Еженедельник Gentoo: 2 февраля 2004 года
1.
Новости Gentoo
Собрание руководителей проекта Gentoo — 12 Янв 2004 и 26 Янв
2004
Хроника встречи руководителей проекта Gentoo теперьтут.
На встрече, которая проходила 12 не было никакой повестки дня, но
обсуждение получилось довольно информативным. Встречу начал Nick Carpaski попросив разработчиков
использовать repoman, качественный инструмент для работы с деревом CVS.
Затем он анонсировал, что серия 2.0.50_pre в разработке и нужны
тестеры. После этого, Alexander
Gabert не чувствуют ли разработчики необходимость в большем
спектре оборудовании для проверки и выпусков нового ПО. Пришли к
консенсусу, что больший спектр оборудования может быть задействован,
особенно не-х86 архитектуры, также было отмечено, что это не
единственное узкое место, нехватка человеческих ресурсов часто является
причиной ebuild застрявших в стадии ~arch. Было отмечено, что если
портежи станут способны к кросс-компиляции, жизнь станет сильно проще.
Дисскуссия повернулась в сторону проблемы: Что должно быть сделано,
когда будет доступно больше оборудования. Прозвучало разумное
предложение о необходимости подготовки компиляторов. Технические детали
весьма неясны, Alexander будет отчет по поводу удаленного доступа и
авторификации, возможно при помощи VPN, могли бы быть осуществлены.
Встречу 26 открывал Kurt Lieber с
анонса планов на разработку энтерпрайз версии Gentoo. Gentoo
Enterprise будет чрезвычайно стабильной, стабильным ежеквартальным
обновлением ebuild. Была небольшая дискуссия по поводу вывода Gentoo
Enterprise в отдельное дерево CVS или ввода новых ключевых слов. Kurt
напишет отчет о инструментах для решения этой и некоторых других
задач. Когда начались прения разработчики подали несколько новых
идей. Вопервых, Brian Jackson
предложил "server metapackages" — это будет как KDE и GNOME
metapackages — "emerge vmail", например, будет создавать уже
сконфигурированную почтовую систему. Далее, много дискуссий по поводу
отделения Gentoo Server, включая идеи по использованию webrsync для
обхода параноидальных корпоративных сетевых экранов(файрволов),
используя xdelta, и осуществления a kickstart-подобных инсталляторов,
имели место.
Gentoo Linux BugDay в суботу, 7 февраля
В этод день пользователи и разработчики собираются в IRC и работают
вместе чтобы "убить" как можно большее количество ошибок. BugDay будет
проходить в следующую суботу, 7 февраля, в #gentoo-bugs канале сервера
irc.freenode.net. Удачной охоты! Свяжитесь с Brian Jackson если есть вопросы.
2.
Разработчик недели
Отдыхаем...
3.
Безопасность Gentoo
GLSA: mod_python
Apache модуль mod_python мог привести к аварийному завершению httpd
процесса при получении неправильно сформированной строки запроса.
Apache модуль mod_python встраивает интерпретатор Phyton в сервер для
выполнения Phyton веб приложений. The Apache Foundation сообщил что
mod_python может быть уязвим DoS атакам при неправильно сформированных
запросах. Mod_python 2.7.9 был выпущен, чтобы устранить уязвимость,
однако уязвимость не была полностью устранена до версии 2.7.10.
уязвимость не затрагивает пользователей mod_python 3.0.4. Хотя нет
никаких известных эксплойтов способных использовать эту уязвимость,
пользователям рекомендуется обновить mod_python, чтобы гарантировать
защиту их инфраструктуры.
- Важность: низкая
- Подверженные пакеты: <=dev-pithon/mod_python-2.7.9
- Лечение: emerge sync; emerge -pv ">=dev-python/mod_python-2.7.10;" emerge ">=dev-python/mod_python-2.7.10"
- объявление GLSA
GLSA: gaim
Различные ошибки переполнения в процессе обработки пакетов AIM DirectIM
выявленные в GAIM могут приводить к удаленному выведению из строя
клиента.
GAIM — мультиплатформенный и мультипротокольный клиент служб
мгновенного обмена сообщениями. Он совместим с AIM, ICQ, MSN Messenger,
Yahoo, IRC, Jabber, Gadu-Gadu, и Zephyr службами мгновенного обмена
сообщениями. Yahoo изменил методы авторификации на их серверах сделав
GAIM бесполезным. Команда GAIM выпустила ускоренную версию решающую эту
проблему, однако в тоже самое время проверка кода выявила 12
уязвимостей. Из-за природы мгновенной передачи сообщений многие из этих
ошибок проявляться только в случае атаки типа человек-по-середине между
клиентом и сервером. Но просты в осуществлении атаки на TCP сессии
основных протоколов . В
результате всем пользователям необходимо обновить GAIM.
