[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:41215] [Translate] Debian Weekly News 2004-08-17



いまいです。

今週号の Debian ウィークリーニュースです。

---------------------------------------------------------------------------
Debian Weekly News
http://www.debian.org/News/weekly/2004/32/
Debian Weekly News - August 17th, 2004
---------------------------------------------------------------------------

Debian コミュニティのための週刊ニュースレター、Debian ウィークリーニュー
スの今年の第 32 号へようこそ。大規模な導入に興味深い話題: ついに
Hewlett-Packard は、Debian GNU/Linux with HP Extensions[1] の 24 時間
365 日のサポートを提供しました[2]。ある記事[3]で Chris DiBona さんは、
GNU/Linux ベンダーによって提供されているサービスに注目して、それらは独
占的な商用ベンダが提供するものと比べて何マイルも先を行っていると指摘し
ました。

  1. http://www.hp.com/hps/linux/lx_debian_faq.html
  2. http://www.hp.com/hps/linux/lx_debian.html
  3. http://os.newsforge.com/os/04/07/11/1748243.shtml

sarge のセキュリティ調査。Joey Hess さんは、2004 年に発行されたセキュ
リティ勧告[4]に目を通し[5]、sarge でも同様にセキュリティホールが修正さ
れてるいるかどうか確認しました。sarge でまだセキュリティホールが修正さ
れていないものは、libpng[6]、libpng3[7]、php4[8]、netkit-telnet-ssl[9]、
pavuk[10]、www-sql[11]、lha[12]、log2mail[13]、hsftp[14]、trr19[15]、
slocate[16] です。woody リリース後のさらに 1 年半ほどに発行されたセキュ
リティ勧告の調査には、もうしばらく時間がかかりそうです。2003 年のセキュ
リティ勧告の調査[17]によって、sarge では tomcat4[18] と gtksee[19] に
対するセキュリティ上の更新が漏れていることが明らかになりました。

  4. http://www.jp.debian.org/security/
  5. http://lists.debian.org/debian-release/2004/08/msg00144.html
  6. http://packages.debian.org/libpng
  7. http://packages.debian.org/libpng3
  8. http://packages.debian.org/php4
  9. http://packages.debian.org/netkit-telnet-ssl
 10. http://packages.debian.org/pavuk
 11. http://packages.debian.org/www-sql
 12. http://packages.debian.org/lha
 13. http://packages.debian.org/log2mail
 14. http://packages.debian.org/hsftp
 15. http://packages.debian.org/trr19
 16. http://packages.debian.org/slocate
 17. http://lists.debian.org/debian-release/2004/08/msg00168.html
 18. http://packages.debian.org/tomcat4
 19. http://packages.debian.org/gtksee

Debian-Installer のレビュー。Bruce Byfield さんは、新しい
debian-installer[20] (d-i) をレビューしました[21]。彼は、「最初から
Debian の長所を発揮し、Debian のインストールが難しいという評判を覆すの
に大いに貢献している」と言っています。また、最少のパッケージのみをイン
ストールすると、d-i は他の商用ディストリビューションと比べても、デフォ
ルトでより安全なシステムになる、と付け加えました。Byfield は、この新し
いインストーラの使いやすさは、Debian に多くの新規ユーザをもたらすだろ
うと言っています。

 20. http://www.jp.debian.org/devel/debian-installer/
 21. http://applications.linux.com/article.pl?sid=04/08/09/164207

sarge の次に来るのは? 青木修さんは、最新のリリース名について説明した新
しい debian-reference[22] パッケージをリリースしたいと思いました[23]。
当然のことながら、彼は sarge が Debian 3.1 としてリリースされた後、テ
スト版 (testing) がどんな名前になるのか疑問に思いました。Colin Watson
さんはカーテンを開け、sarge の次のリリースは etch だと明かしました[24]。
すぐに、別のものを使うよう投票で名前を決めようという議論が起こりました。

 22. http://packages.debian.org/debian-reference
 23. http://lists.debian.org/debian-devel/2004/08/msg00737.html
 24. http://lists.debian.org/debian-devel/2004/08/msg00743.html

0-day ノンメンテナアップロード。Steve Langasek さんは、sarge のリリー
スが近付いているこの時期、3 日間というのは sarge に間に合うように準備
されているパッケージとまだ準備されていないパッケージの間に、大きな違い
があると言いました[25]。その上、過去を振り返ってみると、0-day ノンメン
テナアップロード (NMU) は、リリースクリティカル (RC) バグの数を素早く
減らすのに非常に効果があると言えます。したがって彼は、sarge リリースま
での適切な期間に、0-day NMU を含めた RC バグに対する解禁期間を設けたい
と思っています。

