Nachrichten des Debian-Projekts - 21. Juli 2008
Gerfried Fuchs <[email protected]> Mon, 28 Jul 2008 12:06:55 +0200
| Newsgroups | gmane.linux.debian.user.news.german |
|---|---|
| Message-ID | <[email protected]> |
-------------------------------------------------------------------------=
--
Nachrichten des Debian-Projekts
http://www.debian.org/News/project/2008/07/
Nachrichten des Debian-Projekts - 21. Juli 2008
-------------------------------------------------------------------------=
--
[Kurze Anmerkung in eigener Sache: Die sechste Ausgabe der DPN wurde aus
zeitlichen Koordinierungsschwierigkeiten nicht per Mail verschickt. Sie
kann jedoch jederzeit auf der Website von Debian nachgelesen werden:
<http://www.debian.org/News/project/2008/06/>]
Willkommen zur siebten Ausgabe der DPN in diesem Jahr, dem Newsletter
der Debian-Gemeinschaft.
Einige der in dieser Ausgabe behandelten Themen sind:
* Aktualisierungen zum Ver=F6ffentlichungsprozess von Lenny
* Debian-Installer wird das Laden externer Firmware unterst=FCtzen
* Optimaler Umgang mit Debug-Paketen
* ... und vieles mehr.
Aktualisierungen zum Ver=F6ffentlichungsprozess von Lenny
Luk Claes verschickte eine Aktualisierung zur [1]Ver=F6ffentlichung der
bevorstehenden stabilen Debian-Version 5.0 "Lenny". Ein wichtiger Teil
ist, dass mit Beginn der n=E4chsten Woche der =DCbergang von Paketen vom
"Unstable"- zum "Testing"-Zweig eingefroren wird, um sich darauf zu
konzentrieren, die verbleibenden Fehler zu beseitigen. Er berichtet
weiterhin von den verschiedenen Ver=F6ffentlichungszielen, die er in
gutem Zustand sieht. Allerdings zeigte er sich besorgt =FCber die
Architektur-Voraussetzungsseiten auf wiki.debian.org, auf denen immer
noch eine Menge Informationen fehlt. Die Portierer sollten diese Seiten
mit Statusinformationen versorgen, damit es f=FCr das
Ver=F6ffentlichungsteam einfacher ist, sich =FCber den Status der
verschiedenen Hardware-Architekturen zu informieren.
1. http://lists.debian.org/debian-devel-announce/2008/07/msg00005.html
In einer Nachricht aus dem selben Themengebiet [2]berichtete Ana
Guerrero =FCber den Status von KDE (und insbesondere KDE4) zugeh=F6rigen
Paketen in der kommenden Ver=F6ffentlichung von Debian.
2. http://ekaia.org/blog/2008/07/19/debian-packages-for-kde-41-koffice-a=
lpha9-and-more/
Debian-Installer wird das Laden externer Firmware unterst=FCtzen
Joey Hess [3]k=FCndigte eine neue F=E4higkeit des Debian-Installers an:
Das Laden von Firmware auf Wunsch. Da einige Treiber solche Bin=E4rblobs
laden m=FCssen, bevor sie in Betrieb genommen werden k=F6nnen, aber diese
Firmware oft entsprechend den [4]Debian-Richtlinien f=FCr Freie Software
als "nicht frei" eingestuft werden, konnten einige Ger=E4te nur
funktionieren, nachdem Debian erfolgreich installiert, der
Netzwerkzugang konfiguriert und Debians "non-free"-Bereich zu den
Paketquellen hinzugef=FCgt worden war. Das funktioniert nat=FCrlich nicht=
,
wenn der Netzwerktreiber selbst Firmware laden muss, um zu
funktionieren.
