アンケートご協力のお願いgihyo.jpでは,2010年度に向けて豪華プレゼントが当たる読者属性アンケートを実施しております。ご協力ください。

gihyo.jp » ADMINISTRATOR STAGE » Ubuntu Weekly Topics » 2009年10月2日 9.10ベータ・Hundred Paper cuts round 9~10・Ubuntu Moblin Remix Developer Edition・UWN#161

Ubuntu Weekly Topics

2009年10月2日 9.10ベータ・Hundred Paper cuts round 9~10・Ubuntu Moblin Remix Developer Edition・UWN#161

9.10ベータのリリース

Beta Freezeが行われ,現地時間10月1日(日本時間10月2日。つまり,この記事の公開とほぼ同タイミング)に公開されました。

現時点ではまだUEC(Ubuntu Enterprise Cloud。Eucalyptusを使った仮想化インフラストラクチャ)のセットアップやデザイン関連のインポート・翻訳リソースファイルの導入など,重要な機能の一部に残作業を残していますが,基本的な機能は出そろっています。

I/Oスケジューラの変更

……というベータリリースの前後に,豪快なカーネルコンフィグの変更が行われました。起動時間が致命的に伸びるケースが発見されたため,I/OスケジューラがCFQ(Complete Fair Queuin)からDeadlineに変更になっています。

CFQには高I/O環境でも継続的なプロセスの処理が途切れないというメリットがあるため(注1),「ブートしている間はDeadline,起動が完了したらCFQ」という形にする,あるいは別のI/Oスケジューラにしてしまう等,何らかの対策が提供されるかもしれません(注2)。

注1
上述のkernel-teamに投稿されたメールでは『8スレッド並列でkernelのビルド処理するタスクをバックグラウンドで走らせながら,動画見つつ音楽聞いてる状態でメール書いてもCFQなら大丈夫だった。でもDeadlineにするとダメ。load averageが8に近づくとカクカクする』だそうです。ここまで極端な処理をしなくても,似たような処理をかければ体験できる可能性はあります。
注2
幸い2.6.31がほぼ予定通りに9月9日付けでリリースされているため,kernelに大きく手を加えることが少ないBetaリリースの前後からkernel teamは比較的余裕ができるので,この問題の解決に集中できると思われます。……ベータ後なのですが。

Hundred Paper cuts round 9~10

2009年6月19日号2009年8月21日号2009年9月25日号に続いて,9.10の目玉の一つ(「実用環境としての」観点では大きな目玉なのですが,分量が多すぎる上に「新機能」ではないため,リリースノートや技術概要には詳細は載らない可能性が高そうです),Hundred Papar cutsの内容を見ていきましょう。Hundred Paper cutsは,Ubuntuの「ちょっとしたバグ」(すぐに直せそうなバグ)を修正するプロジェクトです。

今週はRound 9~10で,これで100個(注3)の「Paper cuts」が揃ったことになります。

注3
出てきたバグを合計すると明らかに100を越えていますが(1トラックにつき10個のはずが,たいてい11~12個あるのが問題。Round 10に至っては18個あります),この場合の「Hundred」は「たくさん」の意味であろうと思うのがよさそうです。
Round 9
注4
ユーザーIDとパスワードの対を入力するような認証時(例:ログイン時)などには,不正なユーザーにヒントを与えないために,「パスワードが違います」「登録されていないユーザーIDです」などと表示するのではなく,「認証に失敗しました(登録されていないユーザーIDか,パスワードが違います)」と表示されなくてはいけません。
Round 10

Ubuntu Moblin Remix Developer Edition

DellとUbuntuを提供するCanonicalが共同で,「Ubuntu Moblin Remixの開発者向けバージョン」と,「それを搭載したリファレンス環境」の提供をアナウンスしました。

Ubuntu Moblin Remixは,Ubuntuの基本ソフトウェア環境にMoblin v2相当のフロントエンドを移植した,「Ubuntu版Moblin」です。Linux Foundationが提供するMoblin v2(Fedoraベース)とはUIこそ共通ですが,中身はかなり異なるものですが,UI部分は完全に同じ基底ライブラリを用いているため,Clutterライブラリを利用したアプリケーションの開発や「Moblin向け」アプリケーションの開発環境として利用することが意図されています。

リファレンス環境となるのはDellのInspiron Mini10vで,アメリカではプリインストール版を発注可能です。また,

linux.dell.comからのダウンロードによってUSBメモリ用インストールイメージを入手することができます。手元にMini 10vがある方は試してみても良いかもしれません。ただし,これはあくまで『Developer Edition』という位置づけで,Moblin向けのソフトウェアを作成しようとする開発者向けの環境として提供されています。また,ベースとなるのはUbuntu 9.04で,「Ubuntu Moblin Remix」(9.10ベース)とは異なるものとなっています。

