Tygodnik Gentoo: 6 lutego 2006
1.
Wiadomości Gentoo
Stabilizacja GNOME 2.12
GNOME 2.12 dnia 22 stycznia 2006 zostało przesunięte do stabilnej gałęzi
Portage. przewodnik
aktualizacji z pewnością będzie bardzo pomocny, gorąco zachęcamy
wszystkich do skorzystania z niego. W przypadku napotkania jakichkolwiek na
kanale #gentoo-desktop, serwer irc.freenode.net. bugzilla, lub zgłaszanie ich na kanale
#gentoo-desktop znajdującym się na serwerze
irc.freenode.net.
Uwaga:
Jeżeli pomagałeś w testowaniu wersji 2.12 poprzez umieszczenie pakietów w pliku
package.keywords, prosimy o usunięcie ich wszystkich,
ponieważ w niedługim czasie będziemy dodawać nowsze wydania takie jak 2.12.3,
czy 2.13 beta.
|
Wsparcie dla dewelopera Gentoo
Po opublikowaniu ostatniego wpisu w pamiętniku
internetowym Henrika Brixa Andersena,
dzięki wsparciu Ryana Woodingsa dyrektora MetaGeek, LLC, otrzymał on urządzenie
Wi-Spy, pożądany przez autora wpisu analizator spektrum. Dzięki temu datkowi,
debugowanie sterowników dla kart sieci bezprzewodowych IEEE 802.11 znajdujących
się w drzewie Portage, będzie znacznie prostsze. Za udzieloną pomoc, Ryanowi
należą się gorące słowa podziękowania.
Pierwsze wydanie narzędzi
Open Source dla urządzenia Wi-Spy, dostępne jest już w drzewie Portage -
net-wireless/wispy-tools.
Poppler i kpdf
Użytkownicy śledzący ogłoszenia dotyczące bezpieczeństwa Gentoo (GLSA) mają
świadomość, że w ciągu ostatniego roku w kodzie xpdf odnaleziono wiele
błędów. Aby ułatwić aplikowanie poprawek - tak, aby użytkownik nie musiał
aktualizować wielu pakietów - stworzona została biblioteka poppler. Niestety nie
jest ona używana przez kpdf, ponieważ łaty zawarte w kopii xpdf
dla KDE nie znajdowały się w popplerze. Dzięki deweloperowi Gentoo, Stefanowi Schweizerowi, który pomógł w
stworzeniu dużej poprawki „integracyjnej”, która zawiera niemal wszystkie zmiany w
poplerze wymagane przez kpdf można teraz dokonać jego migracji.
Pomimo stworzenia łatki, nie została ona zaaplikowana w oficjalnej wersji kpdf z
powodu zamrożenie zależności w KDE 3.5, więc nie można dodać popplera jako
nowego, wymaganego przy instalacji programu. Kubuntu używa poprawki napisanej przez
Jonathana Riddella, umożliwiającej współpracę kpdf z popplerem. Gentoo używa
tej samej łaty, zawiera ona jednak kilka usprawnień zaimplementowanych przez Diego Pettenò.
Informacja ta jest ważna dla opiekunów pakietów, gdyż opisana zmiana w znacznym
stopniu ułatwia operacje związane bezpieczeństwem i aktualizacjami. Ma ona też
wpływ na użytkowników, gdyż w tej chwili kpdf korzysta bezpośrednio z popplera,
więc zmienione zostały zależności pakietów kpdf i kdegraphics, a
do tego drugiego dodano także flagę USE="pdf". Usunięcie powtarzające go się kodu
oznacza, że kompilacja kpdf zajmie także mniej czasu, a także zmniejszy rozmiary
wynikowego pliku binarnego. Jako, że poppler zawiera wsparcie dla biblioteki
cairo, dokumenty pdf są teraz otwierane szybciej niż miało to miejsce
dotychczas.
Uwaga:
Xpdf także został przeportowany, tak by używał popplera i aktualna wersja,
znajdująca się drzewie Portage, do renderowania plików pdf używa wyłącznie tej
biblioteki.
|
2.
Społeczność Gentoo
Forum
EVDO w Gentoo
Mieszkasz w Japonii, Stanach Zjednoczonych, czy gdziekolwiek gdzie obowiązuje
standard przesyłu danych EVDO dla sieci telefonii komórkowej CDMA2000? W
przytoczonym wątku znajdziesz nowe HOWTO wyjaśniające co należy zrobić by móc
używać kart EVDO PCMCIA w laptopach.
Lista dyskusyjna gentoo-dev
logrotate i globalna flaga USE?
