Noticias semanales de Debian - 9 de diciembre de 2003

Bienvenidos a la edición número 49 de este año de las DWN, el boletín semanal de la comunidad de Debian. No solamente los servidores de Debian fueron blanco de los atacantes sino también uno de los servidores de Gentoo así como el sistema Savannah de la Free Software Foundation. Wired News explicó algo de la historia y contexto de LinEx, la versión Española derivada de Debian.

HP expande soporte de Debian. Hewlett-Packard esta planeando expandir sus ofertas de soporte a sus clientes quienes ejecutan Debian GNU/Linux. De acuerdo al Linux Chief Technology Officer de HP y anterior Líder del proyecto Debian, Bdale Garbee, "Servicios HP esta trabajando en algunos proyectos en este momento para expandir el número y calidad de las ofertas de soporte que ellos pueden proveer a clientes que desean usar Debian". Hasta ahora el soporte de HP para Debian ha estado limitado solamente a servicio bajo demanda.

Borrador de propuesta para nueva norma de servidor web. Joey Hess preparó un borrador de propuesta para una nueva norma de servidor web. Joey identificó varios problemas con la norma actual , muchas de ellas se resumen en un problema de namespace. Debian usa el namespace top-level predeterminado del servidor web para contenido que ofrece, lo que no da suficiente control a los administradores. La naturaleza de la norma propuesta por Joey significa que puede ser adoptada sin requerir cambios inmediatos de todo, pero primer él busca comentarios.

Actualización del estado de recuperación. James Troup envió una actualización acerca de la recuperación de las máquinas de Debian luego de las intrusiones. Los paquetes pueden nuevamente ser cargados en colas anónimas y ha sido creada una nueva llave para firmado automático del fichero Release. Los paquetes no serán compilado para otras arquitecturas puesto que los demonios de construcción necesitan ser verificados, actualizados, bastionado y reconfigurado con el LDAP.

Progreso de publicación de Sarge. Anthony Towns informó acerca del progreso realizado en la preparación de sarge, pero el conteo de errores ha crecido consistentemente. Él admite que no estamos en posición de ofrecer un mapa de ruta para la publicación y añade que el tener abiertos errores críticos, graves o serios por un periodo extendido de tiempo es simplemente no aceptable. Implícitamente él pide a los desarrolladores a mirar sus paquetes y corregir los errores pendientes de este modo estar mas cerca de la publicación del sistema.

Imágenes de CD para Sarge basadas en Anaconda. Ian Murdock informó que imágenes iso no oficiales basadas en Sarge usando el instalador Anaconda son ofrecidas por Progeny. Ellos incluyeron una herramienta llamada picax que construye CDs de instalación basados en Anaconda desde un repositorio Debian. Sin embargo, existen algunas características que todavía no están funcionando y no se recomienda su uso para ambientes de producción.

Firmas de paquetes Debian. Goswin von Brederlow sugirió usar y distribuir firmas digitales junto con los paquetes binarios, además de la cadena actual de ficheros Release firmados, fichero Packages referenciado y paquetes binarios. Las sugerencias incluyen firmar los paquetes binarios y distribuir las firmas en forma separada. Joey Hess añadió que el ataque canónico podría ser reinsertar un paquete Debian con un conocido hueco de seguridad pero con una firma válida.

Sub-proyecto Debian Enterprise. Anders Salomon inició planes para crear un nuevo sub-proyecto dentro de Debian. Los objetivos a largo plazo incluyen la posible creación de otra rama, actualizaciones de seguridad para esta rama, etc. Los objetivos a corto plazo incluyen un núcleo empresarial, trabajo de seguridad y un instalador mejorado.

Mapa de ruta de Debian UserLinux. Bruce Perens anunció la primera versión de un documento de UserLinux. Él propuso una entidad sin ánimo de lucro a cargo del sistema operativo con compañías con ánimo de lucro que están en el negocio de proveer servicios e ingeniería para la distribución UserLinux. Theodore Ts'o añadió que también sería importante soportar proveedores de software independientes que produce soluciones privativas.

Reconstruir la distribución. Steve Kemp estuvo experimentando con producir una versión derivada de Debian bastionada. Esto en general significa compilar las cosas con un compilador con guarda de pila, usando format guard, y reforzando las políticas, etc. En lugar de instalar los paquetes bastionados sobre Debian stable a él gustaría crear una distribución concurrente así como ofrecer imágenes de CD.

Instalación de Debian vía red. Tim Krieglstein informó sobre su esfuerzo para instalar un cluster de máquinas con Debian usando PXE, DHCP y un conjunto de programas hechos por él. La primera fase arranca, particionar el disco duro, ejecuta debbootstrap e instala grub. La segunda fase se ejecuta luego del reinicio e instala debconf y otros paquetes.

CDs de Debian para CMSI. Mako Hill informó que se repartirán CDs en la Cumbre Mundial de la Sociedad de la Información (CMSI). Éstos están basados en Morphix y contienen GNOME, GNUCash, Gnumeric, OpenOffice.org, Mozilla, The GIMP, Evolution, XMMS, Bluefish y algunas cosas mas.

Imágenes de CD de Debian actualizadas. Philip Hands anunció nuevas imágenes de CD que reflejan la mas reciente actualización (3.0r2). Algunos paquetes tuvieron que ser eliminados debido a que la imagen terminaba siendo mas grande que 650 MB inicialmente. Steve Kemp produjo la gran mayoría de las imágenes.

Mapa de ruta del instalador Debian. Joey Hess anunció que el repositorio CVS en cvs.debian.org esta nuevamente operativo, pero todas las cuentas pserver han sido deshabilitadas. Luego Joey añadió una timeline en el cual no de debe hacer cambios luego del 21 de Diciembre. El 28 de Diciembre se iniciarán las pruebas de la segunda versión beta.

Actualizaciones de seguridad. Lo de siempre. Asegúrese de actualizar sus sistemas si tiene cualquiera de los siguientes paquetes instalados.

¿Quiere seguir leyendo las DWN? Por favor, colabore en la creación de este boletín semanal. Actualmente, en su mayoría es tarea de una sola persona, y podemos anticipar que fallará a largo plazo. Necesitamos con urgencia editores voluntarios que preparen noticias. Por favor, lea la página de contribución para saber cómo colaborar. Estamos deseando recibir sus correos a la dirección dwn@debian.org.


Para recibir este boletín semanalmente en su buzón, suscríbase a la lista de correo debian-news.

Puede conseguir ejemplares anteriores de este boletín.

Las Noticias Semanales de Debian son editadas por Matt Black and Martin 'Joey' Schulze.