3. http://kitenet.net/~joey/blog/entry/d-i_firmware_loading/
4. http://www.debian.org/social_contract#guidelines
Mit der neu hinzugef=FCgten Eigenschaft ist es nun m=F6glich, die
Firmware-Dateien auf einem separaten Medium wie einem USB-Stick zu
platzieren. Der Debian-Installer wird die n=F6tigen Dateien dann
automatisch laden. Er f=FCgte au=DFerdem hinzu, dass das Debian-CD-Team
[5]Zip- und tar-Dateien erstellt habe, die jede Firmware enthalte, die
Debian im "non-free"-Zweig mitbringe.
5. http://cdimage.debian.org/cdimage/unofficial/non-free/firmware/
Optimaler Umgang mit Debug-Paketen
Theodore Tso [6]fragte sich, was das optimale Verfahren f=FCr
Debug-Pakete sei, die zus=E4tzliche Daten zur Vereinfachung der
Fehlersuche bei Programmen und Bibliotheken enthalten. [7]Mike Hommey
antwortete, dass die Debug-Dateien im um /usr/lib/debug erweiterten
nicht-Debug-Pfad installiert werden sollten. Je nach Gr=F6=DFe der
Debug-Daten sollten diese in ein eigenes Paket aufgetrennt werden. J=F6rg
Jaspert [8]f=FCgte hinzu, dass die Priorit=E4t solcher Debug-Pakete extra
sein sollte und dass sie im selben Abschnitt wie das urspr=FCngliche
Paket vorhanden sein sollten.
6. http://lists.debian.org/debian-devel/2008/07/msg00187.html
7. http://lists.debian.org/debian-devel/2008/07/msg00188.html
8. http://lists.debian.org/debian-devel/2008/07/msg00205.html
DebConf-8-Website bittet um Hilfe
Martin Ferrari [9]rief um Unterst=FCtzung f=FCr die Webseite der
kommenden Debian-Konferenz auf. Eine Menge Informationen f=FCr die
Anreisenden fehlt noch. Das Wichtigste ist seiner Meinung nach
herauszufinden, welche Daten noch fehlten, da es schwer abzusch=E4tzen
sei, was Fremde ben=F6tigen, wenn man selber Einheimischer sei.
9. http://blog.debconf.org/blog/debconf8/mf_website_help.dc
Debians Ver=F6ffentlichungsversionen
Martin Krafft [10]schlug vor, die Art und Weise zu =E4ndern, wie Debian
seine Ver=F6ffentlichungen nummeriert. Er schlug vor, die erste Zahl mit
jeder Ver=F6ffentlichung und die zweite Zahl mit jeder
Punktver=F6ffentlichung ("point release") bzw. "r-release" des stabilen
Zweigs zu erh=F6hen, welche nur fehlerkorrigierte Pakete enthalten. Im
Gegensatz dazu sollten neue Ver=F6ffentlichungen des stabilen Zweigs, die
neue Eigenschaften hinzuf=FCgen (wie das anstehende "Etch und einhalb"),
eine f=FCnf als zweite Zahl erhalten, um das "halbe" Update zu
kennzeichnen. Lars Wirzenius [11]erinnerte die Leute daran, dass Debian
das aktuelle Versionsschema eingef=FChrt hatte, da CD-H=E4ndler f=FCrchte=
ten,
dass alte CD-Boxen nach einer Punktver=F6ffentlichung im Regal stehen
bleiben w=FCrden. Andere hingegen bevorzugten ein "klassisches
Zweipunkt"-Versionsschema, bei dem die erste Zahl mit jeder gr=F6=DFeren
Ver=F6ffentlichung erh=F6ht wird, die dritte mit jedem "Bugfix" und die
zweite mit Ver=F6ffentlichungen, die neue Eigenschaften hinzuf=FCgen.
10. http://lists.debian.org/debian-devel/2008/07/msg00371.html
11. http://lists.debian.org/debian-devel/2008/07/msg00395.html
Paketmanagement unsicher? - Nein.
