いまいです。 今週号の Debian ウィークリーニュースです。 --------------------------------------------------------------------------- Debian Weekly News http://www.debian.org/News/weekly/2004/32/ Debian Weekly News - August 17th, 2004 --------------------------------------------------------------------------- Debian コミュニティのための週刊ニュースレター、Debian ウィークリーニュー スの今年の第 32 号へようこそ。大規模な導入に興味深い話題: ついに Hewlett-Packard は、Debian GNU/Linux with HP Extensions[1] の 24 時間 365 日のサポートを提供しました[2]。ある記事[3]で Chris DiBona さんは、 GNU/Linux ベンダーによって提供されているサービスに注目して、それらは独 占的な商用ベンダが提供するものと比べて何マイルも先を行っていると指摘し ました。 1. http://www.hp.com/hps/linux/lx_debian_faq.html 2. http://www.hp.com/hps/linux/lx_debian.html 3. http://os.newsforge.com/os/04/07/11/1748243.shtml sarge のセキュリティ調査。Joey Hess さんは、2004 年に発行されたセキュ リティ勧告[4]に目を通し[5]、sarge でも同様にセキュリティホールが修正さ れてるいるかどうか確認しました。sarge でまだセキュリティホールが修正さ れていないものは、libpng[6]、libpng3[7]、php4[8]、netkit-telnet-ssl[9]、 pavuk[10]、www-sql[11]、lha[12]、log2mail[13]、hsftp[14]、trr19[15]、 slocate[16] です。woody リリース後のさらに 1 年半ほどに発行されたセキュ リティ勧告の調査には、もうしばらく時間がかかりそうです。2003 年のセキュ リティ勧告の調査[17]によって、sarge では tomcat4[18] と gtksee[19] に 対するセキュリティ上の更新が漏れていることが明らかになりました。 4. http://www.jp.debian.org/security/ 5. http://lists.debian.org/debian-release/2004/08/msg00144.html 6. http://packages.debian.org/libpng 7. http://packages.debian.org/libpng3 8. http://packages.debian.org/php4 9. http://packages.debian.org/netkit-telnet-ssl 10. http://packages.debian.org/pavuk 11. http://packages.debian.org/www-sql 12. http://packages.debian.org/lha 13. http://packages.debian.org/log2mail 14. http://packages.debian.org/hsftp 15. http://packages.debian.org/trr19 16. http://packages.debian.org/slocate 17. http://lists.debian.org/debian-release/2004/08/msg00168.html 18. http://packages.debian.org/tomcat4 19. http://packages.debian.org/gtksee Debian-Installer のレビュー。Bruce Byfield さんは、新しい debian-installer[20] (d-i) をレビューしました[21]。彼は、「最初から Debian の長所を発揮し、Debian のインストールが難しいという評判を覆すの に大いに貢献している」と言っています。また、最少のパッケージのみをイン ストールすると、d-i は他の商用ディストリビューションと比べても、デフォ ルトでより安全なシステムになる、と付け加えました。Byfield は、この新し いインストーラの使いやすさは、Debian に多くの新規ユーザをもたらすだろ うと言っています。 20. http://www.jp.debian.org/devel/debian-installer/ 21. http://applications.linux.com/article.pl?sid=04/08/09/164207 sarge の次に来るのは? 青木修さんは、最新のリリース名について説明した新 しい debian-reference[22] パッケージをリリースしたいと思いました[23]。 当然のことながら、彼は sarge が Debian 3.1 としてリリースされた後、テ スト版 (testing) がどんな名前になるのか疑問に思いました。Colin Watson さんはカーテンを開け、sarge の次のリリースは etch だと明かしました[24]。 すぐに、別のものを使うよう投票で名前を決めようという議論が起こりました。 22. http://packages.debian.org/debian-reference 23. http://lists.debian.org/debian-devel/2004/08/msg00737.html 24. http://lists.debian.org/debian-devel/2004/08/msg00743.html 0-day ノンメンテナアップロード。Steve Langasek さんは、sarge のリリー スが近付いているこの時期、3 日間というのは sarge に間に合うように準備 されているパッケージとまだ準備されていないパッケージの間に、大きな違い があると言いました[25]。その上、過去を振り返ってみると、0-day ノンメン テナアップロード (NMU) は、リリースクリティカル (RC) バグの数を素早く 減らすのに非常に効果があると言えます。