Gentoo Logo

Gentoo Weekly Newsletter: 2006年11月27日

内容:

1.  Gentoo新闻

x86/i586 stage已经可用了

Gentoo发布工程项目自豪的宣布x86的新stage已经发布了。这些stage目前只能够通过Gentoo镜像获得,不过通过bittorent发布的计划也在进行中。这些新的stage包括基于default-linux/x86/no-nptl profile构建的针对x86(i386)和i586子架构的stage 2和stage 3,以及基于default-linux/x86/2006.1 profile构建的针对i586的stage 2和stage 3。

你可以在你本地Gentoo镜像的/releases/x86/2006.1/stages目录下找到这些新stage。

实验性质的Alpha/PPC LiveCD镜像

发布小组(Release Engineering)在放出数个x86 stage的同时,还发布了两个实验性的ISO映像。这些映像文件以2006.1的x86及amd64 LiveCD相同的方式构建,且使用了同样的portage快照。这两个映像在各自的平台上应能完全正常工作。如想试用,请在/experimental下找到离你最近的本地镜像站点下载之;另外,若有任何bug,敬请提交至Gentoo bug追踪器

注意: 我们知道Gentoo Linux安装器在这些LiveCD映像上尚不能正常工作,因为它还没移植过来。创建这些映像的主要目的有二:一是作为安装器的开发测试平台,二则用以测试新体系LiveCD的(构建)流程。

GNOME 2.16进入稳定版

Gentoo GNOME团队正在努力让GNOME-2.16.2进入稳定版。这是目前2.14稳定版的一次升级。请在升级前细读GNOME 2.16升级指南。如果你想跟踪稳定化的相关工作进度,请参看gtk+-2.10稳定化的bug报告bug 156572以及GNOME-2.16的bug 156662

这次升级有数个重要改进:

  • 强大的笔记工具
  • 增强的菜单编辑
  • 能够更好地浏览硬盘空间的工具
  • 改进的集成电源管理支持
  • 改进的媒体万维网浏览
  • 改进的主题
  • 改进的内存使用

要知道这次主要升级的详细酷炫内容,前往GNOME 2.16 页面并阅读发行注记

介绍 virtual/mysql

为了策应upstream发行政策的变更,之前的dev-db/mysql被分离dev-db/mysql-communitydev-db/mysql。新的virtual/mysql依赖dev-db/mysql-community或者dev-db/mysql的存在。

如果emerge命令抱怨需要virtual/mysql的话,那就安装她。假设你已经有mysql或者mysql-community版本,就不需要任何的编译了。

如果你不想要最新的稳定版本,而是想继续使用mysql 4.x,比如,记得一定要标记屏蔽>=virtual/mysql-4.1>=dev-db/mysql-4.1以及/etc/portage/package.mask里边的>=dev-db/mysql-community-4.1

如果你只想编译mysql客户端,你需要启用minimal USE标记。

2.  倾听社区

gentoo-user

udev-103的升级使Coldplug过时了?/udev和coldplug安装相互冲突!

两位用家对于最近coldplug的终止使用有所顾虑, 但是发现之前coldplug处理的设备在系统启动的时候已经被驱动起来了。Peter K确信他正确地阅读了他的emerge --sync输出,并且发现对于udev 103来说,coldplug确实已不再需要。

Hans de Hertog疑惑地发现udev和coldplug产生的相互冲突:

代码 2.1: 含有阻挡信息的输出

[blocks B ] >=sys-fs/udev-089 (is blocking sys-apps/coldplug-20040920-r1)
[blocks B ] sys-apps/coldplug (is blocking sys-fs/udev-103)
[ebuild U ] sys-fs/udev-103 [087-r1] USE="(-selinux)" 195 kB

Hans被明确地告知最近的udev稳定版本103是对coldplug的完全替代。他重拾勇气,unmerge了coldplug,merge了udev 103,然后以删除/etc/init.d/coldplug和运行命令rc-update del coldplug结束了升级过程。随后他惊喜的发现,现在已经没有必要去编辑/lib/rcscripts/addons/udev-start.sh来让udev来处理coldplugging了。

现在的DISPLAYMANAGER="gdm"跑到哪里去了?

Mark Knecht刚完成GCC 4的升级,却发现DISPLAYMANAGER="gdm"语句不在/etc/rc.conf里了。这项设置被移到哪里去了呢?

