--------------------------------------------------------------------------- Debian Weekly News http://www.debian.org/News/weekly/2003/49/ Debian Weekly News - 09 de Dezembro de 2003 --------------------------------------------------------------------------- Bem vindo à quadragésima nona edição da DWN, o periódico semanal para a comunidade Debian. Os servidores Debian não foram os únicos alvos de atacantes, também o foram um servidor do [1]Gentoo e o sistema [2]Savannah da Free Software Foundation. A Wired News [3]explicou um pouco do passado e do contexto do [4]LinEx, a variante espanhola do Debian. 1. http://www.gentoo.org/security/en/glsa/glsa-200312-01.xml 2. http://savannah.gnu.org/statement.html 3. http://www.wired.com/wired/archive/11.12/view.html?pg=4 4. http://www.linex.org/ HP Irá Expandir o Suporte ao Debian. A Hewlett-Packard está [5]planejando expandir o suporte oferecido a clientes que rodam o Debian GNU/Linux. De acordo com o CTO Linux da HP e líder anterior do projeto Debian Bdale Garbee, "a HP Services está trabalhando em alguns projetos para aumentar a quantidade e qualidade das ofertas de suporte que eles podem dar a consumidores que querem rodar Debian." Até agora o suporte ao Debian da HP estava limitado à serviços requisitados. 5. http://www.idg.com.sg/idgwww.nsf/unidlookup/BC9AD040646E591D48256DF30024A162 Rascunho de Proposta para Nova Poltica do Servidor Web. Joey Hess preparou um [6]rascunho de proposta para uma nova política de servidor web. Joey identificou vários problemas com a [7]política atual, muitos dos quais são problemas de espaço de nomes. O Debian usa o espaço de nomes padrão do servidor web para o conteúdo do Debian, o que não dá controle suficiente aos admins. A natureza da política proposta pelo Joey faz com que ela possa ser adotada sem a necessidade de alterações imediatas a tudo, mas ele está procurando comentários primeiro. 6. http://lists.debian.org/debian-policy-0312/msg00004.html 7. http://www.debian.org/doc/debian-policy/ch-customized-programs.html#s-web-appl Atualização do Status de Recuperação. James Troup enviou uma [8]atualização sobre a recuperação dos computadores Debian após as invasões. O upload dos pacotes pode ser feito nas filas de upload anônimo e uma nova [9]chave para a assinatura automática doas arquivos Release foi criada. Pacotes não serão compilados para outras arquiteturas uma vez que os daemons de construção precisam ser checados, atualizados, fortificados e re-LDAPizados. 8. http://lists.debian.org/debian-devel-announce-0312/msg00001.html 9. http://ftp-master.debian.org/ziyi_key_2003v2.asc Progresso do Lançamento do Sarge. Anthony Towns [10]relatou sobre o progresso feito, mas a [11]contagem de bugs têm crescido de modo consistente. Ele admitiu que nós não estamos em condições de oferecer um planejamento para o lançamento e adicionou que ter bugs críticos, graves ou sérios por um período extendido de tempo é simplesmente inaceitável. Ele pediu implicitamente aos mantenedores para cuidarem dos seus pacotes e corrigirem os bugs restantes para que nós nos aproximemos de lançar o sistema. 10. http://lists.debian.org/debian-devel-announce-0312/msg00000.html 11. http://bugs.debian.org/release-critical/graph.png Imagens de CD para o Sarge baseadas no Anaconda. Ian Murdock [12]relatou que imagens iso não-oficiais usando o instalador Anaconda estão sendo oferecidas pela [13]Progeny. Eles incluíram uma ferramenta chamada picax que constroi CDs de instalação baseadas no Anaconda a partir de um repositório Debian. No entanto, há [14]recursos que ainda não estão funcionando e ele não é recomendado para uso em ambientes de produção. 12. http://lists.debian.org/debian-devel-0312/msg00097.html 13. http://platform.progeny.com/anaconda/ 14. http://platform.progeny.com/anaconda/errata.html Assinatura de Pacotes Debian. Goswin von Brederlow [15]sugeriu o uso e distribuição de assinaturas digitais junto com os pacotes binários além da cadeia atual de arquivos Release assinados, arquivos Package referenciados e pacotes binários. Sugestões incluem assinar os pacotes binários e distribuir as assinaturas separadamente. Joey Hess [16]adicionou que o ataque canônico seria reinserir um pacote Debian com uma falha de segurança conhecida mas uma assinatura válida. 