W tym tygodniu miała miejsce długa dyskusja dotycząca powodów dla których
logrotate powinno, czy też nie powinno, być globalną flagą USE. Pomimo tego że
niektóre z pakietów już teraz ją zawierają, nie jest wskazane, by ją używać -
zmiana sposobu logowania powinna być opcją, które nie może nas zmuszać do
ponownej kompilacji pakietu!
Zmiana flagi USE: pdflib --> pdf
Marius Mauch zaproponował połączenie kilku
istniejących flag USE mających właściwie to samo znaczenie i stworzenie nowej
flagi USE="pdf".
3.
Międzynarodowe Gentoo
Szwajcaria: Ukazała się odchudzona wersja Pentoo
Mini-Pentoo to okrojona wersja Pentoo LiveCD,
opartej na systemie Gentoo Linux „dystrybucji, przeznaczonej do testów
penetracyjnych”, którą opiekuje się pochodzący z Basel, Michael Zanetta. Oferuje ona narzędzia do
przeprowadzania audytów i testów sieci, począwszy od skanowania i odkrywania
usług, po wykorzystywanie usterek. Zajmuje 186MB, dzięki czemu zmieści się na
płycie mini-CD lub pamięci USB o pojemności 256MB. Nowa wersja posiada szereg
usprawnień, w tym nowe jądro w wersji 2.6.14 z obsługą systemu plików unionfs,
wsparcie dla modułów pakietowych w stylu dystrybucji SlaX, trwałe przechowywanie
(przydatne przy wtyczkach Nessus), repozytorium ExploitTree projektu
SecurityForest, a takżę pliki konfiguracyjne oraz rozbudowaną obsługa sieci
bezprzewodowych.
Ilustracja 3.1: 'Najseksowniejszy menedżer okien' -- Nowy motyw Enlightenment w Pentoo |
 |
Uwaga:
Deweloper Gentoo, Marcelo Góes,
napisał recenzję
Pentoo. Wszystkich zainteresowanych co właściwie oznacza termin „testy
penetracyjne” gorąco zachęcamy do zapoznania się nią. By uzyskać dokładne i
szczegółowe informacje warto także przyjrzeć się dokładnie pełnej liście narzędzi jakie
można znaleźć w Pentoo.
|
Japonia: Wkrótce konferencja OSC w Tokio
Członkowie GentooJP przygotowują się
do kolejnej konferencji poświęconej technologii Open Source w Tokio: wiosennej
edycji cyklicznej japońskiej imprezy - OSC. Konferencja odbędzie się w dniach
17 - 18 marca, w tym samym miejscu, czyli w szkole Japan Electronics
College w Ogikubo. Wstęp będzie wolny. Każdego zainteresowanego pomocą w
organizacji stoiska Gentoo zapraszamy na listę dyskusyjną GentooJP
(gentoojp-misc@ml.gentoo.gr.jp), gdzie przyjmowane będą zgłoszenia.
Wielka Brytania: Poświęcona bezpieczeństwu konferencja EUsecwest w
Londynie
Deweloper Gentoo Andrea Barisani, którego
opisaliśmy w numerze
Tygodnika z 9 stycznia 2006, będzie jednym z prelegentów na konferencji
poświęconej bezpieczeństwu, EUSecWest,
która odbędzie się w Londynie w dniach 20 i 21 lutego. W swojej prezentacji,
która nazywa się „Lessons in
Open Source security: the tale of a 0-day incident”, opisze problemy
związane z tworzeniem poprawek dla rsync jakie napotkali deweloperzy
Gentoo i opiekunowie programu (patrz: komunikaty GLSA 200312-01 i GLSA 200312-03). Poruszy
także temat bezpieczeństwa w środowisku Open Source, opisze związane z tym
zagadnieniem narzędzie, w tym Gentoo Hardened.
4.
Gentoo w prasie
eWeek.com (29 stycznia 2006)
Lee Thompson, wiceprezydent E-Trade.com, ostentacyjnie oznajmił dlaczego myśli,
że używanie Gentoo jest wskazane z perspektywy kierownika technologicznego:
„ilość wydawanych poprawek” znacznie przekracza wartości osiągane w przypadku
innych systemów operacyjnych, tak że „ilość zmian jakich doświadcza użytkownik
jest o rząd wielkości większa.” Jako szef E-Trade, zdaje on sobie sprawę, że
może to prowadzić czasami do destabilizacji, ale pomimo tego uważa to za dobrą
cechę, która warta jest dodatkowego wysiłku „Jeżeli jesteś w stanie przyswajać
zmiany szybciej niż inni, to uda Ci się przeżyć, a ludzi którzy mają z tym
problemy nie będą się rozwijać, a następnie wymrą.” Jedyną rzeczą, której mu
brakuje jest serwerowa wersja Gentoo -- które do tej pory są kontrolowane przez
RedHata, a Gentoo jest używane przez niego tylko na laptopie. Artykuł zawiera
także dużo więcej informacji, poza olbrzymim sentymentem jakim autor obdarza
Gentoo, znaleźć tam można m.in. jak Open Source może wpłynąć na sukces
komercyjny firmy takiej jak E-Trade.Ponadto zdołał on także poruszyć Stevena J.