答案是移到了/etc/conf.d/xdm里,尽管(见/etc/conf.d/xdm里注释)在/etc/rc.conf里设置DISPLAYMANAGER会覆盖/etc/conf.d/xdm的设置。

Mark感谢所有的回复者,并说他用了/etc/conf.d/xdm,因为那样更“Gentoo”。

gentoo-amd64

优美的打断portage

Peter Humphreys想知道是否有个命令能让portage在编译完当前包后停止。他过去一直是通宵编译,但是风扇的噪音太讨厌了。

Christoph Mende建议用Control-C停止编译,第二天运行emerge --resume。很多读者建议用挂起到硬盘或者挂起到内存,第二天早上能正确地从剩下的部分开始。

Peter Davoust使用emerge [package] && init 0,尽管得承认如果编译失败机器会继续运行。其他人建议emerge [package] ; shutdown -h now。这和Peter的解决办法刚好相反,即使编译失败机器也会关掉。因才需要在早上检查日志来确定编译是否成功。

3.  人员变更

离开

下列开发者最近离开Gentoo项目:

  • Anders Rune Jensen (arj)

加入

下列开发者最近加入Gentoo项目:

  • Charlie Shepherd (masterdriverz)内核团队

变更

下列开发者最近改变了在Gentoo项目内的职位:

  • 本周没有

4.  Gentoo安全

TikiWiki: 多个漏洞

TikiWiki会暴露MySQL数据库授权凭证并引起跨平台脚本攻击。

详情请见GLSA声明

Ruby: 拒绝服务漏洞

Ruby cgi.rb CGI库易受到拒绝服务攻击。

详情请见GLSA声明

Avahi: "netlink"消息漏洞

Avahi校验netlink消息来源失败,本地用户可进行网络参数修改欺骗。

详情请见GLSA声明

TORQUE: 临时文件创建存在安全隐患

TORQUE不安全的临时文件创建机制可致使任意代码的执行,从而提升权限。

详情请见GLSA声明

qmailAdmin: 缓冲区溢出

qmailAdmin中的一处缓冲区溢出问题可能导致远程任意代码的执行。

详情请见GLSA声明

Texinfo:缓冲区溢出

Texinfo中的一处缓冲区溢出问题将导致任意代码的执行。

详情请见GLSA声明

fvwm:fvwm-menu-directory中的fvwm命令注入漏洞

在fvwm-menu-directory中发现的一处漏洞允许本地攻击者在其他用户的权限下执行任意代码。

详情请见GLSA声明

TIN:缓冲区溢出

TIN中被报告的多处缓冲区溢出问题可能导致任意代码的执行。

详情请见GLSA声明

ImageMagick:PALM和DCM缓冲区溢出

ImageMagick不恰当地操纵PALM和DCM镜像,可能导致任意代码的执行。

详情请见GLSA声明

GNU gv:堆溢出

GNU gv不恰当地处理用户提供的数据,可能导致任意代码的执行。

详情请见GLSA声明

5.  即将移除的包

这个列表里的包是已经宣布将来会被删除的。要移除的包来源于很多地方,包括树清理者项目和众多的开发者。

最后的仪式

包: 移除日期: 联系人:
dev-perl/Msql-Mysql-modules 2006年12月20日 Michael Cummings
net-nds/migrationtools 2006年12月21日 Robin H. Johnson
net-ftp/kbear 2006年12月25日 Charlie Shepherd

6.  Bugzilla

总结

统计信息

Gentoo社区使用Bugzilla (bugs.gentoo.org)来记录和追踪bug、提示、建议等形式的和开发团队之间的交流。从2006年11月19日到2006年11月26日,这个站点记录下了:

  • 632个在这段时间内被发现的新bug
  • 352个在这段时间内被修正或解决的bug
  • 21个先前修复了的但在这段时间重现的bug
  • 114个在这段时间内以NEEDINFO/WONTFIX/CANTFIX/INVALID/UPSTREAM的形式被关闭的bug
  • 172个bug在这段时间被标记为重复

在当前还未被修正的10878个bug里面:27个被标记为"blocker",107个被标记为"critical",还有478个被标记为"major"。

被修复的bug排行榜

在这段时间内修复最多bug的开发者和团队有:

新bug排行榜

在这段时间内被分配得到最多的新bug的开发者和团队有:

7.  周报反馈

GWN的工作人员包括为GWN出谋划策和提交文章的志愿者和社区成员。如果你有兴趣成为GWN的作者,对我们发布的文章有意见建议,或者哪怕只是有点想法或文章要提交给GWN,都请把你的反馈发给我们以帮助我们把GWN做的更好。

8.  周报订阅

订阅Gentoo周报,请发一封空邮件到gentoo-gwn+subscribe@gentoo.org

退订Gentoo周报,请从你订阅的邮箱发一封空邮件到gentoo-gwn+unsubscribe@gentoo.org

9.  其他语言

Gentoo周报还被翻译为以下几种语言文字:



打印

更新于2006年 11月 27日

总结: 这是2006年11月27日的Gentoo Weekly Newsletter。

Ulrich Plate
Editor

Chris Atkinson
Author

Mart Raudsepp
Author

Chris Gianelloni
Author

张乐
Translator

许艺华
Translator

李颖颢
Translator

邓京晶
Translator

李帅
Translator

金涛
Translator

Donate to support our development efforts.

Support OSL

Support OSL

Gentoo Centric Hosting: vr.org

VR Hosted

Tek Alchemy

Tek Alchemy

SevenL.net

SevenL.net

Global Netoptex Inc.

Global Netoptex Inc.

Bytemark

Bytemark

Linux World Expo

Linux World Expo

Copyright 2001-2008 Gentoo Foundation, Inc. Questions, Comments? Contact us.