Gentoo Logo

Tygodnik Gentoo: 6 lutego 2006

Spis treści:

1.  Wiadomości Gentoo

Stabilizacja GNOME 2.12

GNOME 2.12 dnia 22 stycznia 2006 zostało przesunięte do stabilnej gałęzi Portage. przewodnik aktualizacji z pewnością będzie bardzo pomocny, gorąco zachęcamy wszystkich do skorzystania z niego. W przypadku napotkania jakichkolwiek na kanale #gentoo-desktop, serwer irc.freenode.net. bugzilla, lub zgłaszanie ich na kanale #gentoo-desktop znajdującym się na serwerze irc.freenode.net.

Uwaga: Jeżeli pomagałeś w testowaniu wersji 2.12 poprzez umieszczenie pakietów w pliku package.keywords, prosimy o usunięcie ich wszystkich, ponieważ w niedługim czasie będziemy dodawać nowsze wydania takie jak 2.12.3, czy 2.13 beta.

Wsparcie dla dewelopera Gentoo

Po opublikowaniu ostatniego wpisu w pamiętniku internetowym Henrika Brixa Andersena, dzięki wsparciu Ryana Woodingsa dyrektora MetaGeek, LLC, otrzymał on urządzenie Wi-Spy, pożądany przez autora wpisu analizator spektrum. Dzięki temu datkowi, debugowanie sterowników dla kart sieci bezprzewodowych IEEE 802.11 znajdujących się w drzewie Portage, będzie znacznie prostsze. Za udzieloną pomoc, Ryanowi należą się gorące słowa podziękowania.

Pierwsze wydanie narzędzi Open Source dla urządzenia Wi-Spy, dostępne jest już w drzewie Portage - net-wireless/wispy-tools.

Poppler i kpdf

Użytkownicy śledzący ogłoszenia dotyczące bezpieczeństwa Gentoo (GLSA) mają świadomość, że w ciągu ostatniego roku w kodzie xpdf odnaleziono wiele błędów. Aby ułatwić aplikowanie poprawek - tak, aby użytkownik nie musiał aktualizować wielu pakietów - stworzona została biblioteka poppler. Niestety nie jest ona używana przez kpdf, ponieważ łaty zawarte w kopii xpdf dla KDE nie znajdowały się w popplerze. Dzięki deweloperowi Gentoo, Stefanowi Schweizerowi, który pomógł w stworzeniu dużej poprawki „integracyjnej”, która zawiera niemal wszystkie zmiany w poplerze wymagane przez kpdf można teraz dokonać jego migracji.

Pomimo stworzenia łatki, nie została ona zaaplikowana w oficjalnej wersji kpdf z powodu zamrożenie zależności w KDE 3.5, więc nie można dodać popplera jako nowego, wymaganego przy instalacji programu. Kubuntu używa poprawki napisanej przez Jonathana Riddella, umożliwiającej współpracę kpdf z popplerem. Gentoo używa tej samej łaty, zawiera ona jednak kilka usprawnień zaimplementowanych przez Diego Pettenò.

Informacja ta jest ważna dla opiekunów pakietów, gdyż opisana zmiana w znacznym stopniu ułatwia operacje związane bezpieczeństwem i aktualizacjami. Ma ona też wpływ na użytkowników, gdyż w tej chwili kpdf korzysta bezpośrednio z popplera, więc zmienione zostały zależności pakietów kpdf i kdegraphics, a do tego drugiego dodano także flagę USE="pdf". Usunięcie powtarzające go się kodu oznacza, że kompilacja kpdf zajmie także mniej czasu, a także zmniejszy rozmiary wynikowego pliku binarnego. Jako, że poppler zawiera wsparcie dla biblioteki cairo, dokumenty pdf są teraz otwierane szybciej niż miało to miejsce dotychczas.

Uwaga: Xpdf także został przeportowany, tak by używał popplera i aktualna wersja, znajdująca się drzewie Portage, do renderowania plików pdf używa wyłącznie tej biblioteki.

2.  Społeczność Gentoo

Forum

EVDO w Gentoo

Mieszkasz w Japonii, Stanach Zjednoczonych, czy gdziekolwiek gdzie obowiązuje standard przesyłu danych EVDO dla sieci telefonii komórkowej CDMA2000? W przytoczonym wątku znajdziesz nowe HOWTO wyjaśniające co należy zrobić by móc używać kart EVDO PCMCIA w laptopach.

Lista dyskusyjna gentoo-dev

logrotate i globalna flaga USE?

W tym tygodniu miała miejsce długa dyskusja dotycząca powodów dla których logrotate powinno, czy też nie powinno, być globalną flagą USE. Pomimo tego że niektóre z pakietów już teraz ją zawierają, nie jest wskazane, by ją używać - zmiana sposobu logowania powinna być opcją, które nie może nas zmuszać do ponownej kompilacji pakietu!