Vaughn-Nicholsa, który napisał artykuł
opublikowany w serwisie Linux Watch, w którym nawiązuje on do wypowiedzi
Thompsona określanej tam mianem „Sprzedaż Linuksa księgowym” (w oryginale
„Selling Linux to bean-counters”).
Winehq (31 stycznia 2006)
Wine, określane przez autorów jako nie-emulator dla nie-Linuksowych aplikacji,
okazuje się, że jest aktualnie szybsze niż sam Windows XP, co potwierdzają testy wydajności WineHQ.Jak
mówi Tom Wickline: "przebieg testu może różnić się w zależności od konfiguracji
Linuksa, wersji Wine i sprzętu," ale wyniki powinny zgadzać się gdy będziemy
dokonywać porównania Wine 0.9.5 uruchomionego na Gentoo...
5.
Zmiana statusu deweloperów Gentoo
Odeszli
Następujący deweloperzy opuścili projekt Gentoo Linux w minionym tygodniu:
Przybyli
Następujący deweloperzy przyłączyli się do projektu Gentoo Linux w minionym
tygodniu:
- Zac Medico (zmedico) - Portage
- Alec Warner (antarus) - Portage
- Gérald Fenoy (djay) - grupa app-sci
Zmienili status
Następujący deweloperzy zmienili w minionym tygodniu pełnioną w projekcie Gentoo
Linux funkcję:
6.
Bezpieczeństwo Gentoo
MyDNS: Denial of Service
MyDNS zawiera usterkę, która może zostać wykorzystana do przeprowadzenia ataku
Denial of Service.
Więcej informacji można znaleźć w komunikacie GLSA
Xpdf, Poppler, GPdf, libextractor, pdftohtml: Przepełnienie sterty
Xpdf, Poppler, GPdf, libextractor i pdftohtml zawierają usterkę przepełnienia
wartości zmiennej, która może zostać wykorzystana do wykonania niepożądanego
kodu.
Więcej informacji można znaleźć w komunikacie GLSA
GStreamer FFmpeg plugin: Przepełnienie bufora na stercie
Plugin FFmpeg w pakiecie GStreamer zawiera usterkę przepełnienia bufora, która
może zostać wykorzystana przez napastnika do wykonania niepożądanego kodu.
Więcej informacji można znaleźć w komunikacie GLSA
7.
Bugzilla
Statystyki
Społeczność Gentoo używa Bugzilli (bugs.gentoo.org) do zgłaszania i śledzenia
błędów, ogłoszeń, sugestii oraz innych form kontaktu z deweloperami. Pomiędzy 29
stycznia 2006, a 5 lutego 2006 aktywność w serwisie przedstawiała się
następująco:
- zgłoszono 830 nowych bugów
- zamknięto lub rozwiązano 435 bugów
- 26 uprzednio zamkniętych bugów zostało ponownie otwartych
Spośród 9240 obecnie otwartych bugów: 75 oznaczono jako 'blocker', 169 jako
'critical', a 505 jako 'major'.
Zamknięte Bugi
Deweloperzy oraz zespoły, które zamknęły najwięcej bugów w minionym tygodniu,
to:
Nowe Bugi
Deweloperzy oraz zespoły, którym przydzielono najwięcej bugów w minionym tygodniu,
to:
8.
Opinie czytelników
Jeśli chcesz, aby Tygodnik Gentoo był jeszcze lepszy, podziel się z nami swoją opinią na jego temat. Uwagi
dotyczące tłumaczenia można zgłaszać na adres koordynatora.
9.
Subskrypcja Tygodnika Gentoo
Aby zaprenumerować Tygodnik Gentoo, należy wysłać pustego e-maila na adres
gentoo-gwn-pl+subscribe@gentoo.org.
Aby zrezygnować z subskrypcji, należy wysłać pustego e-maila na adres
gentoo-gwn-pl+unsubscribe@gentoo.org z konta, na które jest
zarejestrowana.
10.
Inne języki
Tygodnik Gentoo jest dostępny w następujących językach:
|