Tygodnik Gentoo: 26 września 2005
1.
Gentoo news
Nowy kanał IRC dla autorów ebuildów
Utworzono kanał irc o nazwie #gentoo-dev-help. Będzie on służył
wymianie opinii pomiędzy przyszłymi deweloperami, autorami ebuildów, łowcami
błędów oraz podobnymi im osobami związanymi z pracą deweloperską dla Gentoo
Linux. Kanał został założony w sieci irc.freenode.net, gdyż
niewiele osób może w aktywny sposób wziąć udział w dyskusji na
#gentoo-dev, zaś #gentoo-portage jest już zbyt
obciążony licznymi pytaniami i odpowiedziami. Twórcy mają nadzieję, że uda im
się przyciągnąć użytkowników Gentoo, potencjalnych deweloperów i przyszłych
testerów architektur, którzy mają poważniejsze problemy, do rozwiązania których
nie wystarczy "głośny" kanał, jak #gentoo. Jednocześnie ważne
jest, aby nie przeszkadzać w pracy deweloperom zajmującym się Gentoo w ich
głównych zadaniach. Wszyscy deweloperzy zainteresowani przekazywaniem swojej
wiedzy na tym nowym kanale są mile widziani. Problemy związane z samą
instalacją będą poruszane wyłącznie w ramach #gentoo, ale
pozostałe pytania związane z Gentoo są jak najbardziej na miejscu.
2.
Społeczność Gentoo
Forum
Skutki aktualizacji apache
Człowiek z obsługi forum, loki99
, miał pracowitą niedzielę, ponieważ próbował uspokoić wielu
użytkowników mających problemy po ostatniej aktualizacji apache. Niezależnie od
tego czy zgadzamy się z tytułem wątku, czy też nie, jest on godny polecenia jako
że znajdziemy tam uzasadnienie przeprowadzonych modyfikacji, przedstawione przez
dewelopera Gentoo Bryana Østergaarda.
Nowe ebuildy wersji beta KDE 3.5
Deweloper Gentoo Chris White
poszukuje testerów do nowego wydania środowiska do pracy biurkowej KDE 3.5.
Wszyscy zainteresowani i chętni do pomocy są proszeni o przeglądnięcie
przyklejonego wątku zawierającego więcej szczegółów:
Lista dyskusyjna gentoo-dev
Oznaczanie stabilnych pakietów x86
Konsekwencją przyjęcia GLEP40 jest zmiana polityki oznaczania poszczególnych
pakietów wchodzących w skład architektury x86, jako stabilnych. Nie powinno
to sprawiać żadnych problemów użytkownikom końcowym, a nawet spowoduje szybsze
pojawianie się nowych, stabilnych, wersji oprogramowania w drzewie portage.
Statyczne biblioteki kontra reszta świata
W tym długim wątku znajdziemy interesującą dyskusję, zawierającą szereg
argumentów za i przeciw używaniu statycznych wersji bibliotek oraz pewnych
pakietów mogących reagować w sposób nieoczekiwany na związane z nimi problemy
("jeśli statyczna wersja ncurses jest niedostępna, ebuild bash będzie używał
załączonego gnutermcap (niezbyt dobre rozwiązanie)"). Poruszono także sprawę
nowego słowa kluczowego USE="minimal", czy przypadkiem nie powinno
ono odejść w niepamięć?
"Komercyjne" oprogramowanie w portage
Co jakiś czas dochodzi do wznowienia dyskusji nad GLEP23 - co oznacza, że
niektórych użytkowników interesuje możliwość blokowania instalacji pakietów
bazującej na rodzaju licencji. Dotyczy to w szczególności aplikacji wymagających
dodatkowych danych, co dobrze byłoby wcześniej wiedzieć (np. "By zainstalować
ten pakiet wymagane są pliki z oryginalnej płyty CD"). Jednak do momentu, w
którym portage będzie zawierało implementację GLEP23, wszystkie udostępniające
taką funkcjonalność modyfikacje wymagają zastosowania rozmaitych poprawek. W
wątku przedstawiono kilka takich pomysłów, jak użycie nakładek portage
(zawierających wolne i nie-wolne oprogramowanie) i powody dlaczego ich nie
stosować.
3.
Międzynarodowe Gentoo
Niemcy: Poszukiwanie prelengentów na konferencję deweloperów Gentoo
Przypominamy wszystkim rozważającym wygłoszenie prezentacji na Europejskiej konferencji deweloperów
Gentoo w listopadzie o konieczności przedstawienia swoich projektów przed
dniem 30 września. Zgłoszenie tematu oraz krótkiego opisu prezentacji jest
możliwe dzięki stworzonemu formularzowi
rejestracyjnemu.
4.
