Gentoo Weekly Newsletter -- 3 июля 2006

Еженедельный Информационный Бюллетень Gentoo: 3 июля 2006 года

Перевод подготовил:
  Amsand
Редактор:
  aluk

1. Новости Gentoo

Модульный X.Org - теперь стабильный

Команда Gentoo X11 пометила модульный X.Org как стабильный. Архитектуры amd64 и x86 будут обновлены до 7.0 из-за плановых изменений в ABI (Application Binary Interface - двоичный интерфейс приложений), которые нарушают работу двоичных драйверов; другие архитектуры будут обновлены до 7.1. Это позволяет более быстро реагировать на ошибки, а также проблемы безопасности, а также сокращает дисковые затраты и расходы памяти на реализацию "иксов". Также это позволит пакетам, основанным на X, устанавливаться на "безголовые" сервебы без необходимости устанавливать и "иксы" полностью.

Есть руководство по обновлению до модульного X-сервера, предоставляющее также информацию по дизайну, стоящему позади этих изменений. Как обычно, сообщения об ошибках отправляйте на http://bugs.gentoo.org.

Новый проект "База знаний" (KBase)

Основан проект Gentoo Knowledge Base (База знаний) как средство для предоставления пользователям определённой информации о пакетах. В отличие от wiki, База знаний Gentoo будет наполняться исключительно разработчиками. Это гарантирует точность информации. Подобно ebuild-ам в основном дереве, темы Базы будут поддерживаться определёнными разработчиками, чтобы поддерживать информацию в актуальном состоянии. В то время как действительное размещение информации будет ограничено только разработчиками, отправка пользователями корректировок и их оценки приветствуется. Если вы хотели бы помочь проекту, подпишитесь на список рассылки

. Онлайн-архивы доступны как на Gmane, так и на Mail-Archive.com.

Новая система Java

Команда Gentoo/Java рада обхявить, что новая система Java размаскирована.

Чтобы использовать её, вам нужно следовать руководству по обновлению.

Для тех, кто не знает, что это означает, некоторые основные моменты:

  • Возможность переключать текущую виртуальную машину (VM) на лету
  • Изменения в VM системы и пользователя вступают в силу немедленно, и больше не привязаны к окружению оболочки, что означает, что вам больше не нужно запускать env-update после изменения /etc/profile, когда вы переключаете системную VM
  • Теперь появилась концепция "VM сборки", которая используется для установки пакетов и настраивается независимо от системной VM
  • Для каждой версии Java, т.е. 1.3, 1.4, 1.5 и т.д. VM сборки можно настроить в соответствии с версией и производителем используемой VM
  • VM во время сборки будет переключаться на лету согласно своим настройкам, а также зависимостям пакета. Например, некоторые пакеты не собираются с 1.5. В этом случае во время сборки будет использоваться виртуальная машина версии 1.4.
  • В пакетах Java, которые собраны с ant, будет переписан build.xml во время сборки, чтобы гарантировать, что будет скомпилирован байт-код правильной версии Java
  • Скоро можно будет размаскировать Java 1.5 и заняться Java 1.6, которая ожидается этой осенью.

Перевод GWN на испанский язык

Со своего возрождения в начале 2005 года, испанский GWN продолжает публиковаться благодаря тяжёлой работе нескольких активных переводчиков. Чтобы гарантировать их постоянную публикацию, команда переводчиков ищет новых членов, которые могли бы помочь с этой задачей. Если вы хорошо говорите как по-испански, так и по-английски, и вам интересно сотрудничать с нами, отправьте письмо на gwn-feedback-es@gentoo.org или навестите нас на #gentoo-gwn-es или irc.freenode.net. Заранее огромное спасибо!

2. Разработчик недели

"Я - безумный, сумасшедший русский. Зарубите себе на носу" - Тим Ямин (plasmaroo)

Рисунок 2.1: Тим Ямин, он же plasmaroo


Разработчик Тим Ямин, больше известный как plasmaroo, живёт в Великобритании. Примерно 10 лет назад он приехал из России. Живёт он со своей семьёй и не держит домашних животных. Что не удивительно, если он называет их не иначе, как "пушистыми кретинами".

Тим изучает математику и планирует получить учёную степень по информатике. Сейчас он не работает, поскольку трудно найти работу с частичной занятостью и гибким графиком, которую можно было бы совместить с учёбой. Заглядывая в будущее, он мечтает о работе со множеством мигающих светодиодов, обалденным "железом" и кучей долларовых ассигнаций. (Эти ассигнации нужны для финансирования его потребностей в оборудовании для Gentoo). Отсутствие работы позволяет ему посвящать больше времени Gentoo и кофейному мороженому. Кто мог бы его в чём-то обвинить, так это кофе и мороженое!

По его словам, он часто болтает в IRC, но умеет также немножко играться, поскольку он действительно получает удовольствие от Enemy Territory. Ему нравится слушать крутую музыку. Поскольку plasmaroo пока не много путешествовал, он хотел бы побывать в национальных парках и т.п.

На вопрос, что ему больше всего нравится в Gentoo, plasmaroo ответил: "Она делает всё, что я хочу, а если не делает, то это - дело пяти минут". Plasmaroo работает с Gentoo уже пять лет. Он начинал в команде ядра (gentoo-sources), затем переходил в другие области. Он принимает участие в командах Release Engineering, Documentation, Developer Relations, Kernel, Security, Gentoo/IA64, genkernel и scielectronics. Вклад, которым больше всего гордится - система GLSAMaker, которая использовалась более двух лет и опубликовала более 700 сообщений безопасности.

