Nowy kanał IRC dla autorów ebuildów
Utworzono kanał irc o nazwie #gentoo-dev-help. Będzie on służył wymianie opinii pomiędzy przyszłymi deweloperami, autorami ebuildów, łowcami błędów oraz podobnymi im osobami związanymi z pracą deweloperską dla Gentoo Linux. Kanał został założony w sieci irc.freenode.net, gdyż niewiele osób może w aktywny sposób wziąć udział w dyskusji na #gentoo-dev, zaś #gentoo-portage jest już zbyt obciążony licznymi pytaniami i odpowiedziami. Twórcy mają nadzieję, że uda im się przyciągnąć użytkowników Gentoo, potencjalnych deweloperów i przyszłych testerów architektur, którzy mają poważniejsze problemy, do rozwiązania których nie wystarczy "głośny" kanał, jak #gentoo. Jednocześnie ważne jest, aby nie przeszkadzać w pracy deweloperom zajmującym się Gentoo w ich głównych zadaniach. Wszyscy deweloperzy zainteresowani przekazywaniem swojej wiedzy na tym nowym kanale są mile widziani. Problemy związane z samą instalacją będą poruszane wyłącznie w ramach #gentoo, ale pozostałe pytania związane z Gentoo są jak najbardziej na miejscu.
Skutki aktualizacji apache
Człowiek z obsługi forum, loki99 , miał pracowitą niedzielę, ponieważ próbował uspokoić wielu użytkowników mających problemy po ostatniej aktualizacji apache. Niezależnie od tego czy zgadzamy się z tytułem wątku, czy też nie, jest on godny polecenia jako że znajdziemy tam uzasadnienie przeprowadzonych modyfikacji, przedstawione przez dewelopera Gentoo Bryana Østergaarda.
Nowe ebuildy wersji beta KDE 3.5
Deweloper Gentoo Chris White poszukuje testerów do nowego wydania środowiska do pracy biurkowej KDE 3.5. Wszyscy zainteresowani i chętni do pomocy są proszeni o przeglądnięcie przyklejonego wątku zawierającego więcej szczegółów:
Oznaczanie stabilnych pakietów x86
Konsekwencją przyjęcia GLEP40 jest zmiana polityki oznaczania poszczególnych pakietów wchodzących w skład architektury x86, jako stabilnych. Nie powinno to sprawiać żadnych problemów użytkownikom końcowym, a nawet spowoduje szybsze pojawianie się nowych, stabilnych, wersji oprogramowania w drzewie portage.
Statyczne biblioteki kontra reszta świata
W tym długim wątku znajdziemy interesującą dyskusję, zawierającą szereg argumentów za i przeciw używaniu statycznych wersji bibliotek oraz pewnych pakietów mogących reagować w sposób nieoczekiwany na związane z nimi problemy ("jeśli statyczna wersja ncurses jest niedostępna, ebuild bash będzie używał załączonego gnutermcap (niezbyt dobre rozwiązanie)"). Poruszono także sprawę nowego słowa kluczowego USE="minimal", czy przypadkiem nie powinno ono odejść w niepamięć?
"Komercyjne" oprogramowanie w portage
Co jakiś czas dochodzi do wznowienia dyskusji nad GLEP23 - co oznacza, że niektórych użytkowników interesuje możliwość blokowania instalacji pakietów bazującej na rodzaju licencji. Dotyczy to w szczególności aplikacji wymagających dodatkowych danych, co dobrze byłoby wcześniej wiedzieć (np. "By zainstalować ten pakiet wymagane są pliki z oryginalnej płyty CD"). Jednak do momentu, w którym portage będzie zawierało implementację GLEP23, wszystkie udostępniające taką funkcjonalność modyfikacje wymagają zastosowania rozmaitych poprawek. W wątku przedstawiono kilka takich pomysłów, jak użycie nakładek portage (zawierających wolne i nie-wolne oprogramowanie) i powody dlaczego ich nie stosować.
Niemcy: Poszukiwanie prelengentów na konferencję deweloperów Gentoo
Przypominamy wszystkim rozważającym wygłoszenie prezentacji na Europejskiej konferencji deweloperów Gentoo w listopadzie o konieczności przedstawienia swoich projektów przed dniem 30 września. Zgłoszenie tematu oraz krótkiego opisu prezentacji jest możliwe dzięki stworzonemu formularzowi rejestracyjnemu.