 25. http://lists.debian.org/debian-devel/2004/08/msg00768.html

オンラインの changelog ファイル。Andrew Pollock さんは、該当するパッケー
ジを実際にインストールせずに changelog ファイルを参照するすべが見当た
りませんでした[26]。したがって彼は、それらのファイルを含んだ
changelogs.debian.net[27] を作成しました。Martin Michlmayr さんは、
changelog はすでに packages.debian.org[28] にあると示しました[29]。よっ
て、最終的にこの新しいサイトは HTTP のリクエストを packages.debian.org
にあるファイルにリダイレクトするようになりました。

 26. http://lists.debian.org/debian-qa/2004/06/msg00023.html
 27. http://changelogs.debian.net/
 28. http://packages.debian.org/
 29. http://lists.debian.org/debian-qa/2004/06/msg00106.html

QA アップロードの最適な方法。Matthew Palmer さんは、彼の新規メンテナ志
願の一環として品質保証 (QA) 活動を通して働いた後に、QA アップロードの
最適な方法についての文書を書き始めました[30]。この文書の第二版[31]は
QA アップロードの範囲とはいくぶん食い違っている[32]ようですが。

 30. http://lists.debian.org/debian-qa/2004/07/msg00076.html
 31. http://lists.debian.org/debian-qa/2004/07/msg00088.html
 32. http://lists.debian.org/debian-qa/2004/07/msg00089.html

Skolelinux を sarge に同期させる。Petter Reinholdtsen さんは、Debian
が Skolelinux と同期するために Skolelinux[33] 関係者が Debian に入れる
べきパッケージの一覧[34]を投稿しました。彼と Joey Hess さんは、sarge
のリリースに間に合わせて新しいパッケージを Debian に入れるには、すでに
遅すぎるのではないかと心配しました[35]。

 33. http://www.skolelinux.no/
 34. http://lists.debian.org/debian-edu/2004/08/msg00084.html
 35. http://lists.debian.org/debian-edu/2004/08/msg00130.html

sarge に入る KDE のバージョンは? 現在のリリースマネージャである Steve
Langasek さんは、多くの KDE 3.3 パッケージが土壇場で不安定版
(unstable) にアップロードされたのに対して不満を漏らしました[36]。異な
るバージョンが混在するのは好ましくなく、KDE 3.3 のすべてをリリーススケ
ジュール内で sarge に入れるのは不可能だと考えるからです。彼は、sarge
の KDE は不安定版 (unstable) から更新されることはなく、KDE 関連のパッ
ケージは testing-proposed-updates に上げるべきだと結論しました。Ben
Burton[37] さんと Rene' Engelhard[38] さんは賛成しましたが、Chris
Cheney さんは Steve の判断に異義を唱えました[39]。また Rene' は、
kdelibs-data[40] が再度 openoffice.org-mimelnk[41] とのファイル競合の
原因になることに気づきました[42]。

 36. http://lists.debian.org/debian-release/2004/08/msg00222.html
 37. http://lists.debian.org/debian-release/2004/08/msg00224.html
 38. http://lists.debian.org/debian-release/2004/08/msg00230.html
 39. http://lists.debian.org/debian-release/2004/08/msg00223.html
 40. http://packages.debian.org/kdelibs-data
 41. http://packages.debian.org/openoffice.org-mimelnk
 42. http://lists.debian.org/debian-release/2004/08/msg00228.html

cdrecord が non-free に。Jose Carlos Garcia Sogo さんは、Jo:rg
Schilling さんが cdrecord[43] ディストリビューションのファイル内に変更
不可条項を追加したのに気づきました[44]。これは GNU General Public
License[45] に抵触[46]するので、パッケージを non-free なものにしてしま
います。

 43. http://packages.debian.org/cdrecord
 44. http://www.tribulaciones.org/blog/computers/software/cdrecord-license_13-08-2004
 45. http://www.gnu.org/copyleft/gpl.html
 46. http://weblogs.mozillazine.org/gerv/archives/006193.html

新しい LaTeX Project Public License バージョン 1.3。Branden Robinson
さんは、ほとんどの debian-legal 貢献者の意見を考慮に入れ、LaTeX プロジェ
クトも OSI 認定を目指している、LaTeX Project Public License[47] (LPPL)
の新しいバージョンが公開されたと報告しました[48]。これは、Debian フリー
ソフトウェアガイドライン[49]に準拠しているようです。Hilmar Preusse さ
んは、Debian の teTeX パッケージは LPPL 1.2 でリリースされていると付け
加えました[50]。