Zmiana flagi USE: pdflib --> pdf

Marius Mauch zaproponował połączenie kilku istniejących flag USE mających właściwie to samo znaczenie i stworzenie nowej flagi USE="pdf".

3.  Międzynarodowe Gentoo

Szwajcaria: Ukazała się odchudzona wersja Pentoo

Mini-Pentoo to okrojona wersja Pentoo LiveCD, opartej na systemie Gentoo Linux „dystrybucji, przeznaczonej do testów penetracyjnych”, którą opiekuje się pochodzący z Basel, Michael Zanetta. Oferuje ona narzędzia do przeprowadzania audytów i testów sieci, począwszy od skanowania i odkrywania usług, po wykorzystywanie usterek. Zajmuje 186MB, dzięki czemu zmieści się na płycie mini-CD lub pamięci USB o pojemności 256MB. Nowa wersja posiada szereg usprawnień, w tym nowe jądro w wersji 2.6.14 z obsługą systemu plików unionfs, wsparcie dla modułów pakietowych w stylu dystrybucji SlaX, trwałe przechowywanie (przydatne przy wtyczkach Nessus), repozytorium ExploitTree projektu SecurityForest, a takżę pliki konfiguracyjne oraz rozbudowaną obsługa sieci bezprzewodowych.


Ilustracja 3.1: 'Najseksowniejszy menedżer okien' -- Nowy motyw Enlightenment w Pentoo

Fig. 1: Pentoo

Uwaga: Deweloper Gentoo, Marcelo Góes, napisał recenzję Pentoo. Wszystkich zainteresowanych co właściwie oznacza termin „testy penetracyjne” gorąco zachęcamy do zapoznania się nią. By uzyskać dokładne i szczegółowe informacje warto także przyjrzeć się dokładnie pełnej liście narzędzi jakie można znaleźć w Pentoo.

Japonia: Wkrótce konferencja OSC w Tokio

Członkowie GentooJP przygotowują się do kolejnej konferencji poświęconej technologii Open Source w Tokio: wiosennej edycji cyklicznej japońskiej imprezy - OSC. Konferencja odbędzie się w dniach 17 - 18 marca, w tym samym miejscu, czyli w szkole Japan Electronics College w Ogikubo. Wstęp będzie wolny. Każdego zainteresowanego pomocą w organizacji stoiska Gentoo zapraszamy na listę dyskusyjną GentooJP (gentoojp-misc@ml.gentoo.gr.jp), gdzie przyjmowane będą zgłoszenia.

Wielka Brytania: Poświęcona bezpieczeństwu konferencja EUsecwest w Londynie

Deweloper Gentoo Andrea Barisani, którego opisaliśmy w numerze Tygodnika z 9 stycznia 2006, będzie jednym z prelegentów na konferencji poświęconej bezpieczeństwu, EUSecWest, która odbędzie się w Londynie w dniach 20 i 21 lutego. W swojej prezentacji, która nazywa się „Lessons in Open Source security: the tale of a 0-day incident”, opisze problemy związane z tworzeniem poprawek dla rsync jakie napotkali deweloperzy Gentoo i opiekunowie programu (patrz: komunikaty GLSA 200312-01 i GLSA 200312-03). Poruszy także temat bezpieczeństwa w środowisku Open Source, opisze związane z tym zagadnieniem narzędzie, w tym Gentoo Hardened.

4.  Gentoo w prasie

eWeek.com (29 stycznia 2006)

Lee Thompson, wiceprezydent E-Trade.com, ostentacyjnie oznajmił dlaczego myśli, że używanie Gentoo jest wskazane z perspektywy kierownika technologicznego: „ilość wydawanych poprawek” znacznie przekracza wartości osiągane w przypadku innych systemów operacyjnych, tak że „ilość zmian jakich doświadcza użytkownik jest o rząd wielkości większa.” Jako szef E-Trade, zdaje on sobie sprawę, że może to prowadzić czasami do destabilizacji, ale pomimo tego uważa to za dobrą cechę, która warta jest dodatkowego wysiłku „Jeżeli jesteś w stanie przyswajać zmiany szybciej niż inni, to uda Ci się przeżyć, a ludzi którzy mają z tym problemy nie będą się rozwijać, a następnie wymrą.” Jedyną rzeczą, której mu brakuje jest serwerowa wersja Gentoo -- które do tej pory są kontrolowane przez RedHata, a Gentoo jest używane przez niego tylko na laptopie. Artykuł zawiera także dużo więcej informacji, poza olbrzymim sentymentem jakim autor obdarza Gentoo, znaleźć tam można m.in. jak Open Source może wpłynąć na sukces komercyjny firmy takiej jak E-Trade.Ponadto zdołał on także poruszyć Stevena J. Vaughn-Nicholsa, który napisał artykuł opublikowany w serwisie Linux Watch, w którym nawiązuje on do wypowiedzi Thompsona określanej tam mianem „Sprzedaż Linuksa księgowym” (w oryginale „Selling Linux to bean-counters”).