Eine k=FCrzlich ver=F6ffentlichte [12]Studie, die verschiedene Attacken
gegen Linux-Systeme durch deren Paketmanagement beschreibt, hat
[13]einige [14]Diskussionen ausgel=F6st. Obwohl die Studie generell als
"effekthascherisch" beurteilt wurde, war die allgemeine Ansicht, dass
eine Schwachstelle bleibt: Ein m=F6glicher Angreifer k=F6nnte das
Domainname-System manipulieren und security.debian.org, die Quelle f=FCr
Sicherheitsaktualisierungen f=FCr Debian, zu einer veralteten Kopie des
Servers umleiten. Im Moment werden Pl=E4ne gemacht, einen signierten
Zeitstempel hinzuzuf=FCgen, um solche Angriffe zu verhindern.
12. http://www.cs.arizona.edu/people/justin/packagemanagersecurity/attac=
ks-on-package-managers.html
13. http://lists.debian.org/debian-security/2008/07/msg00054.html
14. http://lists.debian.org/debian-devel/2008/07/msg00321.html
Weitere Neuigkeiten
Steve McIntyre [15]verschickte Neues vom DPL. Neben der Ank=FCndigung
diverser personeller =C4nderungen, =FCber die bereits in vergangenen
Ausgaben der DPN berichtet wurde, teilte er au=DFerdem sein Vorhaben mit,
die Kooperation zwischen Debian und seinen Derivaten zu verbessern. Er
nahm dazu bereits mit einigen der Abk=F6mmlinge (Linspire, Xandros und
Ubuntu) Kontakt auf.
15. http://lists.debian.org/debian-devel-announce/2008/07/msg00004.html
Obey Arthur Liu [16]gab einen weiteren Statusreport =FCber sein
grafisches Frontend zum Paketmanager aptitude ab. Obwohl er denkt, dass
die Basisfunktionen bereits da sind, z=E4hlt er verschiedene F=E4higkeite=
n
auf, die noch fehlen und die er noch hinzuf=FCgen will.
16. http://www.milliways.fr/2008/07/09/state-of-the-aptitude-week-7/
Neil Williams [17]berichtete vom Status von Emdebian (f=FCr die
ARM-Architektur).
17. http://lists.debian.org/debian-devel-announce/2008/07/msg00003.html
Olivier Berger informierte uns, dass Videos von zwei franz=F6sischen
Vortr=E4gen vom "9th Libre Software Meeting" vom Debian-Entwickler Lucas
Nussbaum zu den Themen "[18]Wie und warum man einen ersten Beitrag zu
Debian machen kann" und "[19]Debians Produktionsprozess und
Infrastruktur" verf=FCgbar sind.
18. http://2008.rmll.info/Making-a-first-contribution-to.html
19. http://2008.rmll.info/Debian-distribution-s-production.html
Martin Borgert [20]bat um Aktualisierungen und [21]neue =DCbersetzungen
der Debian-Referenzkarte.
20. http://lists.debian.org/debian-doc/2008/07/msg00039.html
21. http://lists.debian.org/debian-doc/2008/07/msg00078.html
Bastian Venthur [22]ver=F6ffentlichte Version 1.0 von reportbug-ng, einem
grafischen Frontend, um Fehler an Debians Fehlerdatenbank zu melden.
22. http://blog.venthur.de/2008/07/19/rng-10-in-unstable/
Ab der n=E4chsten Ver=F6ffentlichung wird [23]rsyslog der [24]bevorzugte
Systemprotokollierungsdienst sein und ersetzt damit [25]syslogd und
[26]klogd.
23. http://packages.debian.org/rsyslog
24. http://lists.debian.org/debian-release/2008/07/msg00259.html
25. http://packages.debian.org/sysklogd
26. http://packages.debian.org/klogd
Patrick Schoenfeld [27]sucht nach Testern f=FCr das Mantis-Paket.
