Gentoo Weekly Newsletter -- 6 февраля 2006

Еженедельный Информационный Бюллетень Gentoo
6 февраля 2006

Перевод подготовил:
  Barrell
Редактор:
  aluk

1. Gentoo новости

Gnome 2.12 помечен как «стабильный» («stable»)

Gnome 2.12 был помечен как «стабильный» 22 января 2006. Обновленный upgrade guide уж доступен для чтения. Если у вас возникли какие-нибудь проблемы, пожалуйста посмотрите bugzilla, посетите #gentoo-desktop на irc.freenode.net, или зарегистрируйте новую ошибку.

Примечание: Если вы помогали нам тестировать 2.12 прописав пакеты в package.keywords файле, пожалуйста удалите их все, так как мы будем добавлять более новые вырсии, типа 2.12.3 и 2.13 беты.

Пожертвование устройства Wi-Spy

Развивая тему недавней записи в weblog, Раян Вудингс, президент MetaGeek, LLC, великодушно пожертвовал «спектр анализатор Wi-Spy» разработчику Gentoo Энрику Бриксу Андерсену. Устройство поможет в отладке различных драйверов беспроводных сетей IEEE 802.11, доступных в Portage. Огромное спасибо Раяну за его подарок.
Первый выпуск open-source инструментов сторонних разработчиков для устройства Wi-Spy теперь доступен в Portage под net-wireless/wispy-tools.

Poppler и KPDF

Люди, интересующиеся объявлениями безопасности Gentoo (GLSA), могут заметить большое количество ошибок в коде xpdf, которые были обнаружены за прошлый год. Чтобы упростить их устранение - так, чтобы пользователи должны были только обновить один единственный пакет - была введена библиотека "Poppler". Однако, библиотека Poppler не использовалась kpdf'ом для просмотра PDF файлов, потому что некоторые патчи из KDE'шного xpdf отсутствовали в нем. Благодаря разработчику Gentoo Штефану Швайцеру, который помог в написании патча к Poppler, почти все необходимое для kpdf-интеграции теперь, кажется, работает.

Однако KPDF еще не использует Poppler, потому что KDE 3.5 имеет «замороженные зависимости», т.е. никакая новая зависимость не может быть добавлена к уже существующим. Kubuntu применил патч написанный Джонатаном Ридделлом, чтобы заставить KPDF использовать Poppler, а Gentoo теперь использует немного улучшенную версию этого патча, за что спасибо Дьего Петтено.

Главным образом это важно для разработчиков, поскольку очень упрощает процесс обеспечения безопасности, но это изменение имеет некоторое значение и для пользователей. Поскольку KPDF теперь использует Poppler непосредственно, это создает новую зависимость для kdegraphics и kpdf. Poppler-bindings - уже являются зависимостью для kpdf, и для kdegraphics при USE = "pdf". Благодаря сокращению дублированного кода, сборка KPDF теперь занимает значительно меньше времени и места.

Обратите внимание: Xpdf теперь также использует Poppler. Имеющийся в Portage ebuild xpdf использует Poppler только для «рендеринга».

2. Слухи в коммьюнити

Форумы сети

Доступ EVDO для Gentoo

Живете в Японии, США или где-нибудь еще где EVDO, (широкополосный стандарт данных на сетях мобильных телефонов CDMA2000) распространен? Вот совершенно новое howto с практическими рекомендациями для тех, кто хотел бы использовать EVDO PCMCIA карты в их портативных компьютерах:

  • HowTo: EVDO на Gentoo Linux

    Gentoo-dev

    Сделать logrotate глобальным флагом USE?

    На этой неделе произошло обсуждение преимуществ создания глобального useflag'а «logrotate». В то время как некоторые ebuild'ы предлагают местный (local) useflag «logrotate», что считается не оптимальным.

  • Make logrotate a global USE flag?
  • Default ebuild behaviour

    Изменение USE флага: pdflib-> pdf

    Объединение трех существующих USE флагов, которые в основном делали схожие вещи в единственный флаг «pdf», предложил Мариус Моч.

