gihyo.jp » ADMINISTRATOR STAGE » Ubuntu Weekly Topics » 2009年10月9日号 9.10のI/Oスケジューラ・Ubuntu Oneの有償プラン・Full Circle Magazine#29・UWN#162・GLibのセキュリティアップデート

Ubuntu Weekly Topics

2009年10月9日号 9.10のI/Oスケジューラ・Ubuntu Oneの有償プラン・Full Circle Magazine#29・UWN#162・GLibのセキュリティアップデート

9.10の進捗

Betaのリリースが現地時間10月1日に行われて以降,Eucalyptus関連の細かな問題は残りつつも(注1),ほとんどの機能が最終調整や翻訳の反映を残すだけとなっています。ただし正規版のリリースではないので,バックアップのない環境で試すべきではありません。

試すマシンがない方は,仮想マシンを利用するか,正式リリースまでの間はUbuntu 9.10 Betaのログイン画面を紹介するWorks with Uの記事とスクリーンショットギャラリーを見ると良いでしょう。

注1
とはいえ,既にEucalyptus(Ubuntu Enterprise Cloud)はテストケース通りに動作しており,マシンさえ準備できれば非常に手軽にAmazon EC2互換環境を構築できるようになっています。Betaに駆け込みで間に合わせた機能ではあるので,RCまでの間にUEC Image(Eucalyptusで使うOSイメージ)も含めた,テストと微調整が必要ではあります。

I/Oスケジューラの変更・ふたたび

……というベータリリース後なのですが,この期におよんでまたI/Oスケジューラの変更が行われました(注2)。前回(先週)には起動時間が致命的に伸びるケースが発見されたため,I/OスケジューラがCFQ(Complete Fair Queuin)からDeadlineに変更になったことをお伝えしましたが,さらにこれが変更され,Deadlineから「NEW_FAIR_SLEEPERS機能を無効にしたCFQ」(2.6.32のものと同じconfigのCFQ)になりました。

注2
先週のUbuntu Weekly Topicsも参照してください。

Ubuntu Oneの有償プラン

Ubuntu Oneの有償プランが開始されました。この種のオンラインストレージサービスの相場からはやや外れていますが,月$10で50GBのストレージ容量が割り当てられます。

また,9.10では,FirefoxのブックマークとTomboy・Evolutionのアドレス帳が自動的にバックアップ&同期されるようになります。この機能は将来さらに拡張されることが予定されており,多くのアプリケーションのデータが自動的に同期され,利用する複数のマシンで共通して利用できるようになるはずです。

Full Circle Magazine#29

Ubuntuに関する記事を集めた月刊のWebマガジンであるFull Circle Magazineの29号がリリースされています。主な内容は次の通りです。

  • ターミナル操作のすすめ。今回はxmodmapを利用したキーアサインの変更方法です。
  • HowTo: Pythonを使ったプログラミング,第三回。今回はPythonの数値計算と,テキストベースの「枠」を作り,その中に各種項目を表示するための方法についてです。
  • HowTo: LAMPサーバ構築の第二回。今回はFTPとファイアウォール・PHPからのメール送信のための基本的なセットアップを学びます。
  • HowTo: PPTPを用いたVPNのセットアップ。
    などなど

Ubuntu Weekly Newsletter #162

Ubuntu Weekly Newsletter #162がリリースされています。

その他のニュース

今週のセキュリティアップデート

今週のセキュリティアップデートは次の通りです。ほとんどのデスクトップユーザーにとっては,OpenOffice.orgとGLibのアップデータを適用する必要があるでしょう。