 47. http://www.latex-project.org/lppl/
 48. http://lists.debian.org/debian-legal/2004/07/msg00079.html
 49. http://www.jp.debian.org/social_contract#guidelines
 50. http://lists.debian.org/debian-legal/2004/07/msg00153.html

Qt Public License の自由。Martin Krafft さんは、新しい Qt Public
License[51] (QPL) が DFSG フリーとみなせるかどうか疑問に思いました[52]。
OSI[53] には認定されているのに、libcwd[54] を main から削除するよう要
求[55]が出ているからです。Andrew Suffield さんは、裁判地の選択条項があ
るのは明らかに non-free だと主張しました[56]。

 51. http://www.opensource.org/licenses/qtpl.php
 52. http://lists.debian.org/debian-legal/2004/06/msg00016.html
 53. http://www.opensource.org/licenses/
 54. http://packages.debian.org/libcwd
 55. http://bugs.debian.org/251983
 56. http://lists.debian.org/debian-legal/2004/06/msg00030.html

バグ退治週間。Frank Lichtenheld さんは、今週全体をバグ退治週間と宣言し
たと発表しました[57]。彼は、irc.debian.org と irc.oftc.net の
#debian-bugs に (システムの再生成期間を除いて) 常駐し、パーティがうま
く進行するよう、そしてすべての人が参加するよう要請するつもりです。また
彼は、ドイツのダルムシュタット工科大学で行われる実際のバグ退治パーティ
にも参加する予定です。

 57. http://lists.debian.org/debian-devel-announce/2004/08/msg00005.html

SPI の新しい役員。John Goerzen さんは、Software in the Public
Interest, Inc.[58] (SPI) が年次集会で役員[59]を選出した[60]と発表しま
した[61]。新しい役員は、理事長: John Goerzen さん、副理事長: Benjamin
Mako Hill さん、会計: Jimmy Kaplowitz さん、書記: David Graham さんで
す。また彼は SPI の年次報告書[62]を発表し、Debian 開発者にこの組織に参
加するよう勧めました。

 58. http://www.spi-inc.org/
 59. http://www.spi-inc.org/corporate/board
 60. http://lists.spi-inc.org/pipermail/spi-announce/2004/000089.html
 61. http://lists.debian.org/debian-devel-announce/2004/08/msg00006.html
 62. http://www.spi-inc.org/~jgoerzen/ar2004/spi2004.html

セキュリティ上の更新。いつもの手順はご存知でしょう。もしこれらのパッケ
ージがひとつでもインストールされていたら、システムを更新してください。

 * ruby[63] -- 安全でない CGI セッション管理。
 * rsync[64] -- 許可されないディレクトリトラバーサルとファイルアクセス。
 * kdelibs[65] -- サービス不能 (DoS) 攻撃。 

 63. http://www.jp.debian.org/security/2004/dsa-537
 64. http://www.jp.debian.org/security/2004/dsa-538
 65. http://www.jp.debian.org/security/2004/dsa-539

新規または注目すべきパッケージ。以下のパッケージは、最近[66]、不安定版
(unstable) の Debian アーカイブに追加されたか、または重要な更新を含ん
でいます。