  • pdf use flags

    3. Gentoo в мире

    Швейцария: выпущен «Diet Pentoo»

    Mini-Pentoo - урезанная версия Pentoo LiveCD, тестовый дистрибутив основанный на Gentoo Linux и разрабатываемый в Базеле Майклом Зейнттой. Он включает в себя инструменты для анализа работы сети, от сканирования и просмотра до устранения уязвимостей. Занимает 186 МБ, что влезает на миникомпакт-диск. В новой версии появилось множетсво улучшений, включая ядро 2.6.14 с поддержкой unionfs, поддержка пакетов модулей типа Slax (mini-live-cd основанный на Slackware, прим. aluk) и многое другое, включая
    улучшеную поддержку беспроводных устройств.

    Примечание: Gentoo разработчик Марсело Геос написал обзор Pentoo, который стоит почитать, если вы хотите знать больше о этом дистрибутиве, что он содержит, и посмотреть полный список программ с подробным описанием.
    

    Япония: «OSC Tokyo» приближается

    GentooJP деловито готовится к следующей open-sources конференции в Токио. Она будет проведена 17 и 18 марта на своем обычном месте, в Колледже Электроники Японии в Ogikubo. Входной платы не будет, пожалуйста используйте список арассылки GentooJP (gentoojp-misc@ml.gentoo.gr.jp) если хотите предложить помощь.

    Великобритания: конференция безопасности EUsecwest в Лондоне

    Андреа Баризани, Gentoo разработчик автор выпуска GWN от 9 января 2006, будет одним из докладчиков на конференции безопасности EUSecWest, которая будет проведена в Лондоне 20 и 21 февраля. Его доклад, названный "Уроки open-source безопасности: рассказ о только что произошедшем инцеденте", опишет, как эксплуатируют rsync эксплойт (см. GLSA 200312-01 и GLSA 200312-03 для подробной информации). Дальнейшие темы включают безопасность в среде open-source и Hardened Gentoo как один из примеров.

    4. Gentoo в прессе

    Wine Headquarter (31 января 2006)

    wine, "не-эмулятор" для не-Linux приложений, работает быстрее чем Windows XP, при использовании Windows приложений, по свидетельствам benchmark test from WineHQ. Тест проводился с Wine 0.9.5 на системе Gentoo Linux...

    5. Перемещение разработчиков Gentoo

    Покинули проект

  • Ни одного на этой неделе

    Присоединились к проекту

    Следующие разработчики недавно присоединились к проекту Gentoo:

    • Zac Medico (zmedico) - Portage
    • Алек Уорнер (antarus) - Portage
    • Gerald Fenoy (djay) - app-sci herd
  • Изменения

    Следующие разработчики недавно изменили роли в пределах Gentoo проекта:

  • Ни одного на этой неделе

    6. Gentoo Безопасность

    MyDNS: Отказ в обслуживании

    MyDNS содержит уязвимость, которая может привести к Отказу в обслуживании (DoS).
    За дополнительной информацией, пожалуйста см. Объявление GLSA

    Xpdf, Poppler, GPdf, libextractor, pdftohtml: Heap overflows

    Xpdf, Poppler, GPdf, libextractor и pdftohtml уязвимы для целочисленного переполнения, которое может использоваться для выполнения произвольного кода.
    За дополнительной информацией, пожалуйста см. Объявление GLSA

    GStreamer FFmpeg plugin: переполнение буфера

    Плагин GStreamer FFmpeg уязвим для переполнения буфера,которое может эксплуатироваться нападающими, для выполнения произвольного кода.
    За дополнительной информацией, пожалуйста см. Объявление GLSA

    7. Bugzilla

    Статистика

    Gentoo сообщество использует Bugzilla ( bugs.gentoo.org ), чтобы записывать и отслеживать ошибки, уведомления, предложения и взаимодействовать с командой разработчиков.
    Между 29 января 2006 и 05 февраля 2006, получены следующие результаты:

    • 830 новых ошибок появилось в течение этого периода
    • 435 ошибок были закрыты в течение этого периода
    • 26 предварительно закрытых ошибок были повторно открыты в этот период

    Из 9240 в настоящее время открытых ошибок: 75 – помеченны как «блокирующие», 169 помечены как «критические», и 505 помечены как «главные».