usn-839-1:Sambaのセキュリティアップデート
  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2009-October/000976.html
  • 現在サポートされている全てのUbuntu(6.06 LTS・8.04 LTS・8.10・9.04)用のアップデータがリリースされています。CVE-2009-1886, CVE-2009-1888, CVE-2009-2813, CVE-2009-2906, CVE-2009-2948を修正します。
  • CVE-2009-2813は,「homes」に対する共有が有効になっている環境において,ユーザーのホームディレクトリが存在しない場合に,接続したユーザーがファイルシステム上の全ファイルにアクセスできる(/がホームとして扱われてしまう)問題です。
  • CVE-2009-2906は,smbdが一部のネットワーク応答を正しく取り扱わないことにより,特定の応答パケットが返された場合に,CPUリソースを異常消費してしまう問題です。これによりSambaサーバを提供しているマシンをサービス不能に追い込むことが可能でした。
  • CVE-2009-2948は,sambaに付属するmount.cifsプログラムにおいて,mount.cifsがsetuidされている場合に,認証情報の有効性を検証せずにアクセス権を付与してしまう問題がありました。これにより,重要な認証情報が含まれたファイルをユーザーが読み取ることが可能でした。
  • CVE-2009-1886はSambaクライアント(smbclient)のファイル名の取り扱い上の問題で,細工の施されたファイル名を取り扱わせることで,smbclientのクラッシュを引き起こすことが可能です。この問題は本来任意のコード実行が可能な重篤なものですが,Ubuntuの場合はAppArmorにより,この攻撃方法で受ける被害は限定的なものに留められています。この問題はUbuntu 8.10のみに影響します。
  • CVE-2009-1888は,Sambaの(デフォルトではない)オプションのひとつであるdos filemodesが有効な場合に,ファイルアクセスの制御が正しく適用されない問題です。これにより,本来持っていない権限でのファイルの読み書きが可能になるおそれがあります。この問題はUbuntu 8.10・9.04にのみ影響します。
  • 対処方法:通常の場合,アップデータを適用することで問題を解決することができます。
usn-840-1:OpenOffice.orgのセキュリティアップデート
  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2009-October/000977.html
  • 現在デスクトップ向けのサポートが提供されている全てのUbuntu(8.04LTS・8.10・9.04)用のアップデータがリリースされています。CVE-2009-0200, CVE-2009-0201, CVE-2009-2139を修正します。
  • CVE-2009-0200, CVE-2009-0201は,OpenOffice.orgのWordファイルを開くためのフィルタの問題で,Word形式ドキュメントに含まれる段組の処理において,任意のコードの実行ないしクラッシュが発生する可能性があるものです。これにより,悪意ある細工を施したWordドキュメントを経由して,OpenOffice.orgを実行しているユーザーの権限で任意のコードを実行できる可能性があります。
  • CVE-2009-2139は,OpenOffice.orgがEMFファイルを開く際の問題です。任意のコードの実行ないしクラッシュが発生する可能性がありました。
  • 対処方法:アップデータを適用した上で,OpenOffice.orgを再起動してください。
usn-841-1:GLibのセキュリティアップデート
  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2009-October/000978.html
  • 現在デスクトップ向けのサポートが提供されている全てのUbuntu(8.04LTS・8.10・9.04)用のアップデータがリリースされています。CVE-2009-3289を修正します。
  • CVE-2009-3289は,GLibを利用したアプリケーション(Nautilusファイル・マネージャなど)において,シンボリックリンクが正しく扱われない問題です。これにより,Nautilusなどでコピーを行った際に,シンボリックリンクの対象ファイルが全ユーザーから書き込み可能に変更されてしまい,他のローカルユーザーが重要なデータを侵害できる可能性がありました。
  • 対処方法:アップデータを適用した上で,セッションを再起動(一度ログアウトしてから再度ログイン)してください。
usn-842-1:wgetのセキュリティアップデート
  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2009-October/000979.html
  • 現在サポートされている全てのUbuntu(6.06 LTS・8.04 LTS・8.10・9.04)用のアップデータがリリースされています。CVE-2009-3490を修正します。
  • CVE-2009-3490は,CVE-2009-2700と同質の,ヌル文字を含むSSL証明書を正しく解釈できない問題です。問題の概要は2009年9月18日号等を参照してください。
  • 対処方法:通常の場合,アップデータを適用することで問題を修正できます。
usn-843-1:BackupPCのセキュリティアップデート
  • https://lists.ubuntu.com/archives/ubuntu-security-announce/2009-October/000980.html
  • 現在デスクトップ向けのサポートが提供されている全てのUbuntu(8.04LTS・8.10・9.04)用のアップデータがリリースされています。CVE-2009-3369を修正します。
  • CVE-2009-3369は,BackupPCの実装上の問題により,ClientNameAliasパラメータを一般ユーザーが制限なく変更できてしまう問題です。これにより,管理者が意図したアクセス制御を回避してBackupPCにアクセスし,他のホストのデータにアクセスすることが可能でした。
  • 対処方法:通常の場合,アップデータを適用することで問題を修正できます。