27. http://lists.debian.org/debian-user/2008/07/msg01050.html
Christian Perrier [28]bittet die Paketbetreuer freundlich, diejenigen
Debconf-Vorlagen, welche Fragen w=E4hrend der Konfiguration der Pakete
stellen, in Absprache mit den =DCbersetzern zu =E4ndern.
28. http://www.perrier.eu.org/weblog/2008/07/15#anti-l10n-cabal
Thijs Kinkhorst [29]merkte an, dass er das Paket [30]msttcorefonts in
[31]ttf-mscorefonts-installer umbenannt habe. Er f=FCgt au=DFerdem hinzu,
dass sie [32]an Wichtigkeit verlieren, da es oft m=F6glich ist, sie mit
den Schriften des Pakets [33]ttf-liberation zu ersetzen.
29. http://loeki.tv/log/archives/86-msttcorefonts-renamed-and-losing-rel=
evance.html
30. http://packages.debian.org/msttcorefonts
31. http://packages.debian.org/ttf-mscorefonts-installer
32. http://people.debian.org/~igloo/popcon-graphs/index.php?packages=3Dt=
tf-liberation
33. http://packages.debian.org/ttf-liberation
Wichtige Debian-Sicherheitshinweise
Das Sicherheitsteam von Debian ver=F6ffentlichte unter anderem
Anweisungen f=FCr die folgenden Pakete: [34]bind9, [35]bind8, [36]glibc
(eine DNS-Schwachstelle), [37]poppler, [38]Iceweasel, [39]MySQL,
[40]Gaim und [41]ruby1.8. Bitte lesen Sie diese sorgf=E4ltig und
ergreifen Sie die notwendigen Ma=DFnahmen.
34. http://www.debian.org/security/2008/dsa-1603
35. http://www.debian.org/security/2008/dsa-1604
36. http://www.debian.org/security/2008/dsa-1605
37. http://www.debian.org/security/2008/dsa-1606
38. http://www.debian.org/security/2008/dsa-1607
39. http://www.debian.org/security/2008/dsa-1608
40. http://www.debian.org/security/2008/dsa-1610
41. http://www.debian.org/security/2008/dsa-1612
Beachten Sie, dass dies nur die wichtigsten Sicherheitsank=FCndigungen
der letzten zwei Wochen sind. Falls Sie immer auf dem neusten Stand bei
den Sicherheitsank=FCndigungen des Sicherheitsteams von Debian bleiben
wollen, abonnieren Sie [42]unsere Mailingliste f=FCr
Sicherheitsank=FCndigungen.
42. http://lists.debian.org/debian-security-announce/
Arbeit-bed=FCrfende Pakete
Momentan sind 486 Pakete verwaist und 123 Pakete stehen zur Adoption
bereit. Bitte werfen Sie einen Blick auf die [43]aktuellen
[44]Berichte, falls es Pakete gibt, die Sie interessieren, oder
betrachten Sie das komplette Archiv der Pakete, die um [45]Hilfe
bitten.
43. http://lists.debian.org/debian-devel/2008/07/msg00309.html
44. http://lists.debian.org/debian-devel/2008/07/msg00595.html
45. http://www.debian.org/devel/wnpp/help_requested
Wollen Sie die DPN weiterhin lesen? Bitte helfen Sie uns beim Erstellen
dieses Newsletters. Wir brauchen weiterhin freiwillige Autoren, die die
Debian-Gemeinschaft beobachten und =FCber Ereignisse in der Gemeinschaft
berichten. Bitte lesen Sie unsere [46]"Wie mache ich mit"-Seite, um zu
sehen, wie Sie helfen k=F6nnen. Wir freuen uns auf Ihre E-Mail an
[47][email protected].
46. http://wiki.debian.org/ProjectNews/HowToContribute
47. mailto:[email protected]
Diese Ausgabe der Nachrichten f=FCr das Debian-Projekt wurde von=20
Meike Reichle und Alexander Reichle-Schmehl erstellt.
Sie wurde von Benedikt Beckmann =FCbersetzt.
--=20
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]=
.org