したがって彼は、sarge リリースま での適切な期間に、0-day NMU を含めた RC バグに対する解禁期間を設けたい と思っています。 25. http://lists.debian.org/debian-devel/2004/08/msg00768.html オンラインの changelog ファイル。Andrew Pollock さんは、該当するパッケー ジを実際にインストールせずに changelog ファイルを参照するすべが見当た りませんでした[26]。したがって彼は、それらのファイルを含んだ changelogs.debian.net[27] を作成しました。Martin Michlmayr さんは、 changelog はすでに packages.debian.org[28] にあると示しました[29]。よっ て、最終的にこの新しいサイトは HTTP のリクエストを packages.debian.org にあるファイルにリダイレクトするようになりました。 26. http://lists.debian.org/debian-qa/2004/06/msg00023.html 27. http://changelogs.debian.net/ 28. http://packages.debian.org/ 29. http://lists.debian.org/debian-qa/2004/06/msg00106.html QA アップロードの最適な方法。Matthew Palmer さんは、彼の新規メンテナ志 願の一環として品質保証 (QA) 活動を通して働いた後に、QA アップロードの 最適な方法についての文書を書き始めました[30]。この文書の第二版[31]は QA アップロードの範囲とはいくぶん食い違っている[32]ようですが。 30. http://lists.debian.org/debian-qa/2004/07/msg00076.html 31. http://lists.debian.org/debian-qa/2004/07/msg00088.html 32. http://lists.debian.org/debian-qa/2004/07/msg00089.html Skolelinux を sarge に同期させる。Petter Reinholdtsen さんは、Debian が Skolelinux と同期するために Skolelinux[33] 関係者が Debian に入れる べきパッケージの一覧[34]を投稿しました。彼と Joey Hess さんは、sarge のリリースに間に合わせて新しいパッケージを Debian に入れるには、すでに 遅すぎるのではないかと心配しました[35]。 33. http://www.skolelinux.no/ 34. http://lists.debian.org/debian-edu/2004/08/msg00084.html 35. http://lists.debian.org/debian-edu/2004/08/msg00130.html sarge に入る KDE のバージョンは? 現在のリリースマネージャである Steve Langasek さんは、多くの KDE 3.3 パッケージが土壇場で不安定版 (unstable) にアップロードされたのに対して不満を漏らしました[36]。異な るバージョンが混在するのは好ましくなく、KDE 3.3 のすべてをリリーススケ ジュール内で sarge に入れるのは不可能だと考えるからです。彼は、sarge の KDE は不安定版 (unstable) から更新されることはなく、KDE 関連のパッ ケージは testing-proposed-updates に上げるべきだと結論しました。Ben Burton[37] さんと Rene' Engelhard[38] さんは賛成しましたが、Chris Cheney さんは Steve の判断に異義を唱えました[39]。また Rene' は、 kdelibs-data[40] が再度 openoffice.org-mimelnk[41] とのファイル競合の 原因になることに気づきました[42]。 36. http://lists.debian.org/debian-release/2004/08/msg00222.html 37. http://lists.debian.org/debian-release/2004/08/msg00224.html 38. http://lists.debian.org/debian-release/2004/08/msg00230.html 39. http://lists.debian.org/debian-release/2004/08/msg00223.html 40. http://packages.debian.org/kdelibs-data 41. http://packages.debian.org/openoffice.org-mimelnk 42. http://lists.debian.org/debian-release/2004/08/msg00228.html cdrecord が non-free に。Jose Carlos Garcia Sogo さんは、Jo:rg Schilling さんが cdrecord[43] ディストリビューションのファイル内に変更 不可条項を追加したのに気づきました[44]。これは GNU General Public License[45] に抵触[46]するので、パッケージを non-free なものにしてしま います。 43. http://packages.debian.org/cdrecord 44. http://www.tribulaciones.org/blog/computers/software/cdrecord-license_13-08-2004 45. http://www.gnu.org/copyleft/gpl.html 46. http://weblogs.mozillazine.org/gerv/archives/006193.html 新しい LaTeX Project Public License バージョン 1.3。Branden Robinson さんは、ほとんどの debian-legal 貢献者の意見を考慮に入れ、LaTeX プロジェ クトも OSI 認定を目指している、LaTeX Project Public License[47] (LPPL) の新しいバージョンが公開されたと報告しました[48]。これは、Debian フリー ソフトウェアガイドライン[49]に準拠しているようです。