Winehq (31 stycznia 2006)

Wine, określane przez autorów jako nie-emulator dla nie-Linuksowych aplikacji, okazuje się, że jest aktualnie szybsze niż sam Windows XP, co potwierdzają testy wydajności WineHQ.Jak mówi Tom Wickline: "przebieg testu może różnić się w zależności od konfiguracji Linuksa, wersji Wine i sprzętu," ale wyniki powinny zgadzać się gdy będziemy dokonywać porównania Wine 0.9.5 uruchomionego na Gentoo...

5.  Zmiana statusu deweloperów Gentoo

Odeszli

Następujący deweloperzy opuścili projekt Gentoo Linux w minionym tygodniu:

  • Nikt w tym tygodniu

Przybyli

Następujący deweloperzy przyłączyli się do projektu Gentoo Linux w minionym tygodniu:

  • Zac Medico (zmedico) - Portage
  • Alec Warner (antarus) - Portage
  • Gérald Fenoy (djay) - grupa app-sci

Zmienili status

Następujący deweloperzy zmienili w minionym tygodniu pełnioną w projekcie Gentoo Linux funkcję:

  • Nikt w tym tygodniu

6.  Bezpieczeństwo Gentoo

MyDNS: Denial of Service

MyDNS zawiera usterkę, która może zostać wykorzystana do przeprowadzenia ataku Denial of Service.

Więcej informacji można znaleźć w komunikacie GLSA

Xpdf, Poppler, GPdf, libextractor, pdftohtml: Przepełnienie sterty

Xpdf, Poppler, GPdf, libextractor i pdftohtml zawierają usterkę przepełnienia wartości zmiennej, która może zostać wykorzystana do wykonania niepożądanego kodu.

Więcej informacji można znaleźć w komunikacie GLSA

GStreamer FFmpeg plugin: Przepełnienie bufora na stercie

Plugin FFmpeg w pakiecie GStreamer zawiera usterkę przepełnienia bufora, która może zostać wykorzystana przez napastnika do wykonania niepożądanego kodu.

Więcej informacji można znaleźć w komunikacie GLSA

7.  Bugzilla

Statystyki

Społeczność Gentoo używa Bugzilli (bugs.gentoo.org) do zgłaszania i śledzenia błędów, ogłoszeń, sugestii oraz innych form kontaktu z deweloperami. Pomiędzy 29 stycznia 2006, a 5 lutego 2006 aktywność w serwisie przedstawiała się następująco:

  • zgłoszono 830 nowych bugów
  • zamknięto lub rozwiązano 435 bugów
  • 26 uprzednio zamkniętych bugów zostało ponownie otwartych

Spośród 9240 obecnie otwartych bugów: 75 oznaczono jako 'blocker', 169 jako 'critical', a 505 jako 'major'.

Zamknięte Bugi

Deweloperzy oraz zespoły, które zamknęły najwięcej bugów w minionym tygodniu, to:

Nowe Bugi

Deweloperzy oraz zespoły, którym przydzielono najwięcej bugów w minionym tygodniu, to:

8.  Opinie czytelników

Jeśli chcesz, aby Tygodnik Gentoo był jeszcze lepszy, podziel się z nami swoją opinią na jego temat. Uwagi dotyczące tłumaczenia można zgłaszać na adres koordynatora.

9.  Subskrypcja Tygodnika Gentoo

Aby zaprenumerować Tygodnik Gentoo, należy wysłać pustego e-maila na adres gentoo-gwn-pl+subscribe@gentoo.org.

Aby zrezygnować z subskrypcji, należy wysłać pustego e-maila na adres gentoo-gwn-pl+unsubscribe@gentoo.org z konta, na które jest zarejestrowana.

10.  Inne języki

Tygodnik Gentoo jest dostępny w następujących językach:



Drukuj

Zaktualizowano 6 lutego 2006

Podsumowanie: Wydanie Tygodnika Gentoo z 6 lutego 2006.

Ulrich Plate
Redaktor naczelny

Henrik Brix Andersen
Redaktor

Stefan Schweizer
Redaktor

Jakub Bożanowski
Tłumacz

Karol Kania
Tłumacz

Damian Kuras
Tłumacz

Michał Kurgan
Tłumacz

Robert Muchacki
Korektor

Donate to support our development efforts.

Support OSL

Support OSL

Gentoo Centric Hosting: vr.org

VR Hosted

Tek Alchemy

Tek Alchemy

SevenL.net

SevenL.net

Global Netoptex Inc.

Global Netoptex Inc.

Linux World Expo

Linux World Expo

Copyright 2001-2008 Gentoo Foundation, Inc. Questions, Comments? Contact us.