 66. http://packages.debian.org/unstable/newpkg_main

 * akode[67] -- akode アーツのプラグイン。
 * amd64-libs[68] -- i386/x86_64 システムで利用する AMD64 の共有ライブラリ。
 * bindgraph[69] -- BIND9 用の DNS 統計 RRDtool フロントエンド。
 * ccs[70] -- クラスタ設定システム。
 * cman[71] -- クラスタマネージャ。
 * coqide[72] -- 高階理論の検査支援プログラム。
 * couriergraph[73] -- Courier-{POP,IMAP} 用のメール統計 RRDtool フロントエンド。
 * digitemp[74] -- 1-wire ネットワークでセンサーから温度を読み取るプログラム。
 * eagle-usb-utils[75] -- Eagle USB ADSL モデム用のユーザ空間ツール。
 * fence[76] -- I/O 制限システム。
 * freedoom[77] -- 3D ゲーム DOOM のフリーなゲームファイル。
 * gcjwebplugin[78] -- Java (tm) アプレットを実行するウェブブラウザプラグイン。
 * gfs-tools[79] -- グローバルファイルシステム。
 * ghdl[80] -- GCC の技術を使った VHDL コンパイラ/シミュレータ。
 * gimp-gap[81] -- GIMP アニメーションパッケージ。
 * gnurobbo[82] -- GNU Robbo: ATARI XE/XL から移植された論理ゲーム。
 * gnustep[83] -- GNUstep 開発環境 -- ユーザアプリケーション。
 * gradm2[84] -- grsecurity2 用の RBAC ベース ACL システム管理プログラム。
 * gtweakui[85] -- GConf のフロントエンドとしての、シンプルなダイアログ集。
 * ibwebadmin[86] -- Firebird および Interbase データベース用の Web ベースの管理プログラム。
 * ifstat[87] -- インタフェースの統計監視ツール。
 * kaquarium[88] -- KDE 用の水層パネルアプレット。
 * kfish[89] -- KDE 用のさかなパネルアプレット。
 * kolourpaint[90] -- KDE 用の簡単なペイントプログラム。
 * ksociograma[91] -- ソシオグラム形成のための技術的教育ソフトウェア。
 * kwartz[92] -- 言語から独立した HTML テンプレートシステム。
 * laptop-mode-tools[93] -- 「ラップトップモード」を制御するユーザランドのスクリプト。
 * mcpp[94] -- 正しく規格に適合した、松井さんの CPP 実装。
 * mpc[95] -- MPD インタフェースへのコマンドラインツール。
 * mpd[96] -- 名前がすべてを語る、ミュージックプレイヤーデーモン。
 * normalize-audio[97] -- WAV ファイルの音量を基準音量レベルに調整するツール。
 * ntfsprogs[98] -- Linux から NTFS パーティションをうまく扱うツール。
 * pentanet-utils[99] -- Pent@NET DVB データ受信カード用ユーティリティ。
 * php-mail-mime[100] -- MIME メッセージの作成・デコード用 PHP PEAR モジュール。
 * php-radius[101] -- PHP での Radius プロトコルの実装。
 * pymacs[102] -- Emacs Lisp と Python との間のインタフェース [ダミーパッケージ]。
 * pymacs-elisp[103] -- pymacs 用の Emacsen Lisp モジュール。
 * qsynaptics[104] -- Synaptic タッチパッド設定用 Qt アプリケーション。
 * request-tracker3.2[105] -- 拡張可能なトラブルチケット追跡システム。
 * shermans-aquarium[106] -- シャーマンの GNOME 2 用水層アプレット。
 * spfqtool[107] -- コマンドラインの SPF 問い合わせツール。
 * torsmo[108] -- デスクトップの四隅に居座るシステムモニター。
 * zope-cookiecrumbler[109] -- フォルダが cookie をサポートしていない場合も cookie を利用できるプログラム。 

 67. http://packages.debian.org/unstable/sound/akode
 68. http://packages.debian.org/unstable/libs/amd64-libs
 69. http://packages.debian.org/unstable/admin/bindgraph
 70. http://packages.debian.org/unstable/admin/ccs
 71. http://packages.debian.org/unstable/admin/cman
 72. http://packages.debian.org/unstable/devel/coqide
 73. http://packages.debian.org/unstable/admin/couriergraph
 74. http://packages.debian.org/unstable/electronics/digitemp
 75. http://packages.debian.org/unstable/net/eagle-usb-utils
 76. http://packages.debian.org/unstable/admin/fence
 77. http://packages.debian.org/unstable/games/freedoom
 78. http://packages.debian.org/unstable/net/gcjwebplugin
 79. http://packages.debian.org/unstable/admin/gfs-tools
 80. http://packages.debian.org/unstable/electronics/ghdl
 81. http://packages.debian.org/unstable/graphics/gimp-gap
 82. http://packages.debian.org/unstable/games/gnurobbo
 83. http://packages.debian.org/unstable/x11/gnustep
 84. http://packages.debian.org/unstable/admin/gradm2
 85. http://packages.debian.org/unstable/gnome/gtweakui
 86. http://packages.debian.org/unstable/web/ibwebadmin
 87. http://packages.debian.org/unstable/net/ifstat
 88. http://packages.debian.org/unstable/kde/kaquarium
 89. http://packages.debian.org/unstable/kde/kfish
 90. http://packages.debian.org/unstable/graphics/kolourpaint
 91. http://packages.debian.org/unstable/misc/ksociograma
 92. http://packages.debian.org/unstable/web/kwartz
 93. http://packages.debian.org/unstable/utils/laptop-mode-tools
 94. http://packages.debian.org/unstable/devel/mcpp
 95. http://packages.debian.org/unstable/sound/mpc
 96. http://packages.debian.org/unstable/sound/mpd
 97. http://packages.debian.org/unstable/sound/normalize-audio
 98. http://packages.debian.org/unstable/otherosfs/ntfsprogs
 99. http://packages.debian.org/unstable/net/pentanet-utils
 100. http://packages.debian.org/unstable/web/php-mail-mime
 101. http://packages.debian.org/unstable/web/php-radius
 102. http://packages.debian.org/unstable/python/pymacs
 103. http://packages.debian.org/unstable/python/pymacs-elisp
 104. http://packages.debian.org/unstable/x11/qsynaptics
 105. http://packages.debian.org/unstable/misc/request-tracker3.2
 106. http://packages.debian.org/unstable/gnome/shermans-aquarium
 107. http://packages.debian.org/unstable/mail/spfqtool
 108. http://packages.debian.org/unstable/x11/torsmo
 109. http://packages.debian.org/unstable/web/zope-cookiecrumbler