Hilmar Preusse さ んは、Debian の teTeX パッケージは LPPL 1.2 でリリースされていると付け 加えました[50]。 47. http://www.latex-project.org/lppl/ 48. http://lists.debian.org/debian-legal/2004/07/msg00079.html 49. http://www.jp.debian.org/social_contract#guidelines 50. http://lists.debian.org/debian-legal/2004/07/msg00153.html Qt Public License の自由。Martin Krafft さんは、新しい Qt Public License[51] (QPL) が DFSG フリーとみなせるかどうか疑問に思いました[52]。 OSI[53] には認定されているのに、libcwd[54] を main から削除するよう要 求[55]が出ているからです。Andrew Suffield さんは、裁判地の選択条項があ るのは明らかに non-free だと主張しました[56]。 51. http://www.opensource.org/licenses/qtpl.php 52. http://lists.debian.org/debian-legal/2004/06/msg00016.html 53. http://www.opensource.org/licenses/ 54. http://packages.debian.org/libcwd 55. http://bugs.debian.org/251983 56. http://lists.debian.org/debian-legal/2004/06/msg00030.html バグ退治週間。Frank Lichtenheld さんは、今週全体をバグ退治週間と宣言し たと発表しました[57]。彼は、irc.debian.org と irc.oftc.net の #debian-bugs に (システムの再生成期間を除いて) 常駐し、パーティがうま く進行するよう、そしてすべての人が参加するよう要請するつもりです。また 彼は、ドイツのダルムシュタット工科大学で行われる実際のバグ退治パーティ にも参加する予定です。 57. http://lists.debian.org/debian-devel-announce/2004/08/msg00005.html SPI の新しい役員。John Goerzen さんは、Software in the Public Interest, Inc.[58] (SPI) が年次集会で役員[59]を選出した[60]と発表しま した[61]。新しい役員は、理事長: John Goerzen さん、副理事長: Benjamin Mako Hill さん、会計: Jimmy Kaplowitz さん、書記: David Graham さんで す。また彼は SPI の年次報告書[62]を発表し、Debian 開発者にこの組織に参 加するよう勧めました。 58. http://www.spi-inc.org/ 59. http://www.spi-inc.org/corporate/board 60. http://lists.spi-inc.org/pipermail/spi-announce/2004/000089.html 61. http://lists.debian.org/debian-devel-announce/2004/08/msg00006.html 62. http://www.spi-inc.org/~jgoerzen/ar2004/spi2004.html セキュリティ上の更新。いつもの手順はご存知でしょう。もしこれらのパッケ ージがひとつでもインストールされていたら、システムを更新してください。 * ruby[63] -- 安全でない CGI セッション管理。 * rsync[64] -- 許可されないディレクトリトラバーサルとファイルアクセス。 * kdelibs[65] -- サービス不能 (DoS) 攻撃。 63. http://www.jp.debian.org/security/2004/dsa-537 64. http://www.jp.debian.org/security/2004/dsa-538 65. http://www.jp.debian.org/security/2004/dsa-539 新規または注目すべきパッケージ。以下のパッケージは、最近[66]、不安定版 (unstable) の Debian アーカイブに追加されたか、または重要な更新を含ん でいます。 66. http://packages.debian.org/unstable/newpkg_main * akode[67] -- akode アーツのプラグイン。 * amd64-libs[68] -- i386/x86_64 システムで利用する AMD64 の共有ライブラリ。 * bindgraph[69] -- BIND9 用の DNS 統計 RRDtool フロントエンド。 * ccs[70] -- クラスタ設定システム。 * cman[71] -- クラスタマネージャ。 * coqide[72] -- 高階理論の検査支援プログラム。 * couriergraph[73] -- Courier-{POP,IMAP} 用のメール統計 RRDtool フロントエンド。 * digitemp[74] -- 1-wire ネットワークでセンサーから温度を読み取るプログラム。 * eagle-usb-utils[75] -- Eagle USB ADSL モデム用のユーザ空間ツール。 * fence[76] -- I/O 制限システム。 * freedoom[77] -- 3D ゲーム DOOM のフリーなゲームファイル。 * gcjwebplugin[78] -- Java (tm) アプレットを実行するウェブブラウザプラグイン。 * gfs-tools[79] -- グローバルファイルシステム。 * ghdl[80] -- GCC の技術を使った VHDL コンパイラ/シミュレータ。 * gimp-gap[81] -- GIMP アニメーションパッケージ。 * gnurobbo[82] -- GNU Robbo: ATARI XE/XL から移植された論理ゲーム。 * gnustep[83] -- GNUstep 開発環境 -- ユーザアプリケーション。 * gradm2[84] -- grsecurity2 用の RBAC ベース ACL システム管理プログラム。 * gtweakui[85] -- GConf のフロントエンドとしての、シンプルなダイアログ集。 * ibwebadmin[86] -- Firebird および Interbase データベース用の Web ベースの管理プログラム。 * ifstat[87] -- インタフェースの統計監視ツール。 * kaquarium[88] -- KDE 用の水層パネルアプレット。 * kfish[89] -- KDE 用のさかなパネルアプレット。 * kolourpaint[90] -- KDE 用の簡単なペイントプログラム。 * ksociograma[91] -- ソシオグラム形成のための技術的教育ソフトウェア。 * kwartz[92] -- 言語から独立した HTML テンプレートシステム。 * laptop-mode-tools[93] -- 「ラップトップモード」を制御するユーザランドのスクリプト。 * mcpp[94] -- 正しく規格に適合した、松井さんの CPP 実装。 * mpc[95] -- MPD インタフェースへのコマンドラインツール。 * mpd[96] -- 名前がすべてを語る、ミュージックプレイヤーデーモン。 * normalize-audio[97] -- WAV ファイルの音量を基準音量レベルに調整するツール。 * ntfsprogs[98] -- Linux から NTFS パーティションをうまく扱うツール。 * pentanet-utils[99] -- Pent@NET DVB データ受信カード用ユーティリティ。 * php-mail-mime[100] -- MIME メッセージの作成・デコード用 PHP PEAR モジュール。 * php-radius[101] -- PHP での Radius プロトコルの実装。 * pymacs[102] -- Emacs Lisp と Python との間のインタフェース [ダミーパッケージ]。 * pymacs-elisp[103] -- pymacs 用の Emacsen Lisp モジュール。 * qsynaptics[104] -- Synaptic タッチパッド設定用 Qt アプリケーション。 * request-tracker3.2[105] -- 拡張可能なトラブルチケット追跡システム。 * shermans-aquarium[106] -- シャーマンの GNOME 2 用水層アプレット。 * spfqtool[107] -- コマンドラインの SPF 問い合わせツール。 * torsmo[108] -- デスクトップの四隅に居座るシステムモニター。 * zope-cookiecrumbler[109] -- フォルダが cookie をサポートしていない場合も cookie を利用できるプログラム。 67. http://packages.debian.org/unstable/sound/akode 68. http://packages.debian.org/unstable/libs/amd64-libs 69. http://packages.debian.org/unstable/admin/bindgraph 70. http://packages.debian.org/unstable/admin/ccs 71. http://packages.debian.org/unstable/admin/cman 72. http://packages.debian.org/unstable/devel/coqide 73. http://packages.debian.org/unstable/admin/couriergraph 74. http://packages.debian.org/unstable/electronics/digitemp 75. http://packages.debian.org/unstable/net/eagle-usb-utils 76. http://packages.debian.org/unstable/admin/fence 77. http://packages.debian.org/unstable/games/freedoom 78. http://packages.debian.org/unstable/net/gcjwebplugin 79. http://packages.debian.org/unstable/admin/gfs-tools 80. http://packages.debian.org/unstable/electronics/ghdl 81. http://packages.debian.org/unstable/graphics/gimp-gap 82. http://packages.debian.org/unstable/games/gnurobbo 83. http://packages.debian.org/unstable/x11/gnustep 84. http://packages.debian.org/unstable/admin/gradm2 85. http://packages.debian.org/unstable/gnome/gtweakui 86. http://packages.debian.org/unstable/web/ibwebadmin 87. http://packages.debian.org/unstable/net/ifstat 88. http://packages.debian.org/unstable/kde/kaquarium 89. http://packages.debian.org/unstable/kde/kfish 90. http://packages.debian.org/unstable/graphics/kolourpaint 91. http://packages.debian.org/unstable/misc/ksociograma 92. http://packages.debian.org/unstable/web/kwartz 93. http://packages.debian.org/unstable/utils/laptop-mode-tools 94. http://packages.debian.org/unstable/devel/mcpp 95. http://packages.debian.org/unstable/sound/mpc 96. http://packages.debian.org/unstable/sound/mpd 