15. http://lists.debian.org/debian-devel-0312/msg00042.html 16. http://lists.debian.org/debian-devel-0312/msg00130.html Sub-Projeto Debian Enterprise. Anders Salomon [17]começou os planos para criar um novo sub-projeto dentro do Debian. Os objetivos futuros incluem a possibilidade de criação de outra ramificação, atualizações de segurança nesta, etc. Objetivos de curto prazo incluem um kernel empresarial, trabalho de segurança e um instalador melhorado. 17. http://lists.debian.org/debian-devel-0312/msg00070.html Planejamento do Debian UserLinux. Bruce Perens [18]anunciou o primeiro passo de um [19]white paper UserLinux. Ele propôs uma entidade sem fins lucrativos no cargo de administrar o sistema operacional cercada por companias com fins lucrativos que estão no negócio de prover serviços e engenharia para a distribuição UserLinux. Theodore Ts'o [20]adicionou que seria importante suportar também distribuidores independetes de software que produzem soluções proprietárias. 18. http://lists.debian.org/debian-devel-0312/msg00196.html 19. http://userlinux.com/white_paper.html 20. http://lists.debian.org/debian-devel-0312/msg00267.html Reconstruindo a Distribuição. Steve Kemp vêm [21]experimentando a produção de um derivado debian fortalecido. Isto significa principalmente compilar coisas com um compilador com proteção de stack, usar proteção de format, enforçar políticas, etc. Ao invés de instalar os pacotes fortalecidos no Debian estável ele gostaria de criar uma distribuição concorrente e prover imagens de CD. 21. http://lists.debian.org/debian-devel-0312/msg00595.html Instalação Debian Via Rede. Tim Krieglstein [22]relatou sobre seus esforços para instalar um cluster de computadores com Debian usando PXE, DHCP e um conjunto de scripts feitos por ele. O primeiro estágio inicia, particiona o disco rígido, roda debootstrap e instala o grub. O segundo estágio roda após a reinicialzação e instala o debconf e outros pacotes. 22. http://lists.debian.org/debian-devel-0312/msg00598.html CDs Debian para a WSIS. Mako Hill [23]relatou sobre os [24]CDs que serão dados na [25]World Summit on the Information Society (WSIS). Eles são baseados no [26]Morphix e contêm GNOME, GNUCash, Gnumeric, OpenOffice.org, Mozilla, O GIMP, Evolution, XMMS, Bluefish e algumas outras coisas. 23. http://lists.debian.org/debian-nonprofit-0311/msg00011.html 24. http://lists.debian.org/debian-nonprofit-0311/msg00018.html 25. http://www.geneva2003.org/wsis/indexb01.htm 26. http://morphix.sourceforge.net/ Imagens de CD Debian Atualizadas. Philip Hands [27]anunciou novas imagens de CD que refletem a [28]atualização mais recente (3.0r2). Alguns pacotes tiveram que ser movidos uma vez que as imagens acabaram ficando maiores que 650 MB inicialmente. Steve Kemp produziu a maioria das imagens. 27. http://lists.debian.org/debian-cd-0312/msg00057.html 28. http://www.debian.org/News/2003/20031121a Planejamento do Debian-Installer. Joey Hess [29]anunciou que o repositório CVS no cvs.debian.org está de volta, mas todas as contas pserver foram desabilitadas. Posteriormente, Joey adicionou uma [30]linha do tempo na qual nenhuma mudança deve ser feita debois de 21 de dezembro. Em 28 de dezembro o segundo teste beta irá começar. 29. http://lists.debian.org/debian-boot-0312/msg00228.html 30. http://lists.debian.org/debian-boot-0312/msg00222.html Atualizações de Segurança. Você sabe o que fazer. Certifique-se de atualizar seu sistema caso tenha algum destes pacotes instalados. * [31]rsync -- Execução remota de código arbitrário. 31. http://lists.debian.org/debian-security-announce-03/msg00213.html Quer continuar lendo a DWN? Ajude-nos a criar esse periódico. Nós ainda precisamos de mais escritores voluntários que investiguem a comunidade Debian e nos relatem sobre eventos que ocorrerem. Veja a [32]página de contribuições para saber como ajudar. Nós estamos aguardando sua mensagem em [33]dwn@debian.org. 32. http://www.debian.org/News/weekly/contributing 33. mailto:dwn@debian.org -- Gustavo Rezende Montesino <ikki_gerrard@yahoo.com.br> ******************************************************************* .''`. Debian Weekly News: <http://www.debian.org/News/weekly> : :' : Debian BR.........: <http://debian-br.alioth.debian.org> `. `'` Equipe de Imprensa e Traduções do Debian-BR `- O que você quer saber hoje? *******************************************************************
Attachment:
signature.asc
Description: Digital signature