Gentoo Weekly Newsletter: 2006年9月11日
1.
Gentoo新闻
新一届Gentoo议会选举完毕
Gentoo议会是经选举产生的Gentoo行政部门,负责决定可能影响到多个Gentoo项目的整体性问题和策略。它同时也是惩罚性决议的“上诉法院”。议会成员经由选举产生,任期一年,并且必须举行每月一次的公众会议。
新一届议会已经选举完毕。投票开放了一个月的时间,以便所有的开发者都有机会选出他们的代表。本年度的议会选举获胜者名单如下:
- Diego Pettenò (Flameeyes)
- Mike Doty (KingTaco)
- Danny van Dyk (Kugelfang)
- Bryan Østergaard (kloeri)
- Robin H. Johnson (robbat2)
- Mike Frysinger (vapier)
- Chris Gianelloni (wolf31o2)
新议会中仅有Mike Frysinger为连任。GWN全体员工向所有新任委员们表示祝贺,并祝他们度过富有成效的一年。
来自Cloanto的捐赠:Amiga Forever CD
本周,Gentoo收到来自Cloanto的Amiga Forever CD捐献。Amiga个人电脑家族最初由Amiga公司开发,后转至Commodore International麾下。这些电脑由于当时远远走在时代前列的图形和声音性能而获得了巨大成功。因此,Amiga还获得了“终极游戏机“的昵称。这些电脑的风光已成为过去,然而幸运的是,现在的PC硬件使得模拟Amiga软件和游戏成为了可能。Gentoo提供两个Amiga模拟器,app-emulation/uae和app-emulation/e-uae。可是,为了完全使用这些程序,人们必须能访问Amiga Kickstart ROM镜像。为了正确地维护这些软件包,Gentoo开发人员也需要访问Amiga Kickstart ROM镜像。
Amiga Forever CD是屡获奖项的Amiga的保存版,仿真器,和支持包,自1986年起由Cloanto的Amiga开发人员制作。为了协助Amiga模拟程序的维护,Cloanto已对所有的Gentoo开发人员开放了该CD的使用。
Gentoo感谢Cloanto的慷慨捐赠。
不再对Monolithic X提供支持
开发人员Donnie Berkholz写信给gentoo-dev邮件列表,告知中止对monolithic X ebuilds的系统支持。此举意味着monolithic包中不会再加入各种修复,含各种安全修复。软件包维护人员将开始删除各种指向monolithic ebuilds的依存关系。Donnie希望很快能将monolithic X ebuilds移至overlay。
仍然使用集成化老版本ebuild的用户应该升级到模块化的X上去,可以参照如何转移到模块化X的安装说明。
2.
本周开发者
"玩Gentoo的孩子最酷。" -Joshua Nichols
图示 2.1: Joshua Nichols, 即nichoj |
 |
开发者Joshua Nichols,即nichoj,生活在Boston,MA,一个以大豆和茶话会闻名的地方...OK,是其中一个。他于上个春季毕业于Rensselaer理工学院,取得了计算机科学与心理学的双学位。在23岁时,他与三位朋友以及一位室友共同居住一套公寓。他们没有宠物,但Josh认为他自己是一位喜欢狗的人,当他有空并有更大的房子时希望拥有一只德国牧羊犬。
Josh在Banta公司工作,一家印刷与供求管理公司,并不是所有的人都明白该公司的工作。他的职责是开发针对内部与外部的网站应用。Josh所在的开发团队在开发模块化的网站应用,主要使用Java和J2EE(如Eclipse,Tomcat,Spring,JDO,Web服务等)。
Nichoj说他有很多在极客中很普遍的兴趣爱好。他喜欢读书,大多数是科幻小说,有时候也会略读一些技术参考。他也很喜欢看Adult Swin(译注:一个PG级别的电视节目),但是我们不也都这样么?当Josh来到户外的时候,他会玩滚轮溜冰和hachey sack(译注:一种游戏),但是最后结束时都会不经意的变成很多波士顿节日的结尾……在波士顿的某个酒店里和朋友们一起喝酒。
Josh在大学一年级的时候就开始使用Gentoo了。当时他成为一个Linux用户已经好几年了,但是发现手工配置的东西很快就会变得很难维护。他发现Gentoo可以帮助他来按照他的意愿维护他的电脑。大约一年前,Josh决定他要更多的参与到开源软件当中。他开始加入LUG(译注:Linux User Group),积极的报告bug,在IRC上帮助别人。他的Java变得非常熟练,很快的被karltk招募为开发者。Josh目前在Gentoo里的角色是他所喜欢做的,Java项目领袖。
新Java系统可能是Josh对Gentoo的贡献中最令他感到骄傲的,这个系统是几个月前才发布的。虽然当Josh加入开发团队的时候,这个新系统已经开发的差不多了,他们很快发现他们所有的大约400个以上的Java包都需要升级。Josh参与贡献了计划和执行这次升级,并且参与处理了非常费力的将其交付~arch用户使用的过程。值得一提的是,在做这个项目的时候,Josh收到了他的第一封“hate mail”;他一定做了什么正确的事情。;-)
Josh的桌面系统跑的是一台AMD64的机器,CPU X2 4400+,4GB内存,显卡是nVidia的7800GT,连着一台24"液晶显示器。他还拥有两台戴尔的x86笔记本,一台Athlon XP的文件服务器,以及一台G5桌面用来玩PPC上的东东。他一开机就跑的软件是什么?首先当然是Compiz和CGWD啦,接着是GAIM,Firefox,以及Thunderbird。
Josh离别的话语是那样的充满智慧:“人得做自己喜欢的事,无论是参与一个开源项目或是完成一项工作。如果你对自己所做的事情并不喜欢甚至是讨厌,这会让你头发过早地花白,受挫时瞪得眼珠子掉下来!俺不知道你是咋想的,反正俺要眼珠子健全!不过呢,老实说,我觉得自己很幸运,因为无论是为Gentoo所做的事情还是自己每天的工作,我都全心喜欢!
