aka LWN JAPAN
[ C H A N G E L O G ]
[Tux]

ChangeLog
速報 CHANGES
ChangeLog
このコーナーでは、 本家 LWN の前号発行(先週木曜)から現在までに 入っているニュース(英語)等を(ニュースのジャンルや 重要度に拘らず)時系列(新しいものが上)に、 速報的に簡潔にお伝えします。

※ このページは(本家と違って)保存される予定ですが、 これらのニュースはジャンル別に整理され、 後日、次回発行の週刊サマリーにもコピーされ、 重複して掲載される予定です。
速報 CHANGES
[速報 CHANGES] 9月29日(水)
Security

ProFTPD は、言われているほど悪くない!

っていうかむしろ良いかも、、、^^;

ChangeLog の 「フランステレコム、Linux に完全移行を決断」 (日本語)

…また彼らは、ProFTPd を使うとも言っていますが、これは 最近の問題(日本語)を 考慮すると、そのうち考え直されるかもしれませんね。
という記事に関して、野首さんから、以下のようなご指摘 を受けました。 (なお、9/26 には既知の全てのセキュリティーホールに対処し た、1.2.0pre7もリリースされているというご指摘も同時 にしていただきました。)

ProFTPD は、セキュリティに関して、言われているほど悪 くないということのようです。

私は proftpd に関連する ML を購読しているのですが、その動向を見る限り、最近のproftpdに対する批判はちょっと過剰であるように思われます。

一時、以前の中心的開発者であった Floody が開発を行えない時期はありましたが、最近(少なくともセキュリティに関していろいろと言われるようになる前から)は新たに MacGyver が中心となって開発が積極的に行われています。

# MacGyverが彼の本名かどうかは存じません ^^;

ちょっと前には ProFTPD-Announce という ML もでき、その中で MacGyver は次のような声明を出しました。

From: "MacGyver" <macgyver@tos.net>
To: <proftpd-announce@proftpd.net>
Date: Sun, 26 Sep 1999 03:03:42 -0500
Subject: [ProFTPD-Announce] ProFTPD's security

(※ 以下は、ChangeLog による、 MacGyver 氏のアナウンスメール(英語)の 非公式な邦訳ダイジェストです。)
ProFTPD に対してネガティブな論調の記事(例えば、 FreeBSD や SuSE など)が最近多いが、実際には彼らは、 ちゃんと proftpd のコードを見て言っているのではな く、最近発見されたの3つのセキュリティ上の弱点(そ のうち2つは他のメジャーな ftp サーバにも影 響するし、他のサーバの多くはこれをまだ修正してなかっ たり、他のホールが存在したりする)に対して言ってい るだけだ。

ProFTPD は、セキュリティを最優先して開発している!

今は新しい開発体制への移行時で慌ただしいけど、セキュ リティホールは発見され次第すぐに埋めていくつもりで、 実際自分達はつい最近もセキュリティの強化策を実装し ている。(潜在的な弱点に対する対策や、AllowFilter や DenyFilter などの指示子など。)

(Many thanks to 野首さん)
[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Security

次世代公開鍵暗号の有望株、楕円曲線暗号の解読に成功 --- 賞金の一部は FSF に寄付

Certicom の「ECC チャレンジ」が出していたコードが、 フランスの INRIA に率いられるグループによって クラックされたことが発表されました。
(1999/9/28 パリ) Certicom により設けられた 新しいコードクラッキングチャレンジは、 20ヶ国の 740台のコンピュータを用いて 40日間で成功裏に破られました。 コード(ECC2-97)は、楕円曲線暗号として知られる技術に基づくものです。

Robert Harley 氏率いる INRIA (フランス国立コンピュータ科学・制御研究所)の Cristal プロジェクトの メンバー(研究者 195 人)によると、 楕円曲線に基づく 97ビット暗号化システムは、 RSA-155 のような整数に基づく 512 ビットのシステムをクラックするよりも ずっと難しい

とのことです。

賞金のうち $4,000(約 42万円)は、 FSF (フリーソフトウェアファンデーション) (英語。日本語) に寄付されるということです。 (Thanks to Stefane Fermigier)

※ 最初は「次世代公開鍵暗号の有望株、楕円曲線暗号破られる! --- 賞金の一部は FSF に寄付 」という見出しになっておりましたが、 やればできることは分かっていた(むしろ予定通りだった)のだから、 間違いではないけれども不適切(「見出しが下品」(演出過剰))であり 「破られる!」というよりも「解読成功」くらいの表現が妥当ではないでしょうか、 (詳しくはこちら(日本語)を参照してください)という内容のご指摘を受けましたので、 見出しを訂正させていただきました。

どうやら、この程度のキーでも、 楕円曲線暗号の解読はそれなりに難しい と言うことを実証するための試みの一つであったということのようです。

[訂正: 1999/09/30](Thanks to 鈴木さん、小島さん)

[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Commerce

Cygnus 組み込み OS「eCos」15,000 ダウンロード

Cygnus から、 同社の eCos 組み込み OS についての プレスリリース (英語) が出ています。

これまでに、このシステムの 15,000 のダウンロードがあったということです。

[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Kernel

2.3.18ac10

Alan Cox 氏の 2.3 開発カーネルパッチが 2.3.18ac10 (英語) まで出ています。
[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Press

ACM、Victor Yodaiken(RTLinux (リアルタイム Linux))インタビュー

ACM の雑誌 「Crossroads 秋号」(英語) が出ています。

テーマは Linux で、 並列コンピューティングや、Linux DSP シェル、 そして Victor Yodaiken 氏(RTLinux (リアルタイム Linux ))のインタビュー などがあります。