Gentoo w prasie
The Register (23 września 2005)
Doświadczony administrator Eoin obala w swoim liście do
redakcji pogląd, jakoby opisywany wcześniej przez The Register standard
systemów operacyjnych stosowanych na napędach USB ograniczony był jedynie do
tych autorstwa Microsoftu. "Wasz artykuł o nowym standardzie U3 był niemal w
całości poprawny, z wyjątkiem końcowego wniosku że Linux go nie obsługuje. Z
tego co mi wiadomo, pomysł ten powstał właśnie w głowach użytkowników Linuksa",
pisze Eoin, przyznając także, że użytkownicy pojawiający się w jego biurze z
dystrybucjami na napędzie USB zwykle znają się na rzeczy: "Używają oni napędów
o pojemności 2 do 4 GB z prawie kompletnymi wersjami systemów Gentoo lub Red
Hat - robi to wielkie wrażenie, lecz ja na szczęście nie muszę zapewniać im
wsparcia, jeśli coś nie będzie poprawnie działać.
5.
Odeszli, przybyli, zmienili status
Odeszli
Następujący deweloperzy opuścili projekt Gentoo Linux w minionym tygodniu:
Przybyli
Następujący deweloperzy przyłączyli się do projektu Gentoo Linux w minionym
tygodniu:
Zmienili status
Następujący deweloperzy zmienili w minionym tygodniu pełnioną w projekcie
Gentoo Linux funkcję:
- Daniel Gryniewicz (dang) - operacyjny szef testerów architektury AMD64
6.
Bezpieczeństwo Gentoo
Apache, mod_ssl: Wiele usterek
Usterki w mod_ssl i Apache mogą doprowadzić do ominięcia zabezpieczeń, a w
konsekwencji do lokalnego zwiększenia uprawnień.
Więcej informacji można znaleźć w komunikacie GLSA
Clam AntiVirus: Wiele usterek
Clam AntiVirus zawiera szereg usterek umożliwiających przeprowadzenie
różnorodnych ataków, w tym Denial of Service, wykonanie niepożądanego kodu w
czasie pracy na zarchiwizowanymi plikami wykonywalnymi.
Więcej informacji można znaleźć w komunikacie GLSA
Zebedee: Atak Denial of Service
Błąd występujący w Zebedee umożliwia zdalnemu napastnikowi na przeprowadzenie
ataku Denial of Service.
Więcej informacji można znaleźć w komunikacie GLSA
util-linux: Błąd walidacji umount
Błąd w uprawomocnianiu komendy umount może doprowadzić do zwiększenia uprawnień.
Więcej informacji można znaleźć w komunikacie GLSA
Mantis: XSS oraz SQL injection
Mantis jest podatny na atak SQL injection oraz zawiera szereg usterek XSS.
Więcej informacji można znaleźć w komunikacie GLSA
Webmin, Usermin: Zdalne wykonanie kodu przez autoryzację PAM
W przypadku gdy Webmin lub Usermin zostały skonfigurowane, aby używać
autoryzacji PAM, możliwe jest zdalne wykonanie niepożądanego kodu z prawami
administratora.
Więcej informacji można znaleźć w komunikacie GLSA
7.
Bugzilla
Podsumowanie
Statystyki
Społeczność Gentoo używa Bugzilli (bugs.gentoo.org) do zgłaszania i śledzenia
błędów, ogłoszeń, sugestii oraz innych form kontaktu z deweloperami. Pomiędzy
18 września 2005, a 25 września 2005 aktywność w serwisie przedstawiała się
następująco:
- zgłoszono 798 nowych bugów
- zamknięto lub rozwiązano 366 bugów
- 39 uprzednio zamkniętych bugów zostało ponownie otwartych
Spośród 8405 obecnie otwartych bugów: 98 oznaczono jako 'blocker', 189 jako
'critical', a 554 jako 'major'.
Zamknięte Bugi
Deweloperzy oraz zespoły, które zamknęły najwięcej bugów w minionym
tygodniu, to:
Nowe Bugi
Deweloperzy oraz zespoły, którym przydzielono najwięcej bugów w minionym
tygodniu,
to:
8.
Opinie czytelników
Jeśli chcesz, aby ten magazyn był jeszcze lepszy, podziel się z
nami swoją opinią na jego temat.
Uwagi dotyczące tłumaczenia tygodnika można zgłaszać na adres
koordynatora.
9.
Subskrypcja Tygodnika Gentoo
Aby zaprenumerować Tygodnik Gentoo, należy wysłać pustego e-maila na adres
gentoo-gwn-pl+subscribe@gentoo.org.
Aby zrezygnować z subskrypcji, należy wysłać pustego e-maila na adres
gentoo-gwn-pl+unsubscribe@gentoo.org z konta, na które jest
zarejestrowana.
10.
Inne języki
Tygodnik Gentoo jest dostępny w następujących językach:
|