先週紹介された Debian パッケージ。毎日、様々な Debian パッケージがテス
ト版 (testing) ディストリビューションから取り上げられています[110]。も
し他の人も知っているべきだと思っている、世に埋もれたパッケージを知って
いるなら、Andrew Sweger[111] さんまで知らせてください。先週、「今日の
Debian パッケージ」では以下のパッケージが紹介されました。

 110. http://www.livejournal.com/users/debaday/
 111. http://www.livejournal.com/userinfo.bml?user=debaday

 * mairix[112] -- Maildir および MH フォーマットのメールの索引付けおよび検索。
 * pydf[113] -- カラー化された df(1) クローン。
 * ixbiff[114] -- キーボード LED を点滅させてメール到着を知らせるプログラム。 

 112. http://www.livejournal.com/users/debaday/28953.html
 113. http://www.livejournal.com/users/debaday/29195.html
 114. http://www.livejournal.com/users/debaday/29593.html

みなしご化されたパッケージ。今週 5 個のパッケージがみなしご化され、新
しいメンテナを必要としています。これでみなしご化されたパッケージは合計
168 個となりました。フリーソフトウェアコミュニティに貢献した以前のメン
テナ達に感謝します。完全なリストが、WNPP のページ[115]にあります。もし
パッケージを引き取るつもりがあるなら、バグレポートに一言付け加えて、タ
イトルを ITA: に変更してください。

 115. http://www.jp.debian.org/devel/wnpp/

 * debconf[116] -- Debian 設定管理システム。(Bug#265570[117]) 
 * libapache-dbilogger-perl[118] -- DBI データベースに転送されたものの履歴を取る。(Bug#265760[119]) 
 * lzo[120] -- リアルタイムのデータ圧縮ライブラリ。(Bug#265726[121]) 
 * lzop[122] -- リアルタイム圧縮プログラム。(Bug#265727[123]) 
 * python-bsddb3[124] -- libdb3 への Python インターフェイス。(Bug#264695[125]) 

 116. http://packages.debian.org/unstable/admin/debconf
 117. http://bugs.debian.org/265570
 118. http://packages.debian.org/unstable/perl/libapache-dbilogger-perl
 119. http://bugs.debian.org/265760
 120. http://packages.debian.org/unstable/libs/liblzo1
 121. http://bugs.debian.org/265726
 122. http://packages.debian.org/unstable/utils/lzop
 123. http://bugs.debian.org/265727
 124. http://packages.debian.org/unstable/python/python-bsddb3
 125. http://bugs.debian.org/264695

今後も DWN を読みたいですか? このニュースレターの作成を手伝ってくださ
い。Debian コミュニティを見守って、何が起こっているかをレポートしてく
れるボランティアの記者を必要としています。どうすれば手伝うことが出来る
か、寄稿のページ[126]を見てください。dwn@debian.org[127] であなたのメー
ルを楽しみに待っています。

 126. http://www.jp.debian.org/News/weekly/contributing
 127. mailto:dwn@debian.org

今週号の Debian ウィークリーニュースは、Andre Lehovich さん、Thomas Viehmann
さん、Martin 'Joey' Schulze さんが編集しました。
--
Nobuhiro IMAI <nov@xxxxxxxxxxxx>
Key fingerprint = F39E D552 545D 7C64 D690  F644 5A15 746C BD8E 7106

Attachment: pgpYqvsvz6dmg.pgp
Description: PGP signature