Debian ウィークリーニュース - 2004 年 1 月 13 日
Debian コミュニティのための週刊ニュースレター、Debian ウィークリーニュースの今年の第 2 号へようこそ。Taran Rampersad さんは、 GNU/Linux、ユーザビリティ、自由について語り、 GNU/Linux の素晴らしい点の一つはそのカスタマイズ性にある、と書きました。 Debian のサービスの重要な役割を果たす packages.debian.org が復旧しました。 以前よりもよくなっています。
なぜ non-free ソフトウェアを残すべきなのか。 Craig Sanders さんは、non-free にあるソフトウェアの大部分は、GNU の文書が DFSG を満たしていないのとちょうど 同じ程度に、Debian フリーソフトウェアガイドライン (DFSG) の要件全てを満たしてはいないライセンスを使っている、と説明しました。 彼は、これらのパッケージのほとんどは「セミフリー」なので、悪の non-free ソフトウェアだとは考えないほうがよいと結論しました。
致命的な Linux Kernel のバグ。 2.4 および 2.6 系カーネルで、mremap(2) システムコールでの境界チェック漏れによる、新たな脆弱性が発見されました。2.4 系カーネルに対しては、Marcelo Tosatti さんが既に修正済みカーネルをリリースし、Debian もセキュリティ勧告を発行しました。 2.6 系カーネルでは、バージョン 2.6.1 でバグ修正されています。2.2 系カーネルには影響ありません。mremap(2) は既存の仮想メモリ領域に対して、プロセスのアドレス空間のサイズ変更や移動といった 機能を提供します。
Debian CD 作成の今後。
Raphaël Hertzog さんは、debian-cd を使った CD の構築は、もはや potato の頃のようには簡単ではないと主張しました。
彼はいくつかの批判をあげ、debian-cd
を部分的に書き直さなければならないと
判断しました。新しい設計でも既存のコードの大部分は使えるはずなので、
全てを捨ててしまう必要はありません。また彼は、当面これを書き直している時間が
なさそうなので、この作業を手伝ってくれる人を探しています。
フリーソフトウェアに対する新しい視野。 Anthony Kozar さんはフリーソフトウェアコミュニティに、ソフトウェアを作成する際に、 新しい視点を受け入れるよう要請しました。 フリーというだけでなく、全てのユーザが簡単に使えて、個人もしくは 今日の世界におけるユビキタス・コンピューティングの必要性を満たすというものです。 このようなシステムはあらゆる既存のシステムの複製などではなく、 虚飾や古くて時代遅れなコンピュータのパラダイムから自由になっているべきです。
Debian Perl グループ設立。
Joachim Breitner さんは、Debian Perl
グループの正式な設立を発表しました。その目的には例えば、みなしご化された Perl モジュールの引き取り、
dh-make-perl
のようなツールの文書化と使い勝手の向上、Perl
パッケージのバグ修正の支援、Debian の Perl パッケージを CPAN の最新版へ追従、などが含まれています。
興味のある開発者の参加を待っています。
Debian と Open Source Observatory。 Martin Michlmayr さんは、ヨーロッパの Open Source Observatory に Debian がリストアップされているかどうか調査しました。 Debian はリストアップされていませんでしたが、少なくとも LinEx はありました。彼はフリーソフトウェアプロジェクトを「リソース」の 区分に載せ、Skolelinux を組織のリストに追加するよう提案するつもりです。
non-free の利用統計。
John Goerzen さんは、non-free がどのくらい使われているのか知るために、人気コンテストを調査しました。
データから明らかなのは、non-free パッケージで最も人気があるのが
acroread
、unrar、
j2re1.4
、rar
の四つだということです。ユーザのシステムにインストールされている non-free
パッケージの半数ほどは、全く (もしくはほとんど) 使われていません。
Debian のメールアドレスの正しい使い方。 Michael Banck さんは、@debian.org アドレスの正しい使い方に関する調査を 投稿しました。中にはこれらのアドレスの使用が問題ないのか、またはそうではないのか 不確かなものもあるようです。Michael は Debian 開発者に記入するよう依頼し、 更なる議論の叩き台として結果を提示するつもりです。
non-free ライセンスのまとめ。 Craig Sanders さんは、non-free にあるソフトウェアのほとんどは、実際にはいわゆる「セミフリー」 (例えば個人での利用は可能) だとする彼の主張を補強しました。 そしてこれら全てのパッケージの著作権を調べました。273 パッケージのうち、 独占的なものはたったの 9 個で、16 個は DFSG フリーかもしれません。 残りのものは Debian フリーソフトウェアガイドライン (DFSG) を満たしていません。
XFree86 著作権所有者との対話。 XFree86 のいくつかのコードは non-free なライセンスなので、Anthony Towns さんはその著作権所有者にコードをライセンスしなおしてもらうよう依頼するボランティアを探しました。Branden Robinson さんは、例えば Mesa はほぼ同じコードを使っているので、 これは XFree86 には全く影響がないと書きました。 この場合は SGI が著作権所有者で、Branden は誰か SGI をよく知っている人が 最も役に立つだろうと思いました。
