Gentoo Weekly Newsletter -- 27 февраля 2006

Еженедельный Информационный Бюллетень Gentoo
27 февраля 2006

Перевод подготовил:
  Barrell
Редактор:
  aluk

1. Gentoo новости

Выпущен 2006.0

Первый дистрибутив Gentoo Linux серии 2006 доступен для скачивая с 0:00 UTC сего дня, он включает в себя три графических среды (KDE, GNOME и XFCE), а также GCC 3.4.4 и ядро 2.6.15. Этот релиз очень важен для разработчиков Gentoo поскольку он является первым включающим в себя Gentoo Linux Installer, официальную поддержку архитектуры EM64T, новейшее графическое окружение GNOME, и поддержку NPTL toolchains практически для всех архитектур.
Значительно улучшена поддержка практически всех архитектур от Alpha до Sparc по сравнению с релизом 2005.1, что добавило большое количество особенностей и опций. Что касается архитектуры PPC64, то Gentoo стал первым дистрибутивом предоставляющим оптимизированные пакеты не только для G5, но и для POWER5. Подробнее о новом релизе Gentoo можно прочитать на странице объявлений.

Gentoo на конференции FOSDEM 2006

Конференция FOSDEM этого года, является самым важным событием для Open-source разработчиков Европы. В этом году на конференцию приехало значительно больше разработчиков Gentoo чем в прошлые годы. Посетители стенда Gentoo могли свободно получить релиз 2006.0 на компакт-диске для таких архитектур как x86, PPC и AMD64 прежде чем кто-либо еще, а в своих докладах разработчики дали широкий обзор актвной работы проекта.
Первые компакт-диски с релизом 2006.0 расходидись быстрее, чем три занятых резака успевали их штамповать, а последняя футболка с символикой Gentoo была продана еще до перерыва на чай (объявляется где-то в 17.00 прим. Barrell) в первый же день. Демонстрируемая техника сумела вызвать подлинное удивление: Sun Ultra 20 под управлением Solaris 9 оснащенный Portaris'ом (порт Portage к операционной системе Sun, Inc, и двум поколениям автоматизированных рабочих мест Genesi PowerPC, Pegasos ODW) стал настоящей «звездой» стенда Gentoo.

Стенд Gentoo оказался одним из самых привлекательных, около него постоянно толпились люди.. Две дюжины Gentoo разработчиков поддерживаемых большими дозами Чикагского кофе периодически сменяли друг друга, поддерживая стенд в рабочем состоянии.
Единственным нелогичным решением организаторов конференции было предоставить всем участникам один единственный способ выхода в интренет, установив в коридорах FOSDEM ноутбуки iBook с установленной Mac OS X, предоставленные Jochen Maes'ом и объединив их в беспроводную сеть.

3ая встреча европейских разработчиков Gentoo.

На фото: встреча разработчиков Gentoo на FOSDEM 2006

В перерыве между утренними и полуденными докладами для широкой публики прошла третья встреча европейских разработчиков Gentoo. 25 разработчиков из различных стран прибыли в Брюссель и потратили два часа, обсуждая самые важные проблемы развития проекта Gentoo. Очень сконцентрированные дебаты были проведены на тему как проект должен представить себя на публичных презентациях. В итоге решено реорганизовать методы проведения конференций, PR, и связей с общественностью.
Второй главной темой встречи были отношения разработчиков и расширения их числа, в качестве примера был выбран Майк Дотай, продвигающий очень успешный проект AMD64. Его команда практикует полное испытание пакетов, пока они не доходят до состояния полной стабильности.
К некоторым из текущих организационных проблем в отношениях между Gentoo Foundation и спутниковыми организациями в Европе будет приковано особое внимание в следующие несколько месяцев. Эти проблемы должны быть решены для достижения поставленной цели - связать местные ассоциации в различных странах в абсолютную структуру типа «зонтик». Задача состоит в том, чтобы настроить необходимую структуру, чтобы назначить и передать обязанности и полномочия между отделениями, Распределить финансирование так как необходимо, и эффективно защищать лицензии и торговые марки.