著者プロフィール

吉田史(よしだふみひと)

Ubuntu Japanese Team Member株式会社創夢所属。システム管理を中心にWindows/PC Unixを併用している。Ubuntu Japanese Teamではパッケージサーバの管理や翻訳などの作業を担当。

コメント

コメントの記入

パスサポ

多数の情報処理技術者試験対策書籍の発行実績を誇る技術評論社がお届けする,資格試験合格サイト「めざせ! 情報処理試験 パスサポ」が開設されました。

ピックアップ

サクセスストーリーに続く,快適サーバー運用管理のヒント!

データの増大,煩雑な管理,システムダウン,セキュリティなど,迫りくる課題からシステム管理者の負担を軽くするポイントを解説します。

gihyo.jp インフラエンジニア情報局

ネットワークやITにかかわるあらゆる業種で必要とされるインフラエンジニアに向けた技術情報や心構え,その魅力について多角的に紹介。

テストエンジニア ステーション

いま,ITに関わるあらゆる開発業務で注目されつつあるテスト系エンジニアをターゲットにしたコンテンツサイトを展開します。

一行クイックアンケート

gihyo.jpで取り上げてほしいネタは?

※検索はページ右上の検索ボックスをご利用ください。

その他の連載

Ruby Freaks Lounge

Rubyに関わる,執筆者自身の旬なテーマを扱った,リレー形式の連載です。

これでできる! クロスブラウザJavaScript入門

JavaScriptはウェブ制作において避けては通れない重要な言語ですが,JavaScriptに苦手意識を持たれている方は少なくないようです。 その最大の原因がクロスブラウザ対応という課題であり,本連載ではクロスブラウザ対応のテクニックを詳細に解説します。

ビジネスで成功するためのシステム運用管理のポイント

システムの多様化,技術進歩に伴い,ITシステムの運用管理の必要性が年々高まっています。本連載では,システムの運用管理とは何かについて,現場のニーズと具体的な指針を押さえながらを解説します。

2010年版SEO体得講座

本連載では,いまや企業サイトの戦略の1つとして欠かすことのできないSEOについて,最新トレンドからすぐに使えるTipsまでを紹介します。

小型Linuxサーバの最高峰 OpenBlockS 600活用指南

搭載メモリの増加,CPUクロックの向上など,あらゆる面が強化された期待の新モデルOpenBlockS 600。この記事ではOpenBlockS 600の紹介から,活用するためのさまざまなノウハウを紹介していきます。

はじめMath! Javaでコンピュータ数学

プログラミング言語入門者向けに,知っていると役立つ数学的トピックスを紹介します。簡単な演習問題と解説で,即活用できる知識を目指します。

教科書には載っていない ネットワークエンジニアの実践技術

ネットワークエンジニア,インフラエンジニアのトラブル対応には,時には「教科書通りにいかない」テクニックが必要となります。資格試験では得られないこうした実践的な技術について,実例を元に紹介します。

Googleケータイ,世に現る

2008年9月,Googleが中心となって開発されている「Android」を採用した携帯電話「T-Mobile G1」が発表されました。本連載ではT-Mobile G1を中心にGoogleケータイに迫ります。

連載一覧

gihyo.jp

  • DEVELOPER STAGE
  • ADMINISTRATOR STAGE
  • WEB+DESIGN STAGE
  • LIFESTYLE STAGE
  • SCIENCE STAGE
  • NEWS & REPORT

書籍案内

  • 新刊書籍
  • 書籍ジャンル一覧
  • 書籍シリーズ一覧
  • 新刊ピックアップ
  • ロングセラー
  • 電脳会議

定期刊行物一覧

  • Software Design
  • WEB+DB PRESS
  • Web Site Expert
  • 組込みプレス

最近のコメント