新しい BugWatcher がリリース。 Mark Howard さんは、バグ報告の閲覧や編集をするグラフィカルツール BugWatcher の新しいバージョンを発表しました。Bug Tracking System (BTS) へのインタフェースも修復されました。グラフィックインターフェースに慣れているなら、 BTS とのやりとりが劇的にスピードアップするよう意図されています。 ついにこのツールはフリーソフトウェアのみに依存するようになりました。
Sarge リリースの進行状況。 Nathanael Nerode さんは、sarge のいくつかの重要なパッケージ (glibc・ GCC・GNOME 2・KDE 3・debian-installer・Apache など) の状況について報告しました。 ほとんどのパッケージは比較的良好ですが、いくつかはまだある程度の作業が必要です。 彼は、少数のパッケージで問題が処理されれば、sarge は約 2 週間で i386 向けにリリースできるかもしれない、と書いています。
世界征服計画。 Guillem Jover さんは、非 Debian の世界を支配する計画を発表し、 実行時に全てのディストリビューションを Debian に変換するツールをリリースしました。これは以前にインストールされていたパッケージを マッピング的に Debian のものに変換するのではなく、ベースシステムや tarball をインストールして、以前のディストリビューションの残留物を除去します。
Debconf 翻訳の提案。 Dominique Devriese さんは、Debian と KDE プロジェクトでの翻訳の管理方法を比較しました。 KDE ではいくつかの自動化ツールが翻訳者を助け、なくなったり新しくなった翻訳を 見つけています。したがって彼は、Debian でも同様に翻訳者を助けるために 同じようなシステムを実装するよう提案しました。
セキュリティ上の更新。 いつもの手順はご存知でしょう。 もしこれらのパッケージがひとつでもインストールされていたら、 システムを更新してください。
- jabber -- サービス不能攻撃。
- zebra -- サービス不能攻撃。
- fsp -- バッファオーバフロー、ディレクトリ移動。
- Linux 2.4.18 (alpha+powerpc) -- ローカルの root 権限取得。
- vbox3 -- 特権のリーク。
- phpgroupware -- 予期せぬ PHP の実行、SQL 挿入。
- jitterbug -- 任意のコマンド実行。
- mod-auth-shadow -- パスワードの期限切れ。
- cvs -- 複数の改善。
新規または言及するべきパッケージ。 以下のパッケージは、最近、不安定版 (unstable) の Debian アーカイブに追加されたか、または重要な更新を含んでいます。
- abcm2ps -- ABC 音楽記述ファイルを PostScript に変換。
- config-manager -- Arch・CVS・HTTP・FTP のディレクトリを管理。
- dpkg-sig -- .deb ファイルの署名を作成・検証。
- eyed3 -- コマンドラインで id3 タグを表示・操作。
- grass-doc -- 地理的資源解析サポートシステム (GRASS) の文書。
- gtk-led-askpass -- ssh-add での利用に適した GTK+ 版パスワードダイアログ。
- ike-scan -- IKE ホストの発見とフィンガープリント。(IPsec VPN サーバ)
- inkscape -- ベクターベースの描画プログラム。
- kanjipad -- 漢字の手書き認識ツール。
- p3scan -- ウィルス・スパムスキャン付き透過 POP3 プロキシ。
- python-eyed3 -- id3 タグ操作用の Python モジュール。
- refblas3 -- 基本線形代数サブルーチン 3 の共有ライブラリ。
- regionset -- DVD ドライブのリージョンコードを閲覧・変更。
- scram -- UC の VHDL 解析コード生成器。
- setools -- SE Linux 管理用の Tresys ツール。
- snownews -- テキストモードの RSS ニュースリーダ。
- worker-doc -- Worker ファイルマネージャの文書。
- xfcalendar -- XFce デスクトップ環境用の時間管理アプリケーション。
- xfonts-mplus -- X11 用の M+ ビットマップ 10/12 ドットラテン文字/日本語フォント。
DWN を読み続けたいですか? このニュースレターの作成を手伝ってください。現在なお、Debian コミュニティを詳しく調べたり、コミュニティ内のイベントについて報告してくれる、 ボランティアの記者を必要としています。どうすれば手伝うことが出来るか、寄稿のページを見てください。dwn@debian.org であなたのメールを楽しみに待っています。
このニューズレターを毎週電子メールで受け取りたい方は、debian-newsメーリングリストを購読してください。
バックナンバーもご利用いただけます。
今週号の Debian ウィークリーニュースは Martin Helas, Michael Banck, Matt Black and Martin 'Joey' Schulze が編集しました。