Bugday 4 марта

Проект документации Gentoo проведет в субботу 4 марта Gentoo Bugday ("День Ошибок" - прим. aluk). Существует множество открытых ошибок, которые команда разработчиков желает решить и хотела бы призвать заинтересованных людей присоединяться к ним в #gentoo-bugs и #gentoo-doc, и сократить buglist до нуля.

Опечатка

В GWN от 6 февраля, название места проведения весенней open-source конференции в Токио было искажено. Колледж Электроники Японии, где проводилось конференция, находится не в Ogikubo как первоначально было объявлено, а в Okubo. Мы приносим извинения за ошибку.

2. Международный Gentoo

Германия: Chemnitzer Linuxtage

Тобиас Шербаум, Йенс Блаше и бывший разработчик Gentoo и основатель порта MIPS Джан Сайдель представит Gentoo в Chemnitzer Linuxtage в следующий уикэнд в Саксонии (Восточная Германия). В этом году Gentoo продолжает сводобную продажу рубашек, эмблем и значков с символикой Gentoo. Данный магазин специально рассчитан для пользователей в этой области не имеющих широкополосного доступа в интернет. Немецкий сайт "Friends of Gentoo e. V." уже подготовил к продаже дистрибутив 2006.0 включив в него все стажи (stages) и некоторое количество distfiles на DVD. Продажи будут осуществляться только в Хемнице.
В воскресенье утром, Gentoo Разработчик Тобиас Шербаум сделает доклад о "Gentoo Metadistribution", а также расскажет о истории Gentoo, перспективах развития и технических аспектах. Наконец мы хотели бы пригласить Gentoo пользователей посетить нас и рассказать об их первых впечатлениях о Gentoo 2006.0. Мы с нетерпением ждем встречи с вами в Хемнице!

3. Перемещение разработчиков Gentoo

Следующие разработчики недавно оставили проект Gentoo :

  • Ни одного на этой неделе

Следующие разработчики недавно присоединились к проекту Gentoo :

  • Ни одного на этой неделе

Следующие разработчики недавно изменили свои роли в пределах проекта Gentoo:

  • Ни одного на этой неделе

4. Безопасность Gentoo

OpenSSH, Dropbear: Небезопасный вызов system() call

Недостаток в OpenSSH и Dropbear позволяет локальным пользователям поднимать их привилегии через scp.
За дополнительной информацией, пожалуйста см. Объявление GLSA

GPdf: «heap overflows» в коде Xpdf

GPdf включает уязвимый код Xpdf, используемый для работы с файлами PDF, что делает возможным выполнение произвольного кода.
За дополнительной информацией, пожалуйста см. Объявление GLSA

GraphicsMagick: уязвимость формата строки

Уязвимость в GraphicsMagick позволяет нападающему завершать приложение и потенциально выполнять произвольный код.
За дополнительной информацией, пожалуйста см. Объявление GLSA

noweb: Небезопасное создание временного файла

noweb уязвим для атак symlink (символьная ссылка (ln -s), прим. aluk'a), потенциально разрешая локальному пользователю переписать произвольные файлы.
За дополнительной информацией, пожалуйста см. Объявление GLSA

5. Bugzilla

Статистика

Gentoo сообщество использует Bugzilla (bugs.gentoo.org), чтобы делать записи и отслеживать ошибки, уведомления, предложения и другие взаимодействия с командой разработчиков. Между 19 февраля 2006 и 26 февраля 2006, получены следующие ресультаты:

  • 785 новых ошибок обнаружено в течение этого периода
  • 380 ошибок были закрыты или решены в течение этого периода
  • 26 предварительно закрытых ошибок были повторно открыты в этот период

Из 9431 в настоящее время открытых ошибок: 65 - помеченны как «блокирующие», 156 помечены как «критические», и 517 помечены как «общие».