Домашний машинный парк plasmaroo, очевидно, весь работающий на Gentoo, состоит из рабочей станции с двумя Opteron-ами и 4 Гб память, P4, на котором сборка идёт чудовищно долго и который работает как сильно перегруженный маршрутизатор, и четырёх машин SGI, которые предполагается использовать для работы над ядром. Он хотел бы сказать, что использует всё это добро как кластер для компиляции, но у него было несколько довольно несовместимых материнских плат, которые заставляют его потеть. После первоочередной порции кофейного мороженого, его первоочередное приложение - konsole, а любимая оболочка - zsh.

3. Что слышно в сообществе

Форумы

Переезд с Freenode?

Сейчас некоторые пользователи не любят IRC-сеть Freenode и обсуждают перенос всех каналов gentoo на другую сеть, такую как OFTC. Действительно это то, что хотят другие, или мы довольны сервисом, который Freenode предоставляет Gentoo?

Как часто вы синхронизируетесь?

Действительно ли проще управлять Gentoo, если делать emerge --sync ежедневно, или действительно ли имеет смысл ждать несколько недель или до тех пор, пока нужный вам пакет не пояится на http://packages.gentoo.org, прежде чем синхронизироваться? Напишите, насколько часто вы выполняете emerge --sync.

planet.gentoo.org

GUADEC

Рисунок 3.1: Слева направо: foser, suka, dsd, zaheerm

Группа разработчиков Gentoo посетила 7-ю ежегодную европейскую конференцию пользователей и разработчиков GNOME (GUADEC), состоявшуюся в этом году в Испании. Андреасу Прошовски нетерпелось послушать доклад о Gimmie - панели GNOME следующего поколения, и речь Майкла Миикса о OpenOffice.org. Даниэль Дрейк особо выделяет встречу с множеством интересных людей, демонстрацию прототипа OLPC и некоторые другие стороны.

Представители пользователей

Марк Коварски был занят с контактами с претендентами на пост представителя пользователей Gentoo всю прошлую неделю. Некоторые не смогли пройти отбор, но более чем 15 приняты в кандидаты, предоставлена необходимая информация.

4. Gentoo в мире

Франция: Libre Software Meeting, Nancy

7-я конференция Rencontres Mondiales du Logiciel Libre, известная также как Libre Software Meeting, прошла 4-8 июля 2006 г. в Нанси, в здании Факультета Наук. У Gentoo была своя секция на этом мероприятии, так что можно было остановиться и поздороваться с Дамиеном Кроткином (dams) и Борисом Ферсингом (kernelsensei).

Вы можете получить дополнительную информацию на странице проекта Gentoo Events, а также на официальной странице мероприятия.

Великобритания: Конференция Gentoo UK 2006 в Лондоне

8-го июля в центре Лондона, в The Resource Centre прошла 3-я ежегодная конференция Gentoo UK. Участников ждало несколько презендаций, проводимых в основном разработчиками Gentoo, а также бурные обсуждения. Подобные конференции способствуют налаживанию отношений между пользователями и разработчиками дистрибутива.

Дополнительную информацию о мероприятии можно получить на странице Даниэля Дрейка.

5. Перемещения разработчиков Gentoo

Перемещения

Следующие разработчики оставили проект Gentoo в последнее время:

  • Никого

Добавления

Следующие разработчики недавно присоединились к проекту Gentoo:

  • Никого

Изменения

Изменились роли следующих рабработчиков проекта Gentoo:

  • Sven Vermulen (swift) - KBase
  • Josh Saddler (nightmorph) - KBase
  • Andres Pereira (anpereir) - KBase
  • Lukasz Damentko (rane) - KBase

6. Безопасность Gentoo

Hashcash: возможное переполнение кучи

Переполнение кучи в утилите Hashcash может позволить атакующему выполнить произвольный код.

Дополнительную информацию можно получить на GLSA Announcement

EnergyMech: отказ в обслуживании

Обнаружена уязвимость в EnergyMech, легко эксплуатируемая через IRC.

Дополнительную информацию можно получить на GLSA Announcement

Mutt: переполнение буфера

Mutt содержит переполняемый буфер, что может привести к выполнению произвольного кода.

Дополнительную информацию можно получить на GLSA Announcement

Horde Web Application Framework: уязвимость XSS

В Horde Web Application Framework есть возможность выполнить межсайтовый скриптинг.

Дополнительную информацию можно получить на GLSA Announcement

Tikiwiki: SQL-инъекция и множественные XSS-уязвимости

Обнаружены SQL-инъекция и множественные XSS-уязвимости.

Дополнительную информацию можно получить на GLSA Announcement

Kiax: выполнение произвольного кода

Ошибка в библиотеке iaxclient может привести к удалённому выполнению произвольного кода.

Дополнительную информацию можно получить на GLSA Announcement

7. Bugzilla

Статистика

Сообщество Gentoo использует Bugzilla (bugs.gentoo.org) для записи и слежения за ошибками, уведомлениями, предложениями, и для прочего взаимодействия с командой разработчиков. Результаты работы сайта за период с 24 июня по 1 июля следующие:

  • 865 новых сообщений об ошибках
  • 443 ошибок закрыто или устранено
  • 30 закрытых ранее ошибок открыты повторно

Из открытых в настоящее время 10319 ошибок 53 помечены как "блокирующие", 136 - как "критические" и 533 - как "важные".

8. Обратная связь с GWN

Пожалуйста, присылайте нам ваши отзывы, чтобы сделать GWN лучше.

9. Информация о подписке на GWN

Чтобы подписаться на Gentoo Weekly Newsletter, отправьте пустое письмо на адрес gentoo-gwn+subscribe@gentoo.org.

Чтобы отписаться от Gentoo Weekly Newsletter, отправьте пустое письмо на адрес gentoo-gwn+unsubscribe@gentoo.org.