL injection oraz zawiera szereg usterek XSS.

Więcej informacji można znaleźć w komunikacie GLSA

Webmin, Usermin: Zdalne wykonanie kodu przez autoryzację PAM

W przypadku gdy Webmin lub Usermin zostały skonfigurowane, aby używać autoryzacji PAM, możliwe jest zdalne wykonanie niepożądanego kodu z prawami administratora.

Więcej informacji można znaleźć w komunikacie GLSA

7.  Bugzilla

Podsumowanie

Statystyki

Społeczność Gentoo używa Bugzilli (bugs.gentoo.org) do zgłaszania i śledzenia błędów, ogłoszeń, sugestii oraz innych form kontaktu z deweloperami. Pomiędzy 18 września 2005, a 25 września 2005 aktywność w serwisie przedstawiała się następująco:

  • zgłoszono 798 nowych bugów
  • zamknięto lub rozwiązano 366 bugów
  • 39 uprzednio zamkniętych bugów zostało ponownie otwartych

Spośród 8405 obecnie otwartych bugów: 98 oznaczono jako 'blocker', 189 jako 'critical', a 554 jako 'major'.

Zamknięte Bugi

Deweloperzy oraz zespoły, które zamknęły najwięcej bugów w minionym tygodniu, to:

Nowe Bugi

Deweloperzy oraz zespoły, którym przydzielono najwięcej bugów w minionym tygodniu, to:

8.  Opinie czytelników

Jeśli chcesz, aby ten magazyn był jeszcze lepszy, podziel się z nami swoją opinią na jego temat. Uwagi dotyczące tłumaczenia tygodnika można zgłaszać na adres koordynatora.

9.  Subskrypcja Tygodnika Gentoo

Aby zaprenumerować Tygodnik Gentoo, należy wysłać pustego e-maila na adres gentoo-gwn-pl+subscribe@gentoo.org.

Aby zrezygnować z subskrypcji, należy wysłać pustego e-maila na adres gentoo-gwn-pl+unsubscribe@gentoo.org z konta, na które jest zarejestrowana.

10.  Inne języki

Tygodnik Gentoo jest dostępny w następujących językach:



Drukuj

Zaktualizowano 26 września 2005

Podsumowanie: Wydanie Tygodnika Gentoo z 26 września 2005.

Ulrich Plate
Redaktor naczelny

Tres Melton
Redaktor

Jakub Bożanowski
Tłumacz

Michał Kurgan
Tłumacz

Donate to support our development efforts.

Support OSL
Gentoo Centric Hosting: vr.org
Tek Alchemy
SevenL.net
Global Netoptex Inc.
Bytemark
Online Kredit Index
Copyright 2001-2009 Gentoo Foundation, Inc. Questions, Comments? Contact us.