[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Commerce

LPI 進捗状況

LPI より、LPI ニュース(9月22日号)(英語)が 届いています。
※ LPI (Linux Professional Institute) - 個々の Linux 技術者の技術レベルを認定する、 標準化された国際的なプログラムの設計と提供を目的とした 組織。LinuxCare の Dan York 氏、Starnix の Evan Leibovitch 氏らが 参加して活躍しています。
「8月と9月は LPI にとってエキサイティングな 2ヶ月でした。 T1 (テスト 1)の第3四半期リリース期日が近付くにつれ、 多くの出来事がありました。

現在、テストの質問をオープンに募集しており、 Linux コミュニティから項目が得られていますが、 まだ、できる限りの手助けを必要としています。

元非営利の Linux 認定プログラムであった Digital Metrics が、 業務を停止し、LPI にそのリソースとサポートを提供してくれました。

Dan York は、SanJose の LinuxWorld に出席していた際に アドバイザ委員会と集まり、多くのトピックについてのアドバイスを得ました。

LPI は、10月の「アトランタ Linux ショーケース」に出席します。」

[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Resources

IBM、DeveloperWorks のページを正式リリース

IBM の DeveloperWorks のページ (英語) が、β版でなくなりました。

新しい改良されたサイトには、 Jikes など良い感じのものがある、 「オープンソースゾーン」 (英語) や、 GNOME ライブラリや Python 等についてのチュートリアル情報がある Linux ゾーン (英語) などがあります。

[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Commerce

Corel の Linux にインスタントメッセージングシステムが

Corel から続々とアナウンスが出ています。

Webb Interactive Services についてのプレスリリース (英語) によると、 Webb Interactive Services により、 同社の Linux デスクトップ上に、インスタントメッセージングシステムが 可能になるということです。

[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Commerce

RHI 調査「企業での Linux 利用増加」

RHI Consulting 社の 調査報告のプレスリリース (英語) によると、 調査に参加した 57%の情報部長が、その組織(企業)での Linux の利用が増えたと 回答したということです。
[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Commerce

VA Linux Systems、コンサルティング開始

VA Linux Systems 社が、 プロフェッショナルサービス(コンサルティング)グループを 設立したことを発表 しました。

プレスリリース (英語) です。

[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Commerce

Force Computing 社「Hard Hat Linux 高可用性システム」

Force Computing 社は、 今週の「組み込みシステムコンファレンス」 で、 MontaVista の Hard Hat Linux を走らせる 高可用性システムのデモを行うことを発表しました。

プレスリリース (英語) です。

[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Commerce

OpenSales 社「OpenMerchant」オープンソース電子商取引システム

OpenSales 社は、 オープンソースな電子商取引システムである 「OpenMerchant」 を10月にリリースすることを 発表しました。

プレスリリース (英語) です。

[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Commerce

Corel と Inprise、パートナーシップ

Corel と Inprise が、 それぞれの Linux ベースのアプリケーションのジョイント開発/配布の パートナーシップを 発表しました。

プレスリリース (英語) です。

[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Commerce

LinuxCare 社、Macmillan サポート

Linuxcare と Macmillan は、 LinuxCare が Macmillan の(Mandrake ベースの)Linux ディストリビューション をサポートするという 契約を発表 (英語) しました。
[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Press

Jesux 本気?

LWN ではしばらく前に Jesux ディストリビューション (英語) へのポインタをいくつか受け取ったのですが、 取り上げるのを止めていました。

けれども、MSNBC から 「(罪へと)誘惑しないディストリビューション」を重要に取り上げた 記事 (英語。日本語 (ZDNet)) が現在出ています。

「UNIXを知っている人,またキリスト教・ 根本主義者の感性を多少なりとも知ってい る人なら,Jesux Developersが「kill」 「abort」「daemon」などの一般的なUNIX コマンドの置き換えを真剣に検討している と聞いても驚きはしないだろう。」
(※ kill = 殺害、abort = 中絶、daemon = 悪魔)
[速報 CHANGES] 9月29日(水)
( LWN 9/28 ) Security

セキュリティ関連(Mandrake)

Linux-Mandrake から、 バッファオーバーフロー問題を修正する nethack の GNOME バージョンのアップデート (英語) が出ています。
[速報 CHANGES] 9月29日(水)
ChangeLog

お詫びと訂正

野首さんからのご指摘は、上記記事 「ProFTPD は、言われているほど悪くない!」(日本語) の通りです。

「えせかんな --- ジャストシステムの ATOK 版開発の可能性も」記事中、 えせかんな開発者のたけさんの名前が一部間違えておりました。 お詫びして訂正(ウェブ版)させていただきました。

「Bind8.2 はフリーソフトではない? Debian の BIND 事件顛末記」記事中、 「…BIND を RSA 「ナシ」(「main」ツリーに入れる)と 「アリ」(「non-free」ツリーに入れる)の両方の構築…」 という部分で、うかつにも「アリ」と「ナシ」が逆でした。 [訂正:1999/09/28] Thanks to 大沢さん(Debian Project)

速報 CHANGES

Copyright (C) 1999 Metachannel Systems Corp. all rights reserved. ChangeLog
Copyright (C) 1999 Eklektix, Inc. all rights reserved. Linux Weekly News
Linux (R) is a registered trademark of Linus Torvalds.