97. http://packages.debian.org/unstable/sound/normalize-audio 98. http://packages.debian.org/unstable/otherosfs/ntfsprogs 99. http://packages.debian.org/unstable/net/pentanet-utils 100. http://packages.debian.org/unstable/web/php-mail-mime 101. http://packages.debian.org/unstable/web/php-radius 102. http://packages.debian.org/unstable/python/pymacs 103. http://packages.debian.org/unstable/python/pymacs-elisp 104. http://packages.debian.org/unstable/x11/qsynaptics 105. http://packages.debian.org/unstable/misc/request-tracker3.2 106. http://packages.debian.org/unstable/gnome/shermans-aquarium 107. http://packages.debian.org/unstable/mail/spfqtool 108. http://packages.debian.org/unstable/x11/torsmo 109. http://packages.debian.org/unstable/web/zope-cookiecrumbler 先週紹介された Debian パッケージ。毎日、様々な Debian パッケージがテス ト版 (testing) ディストリビューションから取り上げられています[110]。も し他の人も知っているべきだと思っている、世に埋もれたパッケージを知って いるなら、Andrew Sweger[111] さんまで知らせてください。先週、「今日の Debian パッケージ」では以下のパッケージが紹介されました。 110. http://www.livejournal.com/users/debaday/ 111. http://www.livejournal.com/userinfo.bml?user=debaday * mairix[112] -- Maildir および MH フォーマットのメールの索引付けおよび検索。 * pydf[113] -- カラー化された df(1) クローン。 * ixbiff[114] -- キーボード LED を点滅させてメール到着を知らせるプログラム。 112. http://www.livejournal.com/users/debaday/28953.html 113. http://www.livejournal.com/users/debaday/29195.html 114. http://www.livejournal.com/users/debaday/29593.html みなしご化されたパッケージ。今週 5 個のパッケージがみなしご化され、新 しいメンテナを必要としています。これでみなしご化されたパッケージは合計 168 個となりました。フリーソフトウェアコミュニティに貢献した以前のメン テナ達に感謝します。完全なリストが、WNPP のページ[115]にあります。もし パッケージを引き取るつもりがあるなら、バグレポートに一言付け加えて、タ イトルを ITA: に変更してください。 115. http://www.jp.debian.org/devel/wnpp/ * debconf[116] -- Debian 設定管理システム。(Bug#265570[117]) * libapache-dbilogger-perl[118] -- DBI データベースに転送されたものの履歴を取る。(Bug#265760[119]) * lzo[120] -- リアルタイムのデータ圧縮ライブラリ。(Bug#265726[121]) * lzop[122] -- リアルタイム圧縮プログラム。(Bug#265727[123]) * python-bsddb3[124] -- libdb3 への Python インターフェイス。(Bug#264695[125]) 116. http://packages.debian.org/unstable/admin/debconf 117. http://bugs.debian.org/265570 118. http://packages.debian.org/unstable/perl/libapache-dbilogger-perl 119. http://bugs.debian.org/265760 120. http://packages.debian.org/unstable/libs/liblzo1 121. http://bugs.debian.org/265726 122. http://packages.debian.org/unstable/utils/lzop 123. http://bugs.debian.org/265727 124. http://packages.debian.org/unstable/python/python-bsddb3 125. http://bugs.debian.org/264695 今後も DWN を読みたいですか? このニュースレターの作成を手伝ってくださ い。Debian コミュニティを見守って、何が起こっているかをレポートしてく れるボランティアの記者を必要としています。どうすれば手伝うことが出来る か、寄稿のページ[126]を見てください。dwn@debian.org[127] であなたのメー ルを楽しみに待っています。 126. http://www.jp.debian.org/News/weekly/contributing 127. mailto:dwn@debian.org 今週号の Debian ウィークリーニュースは、Andre Lehovich さん、Thomas Viehmann さん、Martin 'Joey' Schulze さんが編集しました。 -- Nobuhiro IMAI <nov@xxxxxxxxxxxx> Key fingerprint = F39E D552 545D 7C64 D690 F644 5A15 746C BD8E 7106
Attachment:
pgpYqvsvz6dmg.pgp
Description: PGP signature