Ubuntu Weekly Newsletter #161

Ubuntu Weekly Newsletter #161がリリースされています。

その他のニュース

今週のセキュリティアップデート

usn-837-1:Newtのセキュリティアップデート
  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2009-September/000965.html
  • 現在サポートされている全てのUbuntu(6.06 LTS・8.04 LTS・8.10・9.04)用のアップデータがリリースされています。CVE-2009-2905を修正します。
  • CVE-2009-2905は,newtがテキストボックスを表示する際の問題により,外部から提供される文字列を表示する際にヒープバッファオーバーフローが発生する問題です。newtが表示するテキストを提供できるユーザー(ほとんどの場合はローカルユーザー)が,悪意あるコードの実行やアプリケーションのクラッシュを引き起こすことが可能です。
  • 対処方法:通常の場合,アップデータを適用するだけで問題を解決できます。newtを利用しているアプリケーションがすでに動作している場合は,それを再起動する必要があるかもしれません。
  • 備考:newtは,ターミナル上で動作する対話式アプリケーションを作るためのライブラリです。ターミナルで動作するアプリケーションの一部で利用されている可能性があります。screen-profiles(byobu)の設定画面,upadte-manager-textのインターフェースなどが該当します。
usn-838-1:Dovecotのセキュリティアップデート
  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2009-September/000966.html
  • 8.04 LTS・8.10・9.04用のアップデータがリリースされています。CVE-2008-4577, CVE-2008-5301, CVE-2009-2632, CVE-2009-3235を修正します。
  • CVE-2008-4577はDovecotのACLプラグインの問題で,アクセス拒否のための設定が正しく反映されていなかったものです。
  • CVE-2008-5301はDovecotの振り分け(sieve規格準拠)設定の管理モード(ManageSieve)の問題で,「..」を含むスクリプト名を正しく解釈していなかったため,外部からsieveファイルを閲覧することが可能な問題です。
  • CVE-2009-2632, CVE-2009-3235Dovecotの振り分け(sieve規格準拠)機能の問題で,sieveスクリプトの解釈に問題があり,Dovecotのユーザーが悪意あるスクリプトを設置することで,Dovecotの動作権限での任意のコードの実行,あるいはDovecotのクラッシュを起こすことが可能でした。
  • 対処方法:通常の場合,アップデータを適用するだけで問題を解決できます。

著者プロフィール

吉田史(よしだふみひと)

Ubuntu Japanese Team Member株式会社創夢所属。システム管理を中心にWindows/PC Unixを併用している。Ubuntu Japanese Teamではパッケージサーバの管理や翻訳などの作業を担当。

トラックバック

  • Google CalendarとConkyを繋げよう

    Ubuntu英語フォーラムのTutorial of the Weekの翻訳が技術評論社さんのUbuntu Weekly Topics、もとい執筆者の吉田さんに取り上げて頂いておりますし、引き続き翻訳させて頂きます。
    以下はUbuntuの英語フォーラムのTutorial of the Weekの翻訳です。原文「Conky Google Cal...

    Tracked : #1  Rions Blog (2009/10/03, 06:03)

コメント

コメントの記入

パスサポ

多数の情報処理技術者試験対策書籍の発行実績を誇る技術評論社がお届けする,資格試験合格サイト「めざせ! 情報処理試験 パスサポ」が開設されました。

ピックアップ

サクセスストーリーに続く,快適サーバー運用管理のヒント!

データの増大,煩雑な管理,システムダウン,セキュリティなど,迫りくる課題からシステム管理者の負担を軽くするポイントを解説します。

gihyo.jp インフラエンジニア情報局

ネットワークやITにかかわるあらゆる業種で必要とされるインフラエンジニアに向けた技術情報や心構え,その魅力について多角的に紹介。

テストエンジニア ステーション

いま,ITに関わるあらゆる開発業務で注目されつつあるテスト系エンジニアをターゲットにしたコンテンツサイトを展開します。

一行クイックアンケート

gihyo.jpで取り上げてほしいネタは?

※検索はページ右上の検索ボックスをご利用ください。

その他の連載

読むウェブ ~本とインタラクション

ディスプレイで読む活字とそのインタラクション(interaction:相互作用)について,最新Webを紹介しながら読み解いていく。

いま,見ておきたいウェブサイト

この連載では,国内外の最新のウェブサイトを隔週更新で取り上げ,これら最新サイトの特徴や素晴らしい部分を,さまざまな角度から解説していきます。

Windows phoneアプリケーション開発入門

Windows Marcketplace for Mobileがサービス開始され,作成したアプリケーションを個人でも世界をターゲットに公開できる環境が整ってきました。これを機にWindows phoneアプリケーションの開発をしてみませんか?

ここは知っておくべき!Windows Server 2008技術TIPS

5年ぶりのサーバOSとなったWindows Server 2008が出荷されて早2年。2009年にはR2が出荷され,再び注目を集めています。発売前から実施したトレーニングによって感じた,インフラエンジニアの方々に知っておいていただきたい機能を中心にご紹介します。

キーパーソンが見るWeb業界

本連載はWeb Site Expert/gihyo.jpとの連動企画です。阿部淳也, 長谷川敦士, 森田雄のお三方による,Web業界をテーマにした座談会です。

きたみりゅうじの聞かせて珍プレー

ソフトウェア開発の現場で体験したトホホな失敗,思わずうなる珍プレーをきたみりゅうじ氏が四コママンガで紹介。みなさんからの投稿もお待ちしてます!

ActionScript 3.0で始めるオブジェクト指向スクリプティング

野中文雄氏が,簡単なスクリプトは書いたことがあるという初級者を対象に,ActionScript 3.0の基本からクラス定義までを解説します。

まだ間に合う「ITパスポート」受験対策 原山先生の短期合格塾

この連載では,4月18日のITパスポート試験の受験に向けて,短い期間で効率良く受験対策を行う方法や,確実に得点するための裏ワザなどを伝授していきます。

連載一覧

gihyo.jp

  • DEVELOPER STAGE
  • ADMINISTRATOR STAGE
  • WEB+DESIGN STAGE
  • LIFESTYLE STAGE
  • SCIENCE STAGE
  • NEWS & REPORT

書籍案内

  • 新刊書籍
  • 書籍ジャンル一覧
  • 書籍シリーズ一覧
  • 新刊ピックアップ
  • ロングセラー
  • 電脳会議

定期刊行物一覧

  • Software Design
  • WEB+DB PRESS
  • Web Site Expert
  • 組込みプレス