3.
倾听社区
forums
创建ebuild的图形化工具
论坛上有朋友建议说开发一个类似IDE(集成开发环境)的图形化工具以方便ebuild的开发。支持这一想法的朋友们认为这有助于提升ebuild的开发效率,因为工具可以提示开发者输入必要的信息;而反对这一想法的朋友则认为,由于ebuild自身的复杂性,这使得几乎不可能去开发这样一个图形化工具,即便开发出来,结果很可能不得不牺牲一些选项(limiting the options)或是得到一个不甚合理(ill-thought)的用户界面。无论你支持哪种观点,这个提议并非首次出现──之前Gentoo开发者Pythonhead就曾做过一个名为Abeni的包,目前这个软件包的开发处于停滞状态。
4.
Gentoo国际
澳大利亚:软件自由日,堪培拉
9月9日举行的堪培拉软件自由日是一个关于软件自由的活动,鼓励人们尝试Linux并且推广Gentoo,Ubuntu和TheOpenCD。活动之后,48人有了新的Gentoo Linux2006.1 x86 LiveCD,23个有了2006.1 amd64 LiveCD。
图示 4.1: 软件自由日团队 |
 |
注意: 从左到右:Rainer Klein,Neill Cox,Daniel Black (dragonheart),Brian Bishop,Pascal Klein,David Symons,和Evan Leybourn -- 缺席Steve Walsh,Troy Newell |
能结识有趣的人并观看大象之梦制作,所有参与者都很高兴。人们对防止spyware,病毒的另类方法,重新利用旧电脑做备份,存储服务器,以及重新利用旧的笔记本都很有兴趣。
5.
Gentoo媒体
Linux星球(9月7日)
这周,LinuxPlanet包含了Sectoo,一个构建在Gentoo Linux基础上的以安全性为主导的操作系统。Sectoo是一个以LiveCD形式设计的系统,用来辅助渗透性测试,也可以用来辅助网管进行网络安全相关的操作。
6.
人员变更
离开
下列开发者最近离开Gentoo项目:
加入
下列开发者最近加入Gentoo项目:
- Javier Villavicencio (The_Paya) Gentoo/FreeBSD
- Mike Kelly (pioto) creandus/GLEP27/vim
- Vlastimil Babka (Caster) Java
变更
下列开发者最近改变了在Gentoo项目内的职位:
- Krzysiek Pawlik (nelchael)加入PPC/Java
- Jorge Manuel B. S. Vicetto (jmbsvicetto)加入UserRel
7.
Gentoo安全
Streamripper:多个远程缓冲区溢出
Streamripper有可能遭到多个远程缓冲区溢出的攻击,会导致任意代码被执行。
详情请见GLSA声明
GTetrinet:远程代码执行
GTetrinet有可能受到远程缓冲区溢出的攻击,会导致任意代码被执行。
详情请见GLSA声明
MySQL:远程拒绝服务
OpenTTD服务器有可能受到远程拒绝服务攻击。
详情请见GLSA声明
LibXfont:多个整数溢出漏洞
PCF字体解析程序里的一个缓冲区溢出漏洞被发现了,这个可能导致任意代码的执行。
详情请见GLSA声明
OpenSSL,AMD64 x86模拟基础库:RSA签名伪造
OpenSSL不能正确的验证PKCS #1 v1.5签名。
详情请见GLSA声明
8.
Bugzilla
总结
统计信息
Gentoo社区使用Bugzilla (bugs.gentoo.org)来记录和追踪bug、提示、建议等形式的和开发团队之间的交流。从2006年9月03日到2006年9月10日,这个站点记录下了:
- 929个在这段时间内被发现的新bug
- 565个在这段时间内被修正或解决的bug
- 38个先前修复了的但在这段时间重现的bug
在当前还未被修正的11040个bug里面:38个被标记为"blocker",124个被标记为"critical",还有530个被标记为"major"。
被修复的bug排行榜
在这段时间内修复最多bug的开发者和团队有:
新bug排行榜
在这段时间内被分配得到最多的新bug的开发者和团队有:
9.
周报反馈
请把你的意见或建议反馈给我们,这样可以帮助我们把GWN做的更好。
10.
周报订阅
订阅Gentoo周报,请发一封空邮件到gentoo-gwn+subscribe@gentoo.org。
退订Gentoo周报,请从你订阅的邮箱发一封空邮件到gentoo-gwn+unsubscribe@gentoo.org。
11.
其他语言
Gentoo周报还被翻译为以下几种语言文字:
|