- Важность: нормальная
- Подверженные пакеты: <=net-im/gaim-0.75-r6
- Лечение: emerge sync; emerge -pv ">=net-im/gaim-0.75-r7"; emerge -">=net-im/gaim-0.75-r7"
- объявление GLSA
4.
Что слышно в сообществе?
Форумы
Приближаеться окончание Portaris
С декабря и далее, stonent работал над поддержкой портежей на Solaris, для поддержки работоспособного интерфейса поддержки обновления пакетов в системе немного отличной от Linux, немного похожего на Портежи для Mac OS X. Между ним, разработчиком Genone и некоторыми другими Solarists(Солярщиками), это выглядит как некоторый прогресс:
Gentoo RaQ/Qube
новости с фронтов MIPS: Разработчик kumba Выбрал Alternative Architecture forum для его анонсов по рабочим Cobalt RaQ and Qube версиям Gentoo Linux:
Gentoo 2004 — Этапы тестирования
Набирается новая группа тестеров в преддверии нового выпуска CD Gentoo 2004:
gentoo-user
SpamAssassin недостаточен?
Немногие SpamAssassin пользователи почувствовали, что по прошествии
нескольких недель он стал неэффективен. Спамеры изменили их технологии
или наборы правил SA отстают? Посмотрите на советы и мнения по этой
проблеме
тут.
GnuPG Подписывает сообщения мэйллистов
Насколько нужно подписывать сообщения в мэйллистах с помощью ключей
GnuPG/PGP. Посмотрите
в этом
обсуждении.
5.
Gentoo в мире
Germany: Oberhausen GLUG 4 февраля 2004
Тусовка Ruhrgebier опять собирается в это время в Gasthof Harlos.
Как всегда в немецком форуме есть тред для
координации.
Германия: Подготовка к Linuxtag идёт полным ходом
Впереди еще три месяца до начала этого знаменательного события, но будущие
представители Gentoo на LinuxTag в Karlsruhe — самом
крупном в Европе ежегодном собрании представителей мира Open Source, уже готовят свои войска.
LinuxTag будет проходить с 23 по 26 Июня в этом году, так что не забудьте
отметить это в календаре. Кофе, которое подают в соседнем зоологическом саду, в
очень даже не плохое, да и сам Карлсруе — это очень приятное место, почти на
французской границе, что само по себе является неплохим поводом для жителей
соседних стран приехать к немецким гентузиастам.
6.
Bugzilla
Содержание
Статистика
Сообщество Gentoo использует Bugzilla (bugs.gentoo.org) для регистрации и отслеживания
ошибок, уведомлений, предложений и для взаимодействия с командой
разработчиков. Между 23 2004 и 29 февраля 2004, активность на сайте
привела к:
- выявлено 608 новых ошибок
- закрыто 327 ошибок
- 16 ранее закрытых ошибок были вновь открыты
В настоящее время открыто 4936 ошибок: 107 имеют метку 'blocker', 193 имеют
метку 'critical' и 360 имеют метку 'major'.
Закрытые ошибки
Разработчики и команды, которые за этот период закрыли наибольшее чисол
ошибок:
Новые отчеты
Разработчики и команды, которым за этот период было назначено
наибольшее число отчётов:
7.
Полезные советы
Улучшенный поиск в DNS
На этой неделе расскажем вам как улучшить поиск в DNS
используя несколько серверов DNS. Это полезно в тех случаях
когда ваш первичный сервер DNS станет недоступным по какой либо
причине.
DNS сервера перечислены в /etc/resolv.conf, строка за строкой.
Листинг 7.1: Пример /etc/resolv.conf |
nameserver 192.168.1.1
nameserver 10.0.0.1 |
Для ускорения поиска в DNS, добавте дополнительные DNS сервера (желательно из других подсетей)
и следующую опцию в
/etc/resolv.conf:
Листинг 7.2: опция в /etc/resolv.conf |
options rotate
options timeout 1 |
Это позволит резолверу менять DNS сервер после каждого запроса
и использовать таймаут в одну секунду.
8.
Перемещения разработчиков Gentoo
Уход
Следующие разработчики недавно вышли из проекта Gentoo:
Появление
Следующие разработчики недавно присоединились к проекту Gentoo:
- Nathaniel McCallum (npmccallum) — installer
- Chris Aniszczyk (zx) — java
Изменения
Следующие разработчики недавно сменили роль в проекте Gentoo:
9.
Обратная связь
Пожалуйста, посодействуйте улучшению еженедельника Gentoo,
сообщив нам свое мнение!
10.
Подписка на еженедельник
Для подписки на еженедельник Gentoo (англ.), отправьте пустое сообщение на
gentoo-gwn+subscribe@gentoo.org.
Для отказа от подписки на еженедельник Gentoo (англ.), отправьте пустое
сообщение на
gentoo-gwn+unsubscribe@gentoo.org
с того же адреса, на который оформлена подписка.
11.
На других языках
Еженедельник Gentoo переводится на следующие языки:
|