The Register (23 września 2005)
Doświadczony administrator Eoin obala w swoim liście do redakcji pogląd, jakoby opisywany wcześniej przez The Register standard systemów operacyjnych stosowanych na napędach USB ograniczony był jedynie do tych autorstwa Microsoftu. "Wasz artykuł o nowym standardzie U3 był niemal w całości poprawny, z wyjątkiem końcowego wniosku że Linux go nie obsługuje. Z tego co mi wiadomo, pomysł ten powstał właśnie w głowach użytkowników Linuksa", pisze Eoin, przyznając także, że użytkownicy pojawiający się w jego biurze z dystrybucjami na napędzie USB zwykle znają się na rzeczy: "Używają oni napędów o pojemności 2 do 4 GB z prawie kompletnymi wersjami systemów Gentoo lub Red Hat - robi to wielkie wrażenie, lecz ja na szczęście nie muszę zapewniać im wsparcia, jeśli coś nie będzie poprawnie działać.
5. Odeszli, przybyli, zmienili status
Następujący deweloperzy opuścili projekt Gentoo Linux w minionym tygodniu:
Następujący deweloperzy przyłączyli się do projektu Gentoo Linux w minionym tygodniu:
Następujący deweloperzy zmienili w minionym tygodniu pełnioną w projekcie Gentoo Linux funkcję:
Apache, mod_ssl: Wiele usterek
Usterki w mod_ssl i Apache mogą doprowadzić do ominięcia zabezpieczeń, a w konsekwencji do lokalnego zwiększenia uprawnień.
Więcej informacji można znaleźć w komunikacie GLSA
Clam AntiVirus zawiera szereg usterek umożliwiających przeprowadzenie różnorodnych ataków, w tym Denial of Service, wykonanie niepożądanego kodu w czasie pracy na zarchiwizowanymi plikami wykonywalnymi.
Więcej informacji można znaleźć w komunikacie GLSA
Zebedee: Atak Denial of Service
Błąd występujący w Zebedee umożliwia zdalnemu napastnikowi na przeprowadzenie ataku Denial of Service.
Więcej informacji można znaleźć w komunikacie GLSA
util-linux: Błąd walidacji umount
Błąd w uprawomocnianiu komendy umount może doprowadzić do zwiększenia uprawnień.
Więcej informacji można znaleźć w komunikacie GLSA
Mantis: XSS oraz SQL injection
Mantis jest podatny na atak SQL injection oraz zawiera szereg usterek XSS.
Więcej informacji można znaleźć w komunikacie GLSA
Webmin, Usermin: Zdalne wykonanie kodu przez autoryzację PAM
W przypadku gdy Webmin lub Usermin zostały skonfigurowane, aby używać autoryzacji PAM, możliwe jest zdalne wykonanie niepożądanego kodu z prawami administratora.
Więcej informacji można znaleźć w komunikacie GLSA
Społeczność Gentoo używa Bugzilli (bugs.gentoo.org) do zgłaszania i śledzenia błędów, ogłoszeń, sugestii oraz innych form kontaktu z deweloperami. Pomiędzy 18 września 2005, a 25 września 2005 aktywność w serwisie przedstawiała się następująco:
Spośród 8405 obecnie otwartych bugów: 98 oznaczono jako 'blocker', 189 jako 'critical', a 554 jako 'major'.
Deweloperzy oraz zespoły, które zamknęły najwięcej bugów w minionym tygodniu, to:
Deweloperzy oraz zespoły, którym przydzielono najwięcej bugów w minionym tygodniu, to:
Jeśli chcesz, aby ten magazyn był jeszcze lepszy, podziel się z nami swoją opinią na jego temat. Uwagi dotyczące tłumaczenia tygodnika można zgłaszać na adres koordynatora.
9. Subskrypcja Tygodnika Gentoo
Aby zaprenumerować Tygodnik Gentoo, należy wysłać pustego e-maila na adres gentoo-gwn-pl+subscribe@gentoo.org.
Aby zrezygnować z subskrypcji, należy wysłać pustego e-maila na adres gentoo-gwn-pl+unsubscribe@gentoo.org z konta, na które jest zarejestrowana.
Tygodnik Gentoo jest dostępny w następujących językach: