<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Destination Debian</title>
	<atom:link href="https://raphaelhertzog.fr/feed/" rel="self" type="application/rss+xml" />
	<link>https://raphaelhertzog.fr</link>
	<description>Infos à la source, maîtrisez votre distribution Debian/Ubuntu</description>
	<lastBuildDate>Fri, 21 Apr 2017 12:36:58 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>
	<item>
		<title>Le logiciel libre a t&#8217;il une couleur politique ?</title>
		<link>https://raphaelhertzog.fr/2017/04/21/le-logiciel-libre-a-til-une-couleur-politique/</link>
					<comments>https://raphaelhertzog.fr/2017/04/21/le-logiciel-libre-a-til-une-couleur-politique/#comments</comments>
		
		<dc:creator><![CDATA[Raphaël Hertzog]]></dc:creator>
		<pubDate>Fri, 21 Apr 2017 12:36:58 +0000</pubDate>
				<category><![CDATA[Opinions]]></category>
		<category><![CDATA[Charlotte Marchandise]]></category>
		<category><![CDATA[Contrat Social]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[France Insoumise]]></category>
		<category><![CDATA[Jean-Luc Mélenchon]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Politique]]></category>
		<guid isPermaLink="false">https://raphaelhertzog.fr/?p=2897</guid>

					<description><![CDATA[La France Insoumise défend le logiciel libre et propose un programme qui me convient bien... est-ce un hasard ou y a t'il là une corrélation entre les deux ?]]></description>
										<content:encoded><![CDATA[<p>En pleine campagne présidentielle, après avoir échoué à <a href="https://raphaelhertzog.fr/2017/02/02/elections-presidentielles-logiciel-libre-et-charlotte-marchandise/">obtenir les parrainages pour Charlotte Marchandise</a>, <a href="https://ouaza.com/2017/04/11/presidentielles-2017-bilan-de-mon-implication-dans-la-campagne-de-charlotte-marchandise/">j&rsquo;ai décidé</a> de soutenir <a href="https://jlm2017.fr/">Jean-Luc Mélenchon</a>.</p>
<p>Il se trouve que le <a href="https://laec.fr/section/83/mobiliser-le-savoir-faire-francais-dans-le-numerique-et-le-virtuel-au-service-de-l-interet-general">volet numérique du programme de la France Insoumise</a> est très bien ficelé et fait la part belle aux logiciels libres.</p>
<p>Mais face aux enjeux, ce n&rsquo;est évidemment pas mon seul critère de choix. L&rsquo;élément décisif pour ma part est la mise en place d&rsquo;une assemblée constituante avec des citoyens tirés au sort pour changer nos institutions et notre système électoral à bout de souffle. Il nous faut le <a href="https://www.jugementmajoritaire2017.com/">jugement majoritaire</a> (cliquez le lien pour tester la méthode sur cette élection présidentielle) pour en finir avec le vote utile. Il faut dépasser la monarchie présidentielle et apprendre à travailler ensemble pour le bien de tous.</p>
<p>Mais même en allant au delà de ces deux aspects, je me retrouve en accord avec le programme de la France Insoumise sur la quasi totalité des thématiques sauf l&rsquo;Europe et sur le revenu universel (qui est absent!).</p>
<p>Pour autant, je n&rsquo;aime pas le personnage de Jean-Luc Mélenchon (ce n&rsquo;est pas pour rien que je soutenais Charlotte Marchandise) et son historique politique (cumul dans le temps&#8230;) n&rsquo;est pas en phase avec mes convictions, mais il n&rsquo;y a pas de candidat parfait et il a promis de démissionner une fois la nouvelle constitution en place alors je m&rsquo;en accommode.</p>
<p>Bref, pour en revenir avec le sujet de mon article, très peu de candidats<a href="#footnote-1">[1]</a> à la présidence ont pris des positions aussi claires en faveur des logiciels libres alors je m&rsquo;interroge. <strong>Est-ce un hasard que le seul projet qui défend le logiciel libre soit aussi celui qui me correspond le mieux par ailleurs ?</strong> Ou bien est-ce que le fait que je fasse partie de la communauté du logiciel libre peut avoir une relation avec le côté humaniste/progressiste/écologiste qui m&rsquo;attire en politique ?</p>
<p>J&rsquo;ai l&rsquo;habitude de présenter le logiciel libre comme apolitique, car les gens de gauche y voient un modèle de coopération et de partage des communs, et les gens de droite y voient la liberté totale et un marché ouvert avec une concurrence parfaite. Et parfois j&rsquo;ai l&rsquo;impression que cette distinction se retrouve aussi dans la différence de terminologie &laquo;&nbsp;logiciel libre&nbsp;&raquo; vs &laquo;&nbsp;open-source&nbsp;&raquo;&#8230;</p>
<p>L&rsquo;existence même de ces deux tendances discréditerait alors la corrélation que je semble observer. Mais tout de même, lorsqu&rsquo;on parle de « communauté du logiciel libre » j&rsquo;ai remarqué que ceux qui se reconnaissent derrière ce label sont plutôt des contributeurs qui sont portés par des motivations (au moins partiellement) altruistes et lorsque je discute avec d&rsquo;autres contributeurs bénévoles aussi impliqués que moi, il est assez rare que je tombe sur des personnes avec des valeurs en forte opposition aux miennes.</p>
<p>Ceux pour qui le logiciel libre se résume à l&rsquo;open-source ne semblent pas s&rsquo;identifier à la notion de communauté du logiciel libre et sont moins impliqués/présents/visibles dans les événements qui fédèrent les communautés (conférences, sprints, etc.).</p>
<p>Qu&rsquo;en dites-vous ? Faites-vous le même constat que moi ? Ou bien avez-vous une expérience diamétralement opposée à la mienne ?</p>
<p>Il est possible (voire probable) que la communauté Debian (dont je fais partie) ne soit pas forcément représentative de l&rsquo;ensemble de la communauté du libre. L&rsquo;existence même du <a href="https://www.debian.org/social_contract">contrat social</a> comme texte fondateur explique peut-être un biais vers le côté humaniste/progressiste.</p>
<p>En tout cas, avec le nombre de chercheurs qui ont déjà étudié les développeurs de logiciels libres, je m&rsquo;étonne que cette problématique n&rsquo;ait pas encore été étudiée. Si vous connaissez une étude à ce sujet, partagez la dans les commentaires, cela m&rsquo;intéresse et je rajouterai volontiers un lien dans l&rsquo;article.</p>
<p><a id="footnote-1">[1]</a> François Asselineau soutient aussi le logiciel libre. Mais j&rsquo;ai l&rsquo;impression que c&rsquo;est plus par anti-impérialisme américain — car les logiciels propriétaires dominants viennent de là — que par conviction.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://raphaelhertzog.fr/2017/04/21/le-logiciel-libre-a-til-une-couleur-politique/feed/</wfw:commentRss>
			<slash:comments>27</slash:comments>
		
		
			</item>
		<item>
		<title>Mes activités libres en janvier 2017</title>
		<link>https://raphaelhertzog.fr/2017/02/13/mes-activites-libres-en-janvier-2017/</link>
		
		<dc:creator><![CDATA[Raphaël Hertzog]]></dc:creator>
		<pubDate>Mon, 13 Feb 2017 10:37:36 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Actualités Debian]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[LTS]]></category>
		<category><![CDATA[Moi]]></category>
		<category><![CDATA[Résumé d'activité]]></category>
		<guid isPermaLink="false">https://raphaelhertzog.fr/?p=2870</guid>

					<description><![CDATA[Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&#8217;écris pour mes donateurs (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&#8217;est également un des moyens les plus effectifs de trouver des volontaires [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img fetchpriority="high" decoding="async" class="alignleft size-medium wp-image-2728" title="Activity report" src="//raphaelhertzog.com/files/2012/07/activity-report-300x300.jpg" alt="" width="300" height="300" />Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&rsquo;écris pour <a href="//raphaelhertzog.fr/go/donate/">mes donateurs</a> (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&rsquo;est également un des moyens les plus effectifs de trouver des volontaires pour travailler sur les projets qui me tiennent à cœur.</p>
<h3>Debian LTS</h3>
<p>Ce mois-ci ce sont 10 heures de travail sur les mises à jour de sécurité pour Debian 7 Wheezy qui ont été subventionnées. Elles ont été consacrées aux tâches suivantes :</p>
<ul>
<li>J&rsquo;ai passé en revue de multiples CVE affectant ntp, et décidé de les marquer comme &laquo;&nbsp;no-dsa&nbsp;&raquo; (de manière identique à ce qui a été réalisé pour <em>Jessie</em>);</li>
<li>J&rsquo;ai relancé les auteurs amont de jbig2dec (<a href="https://bugs.ghostscript.com/show_bug.cgi?id=697457#c4">ici</a>) et XML::Twig (par message privé) concernant les rapports de bogue n&rsquo;ayant pas encore eu de retour de leur part;</li>
<li>J&rsquo;ai demandé plus de détails sur la liste oss-security au sujet de la <a href="https://security-tracker.debian.org/tracker/CVE-2016-9584">CVE-2016-9584</a>, car le fait qu&rsquo;elle ait déjà été remontée à l&rsquo;amont n&rsquo;était pas évident. Il s&rsquo;est avéré que c&rsquo;était bien le cas, j&rsquo;ai donc mis à jour le suiveur de sécurité en conséquence;</li>
<li>Après avoir obtenu une réponse sur jbig2dec, j&rsquo;ai commencé à rétroporter le patch désigné par l&rsquo;amont, ce qui ne fut pas chose facile. Lorsque cela a été fait, j&rsquo;ai également reçu le fichier permettant de reproduire le problème qui est à l&rsquo;origine du rapport&#8230; et qui ne provoquait malheureusement plus le même problème avec la vieille version de jbig2dec présente dans <em>Wheezy</em>. Cela étant, Valgrind a tout de même identifié des lectures en-dehors de l&rsquo;espace mémoire alloué. C&rsquo;est à partir de cet instant que j&rsquo;ai examiné avec plus d&rsquo;attention l&rsquo;historique Git, et découvert que les trois dernières années n&rsquo;avaient vu principalement que des correctifs de sécurité pour des cas similaires n&rsquo;ayant jamais été remontés en tant que CVE. En conséquence, j&rsquo;ai <a href="https://lists.debian.org/20170126141459.2xdli67ld3ztp5bv@home.ouaza.com">ouvert une discussion</a> sur comment régler cette situation;</li>
<li>Matthias Geerdsen a remonté dans le <a href="https://bugs.debian.org/852610">n°852610</a> une régression concernant libtiff4. J&rsquo;ai confirmé le problème et passé de nombreuses heures à élaborer un correctif. Le patch ayant entraîné la régression était spécifique à Debian, car l&rsquo;amont n&rsquo;avait pas encore corrigé le problème. J&rsquo;ai publié un paquet mis à jour dans la <a href="https://lists.debian.org/debian-lts-announce/2017/01/msg00044.html">DLA-610-2</a>.</li>
</ul>
<h3>Empaquetage Debian</h3>
<p>La période de gel &laquo;&nbsp;fort&nbsp;&raquo; approchant, j&rsquo;ai procédé à quelques mises à jour de dernière minute :</p>
<ul>
<li><a href="https://tracker.debian.org/news/831021">schroot 1.6.10-3</a> : correction de quelques problèmes anciens avec la manière dont les montages bind sont partagés, et autres corrections importantes;</li>
<li><a href="https://tracker.debian.org/news/831821">live-boot 1:20170112 </a> : correction d&rsquo;un échec au démarrage sur système de fichier FAT, et autres corrections mineures;</li>
<li><a href="https://tracker.debian.org/news/831822">live-config 5.20170112</a> : regroupement de plusieurs patchs utiles en provenance du BTS;</li>
<li>J&rsquo;ai fini la mise à jour de <a href="https://tracker.debian.org/news/833775">hashcat 3.30</a> avec sa nouvelle bibliothèque privée, et corrigé en même temps le bogue critique pour la publication <a href="https://bugs.debian.org/851497">n°851497</a>. Le travail avait été initié par des collègues de l&rsquo;équipe pkg-security team.</li>
</ul>
<h3>Travaux divers</h3>
<p><strong>Parrainages</strong> J&rsquo;ai parrainé un nouvel envoi de asciidoc abaissant une dépendance en recommandation (<em>cf.</em> le <a href="https://bugs.debian.org/850301">n°850301</a>). J&rsquo;ai parrainé une nouvelle version amont de dolibarr.</p>
<p><strong>Discussions</strong> J&rsquo;ai appuyé plusieurs modifications préparées par Russ Allbery sur debian-policy. J&rsquo;ai aidé Scott Kitterman au sujet d&rsquo;une incompréhension sur la manière dont les fichiers de service Postfix sont supposés fonctionner, en lien avec le rapport <a href="https://bugs.debian.org/849584">n°849584</a>. J&rsquo;ai discuté dans le rapport <a href="https://bugs.debian.org/849913">n°849913</a> d&rsquo;une régression dans la compilation des compilateurs croisés, et fourni un patch afin d&rsquo;éviter le problème. Guillem est finalement parvenu à une meilleure solution.</p>
<p><strong>Bogues</strong> J&rsquo;ai analysé le <a href="https://bugs.debian.org/850236">n°850236</a> concernant l&rsquo;échec d&rsquo;un test Django durant la première semaine suivant chaque année bisextile. J&rsquo;ai créé le <a href="https://bugs.debian.org/853224">n°853224</a> afin de remonter plusieurs petits problèmes en lien avec les scripts mainteneur de desktop-base.</p>
<h3>Merci</h3>
<p>Rendez-vous au mois prochain pour un nouveau résumé de mes activités !</p>
<blockquote><p>Ceci est une traduction de mon article <a href="https://raphaelhertzog.com/2017/01/31/my-free-software-activities-in-january-2017/">My Free Software Activities in January 2016</a> contribuée par Weierstrass01.</p></blockquote>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Élections présidentielles, logiciel libre et Charlotte Marchandise</title>
		<link>https://raphaelhertzog.fr/2017/02/02/elections-presidentielles-logiciel-libre-et-charlotte-marchandise/</link>
					<comments>https://raphaelhertzog.fr/2017/02/02/elections-presidentielles-logiciel-libre-et-charlotte-marchandise/#comments</comments>
		
		<dc:creator><![CDATA[Raphaël Hertzog]]></dc:creator>
		<pubDate>Thu, 02 Feb 2017 13:57:03 +0000</pubDate>
				<category><![CDATA[Action]]></category>
		<category><![CDATA[Opinions]]></category>
		<category><![CDATA[Charlotte Marchandise]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Politique]]></category>
		<guid isPermaLink="false">https://raphaelhertzog.fr/?p=2873</guid>

					<description><![CDATA[L&#8217;élection présidentielle approche et commence à prendre une grande place médiatique. À cette occasion, les associations comme l&#8217;April essaient d&#8217;interpeller les candidats pour les sensibiliser sur le sujet&#8230; En temps qu&#8217;association, il faut garder ses distances et ne pas prendre position. Mais en tant qu&#8217;individu, je peux aller plus loin et soutenir explicitement un candidat [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>L&rsquo;élection présidentielle approche et commence à prendre une grande place médiatique. À cette occasion, les associations comme l&rsquo;<a href="http://www.april.org">April</a> essaient d&rsquo;interpeller les <a href="http://candidats.fr">candidats</a> pour les sensibiliser sur le sujet&#8230;</p>
<p>En temps qu&rsquo;association, il faut garder ses distances et ne pas prendre position. Mais en tant qu&rsquo;individu, je peux aller plus loin et soutenir explicitement un candidat qui partage les valeurs du logiciel libre.</p>
<p><a href="http://charlotte-marchandise.fr"><img decoding="async" src="https://s3.eu-central-1.amazonaws.com/laprimaire/663402096368.jpg" width="243" height="300" alt="Charlotte Marchandise" class="alignright size-medium" /></a>C&rsquo;est ce que je veux faire aujourd&rsquo;hui. Je vous invite à découvrir <a href="http://charlotte-marchandise.fr">Charlotte Marchandise</a>. C&rsquo;est la gagnante des primaires citoyennes organisées par <a href="http://laprimaire.org">laprimaire.org</a> et son programme politique est en parfaite adéquation avec mes valeurs (revenu de base inconditionnel, 6ème république, transition écologique, etc.) y compris sur le logiciel libre (voir <a href="https://articles.laprimaire.org/choisir-les-logiciels-libres-807175be2f76">ici l&rsquo;article dédié de son programme</a>).</p>
<p>C&rsquo;est une candidature citoyenne non-partisane qui ne peut donc s&rsquo;appuyer sur aucun financement pré-existant. Elle a donc besoin de nos dons. J&rsquo;ai déjà fait un don conséquent et je vous invite à en faire de même. <a href="https://laprimaire.org/don-charlotte-marchandise/">Cliquez ici</a> pour accéder au formulaire permettant de soutenir la campagne de Charlotte Marchandise.</p>
<p>Si vous ne pouvez pas donner, je vous invite simplement à parler de Charlotte et de son programme dans votre entourage et à partager cet article. Si vous avez un peu de temps à investir, vous pouvez participer à <a href="http://charlotte-marchandise.fr/parrainage/">la recherche de parrainages</a>.</p>
<p>Je fais partie de ceux qui ne veulent plus de la classe politique en place et qui souhaite une réforme des institutions et du système électoral en premier lieu. Avec cette candidature citoyenne, « hackons le système » !</p>
]]></content:encoded>
					
					<wfw:commentRss>https://raphaelhertzog.fr/2017/02/02/elections-presidentielles-logiciel-libre-et-charlotte-marchandise/feed/</wfw:commentRss>
			<slash:comments>7</slash:comments>
		
		
			</item>
		<item>
		<title>Mes activités libres en décembre 2016</title>
		<link>https://raphaelhertzog.fr/2017/01/14/mes-activites-libres-en-decembre-2016/</link>
		
		<dc:creator><![CDATA[Raphaël Hertzog]]></dc:creator>
		<pubDate>Sat, 14 Jan 2017 13:55:04 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Actualités Debian]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Distro Tracker]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[LTS]]></category>
		<category><![CDATA[Moi]]></category>
		<category><![CDATA[Résumé d'activité]]></category>
		<guid isPermaLink="false">https://raphaelhertzog.fr/?p=2846</guid>

					<description><![CDATA[Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&#8217;écris pour mes donateurs (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&#8217;est également un des moyens les plus effectifs de trouver des volontaires [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="alignleft size-medium wp-image-2728" title="Activity report" src="//raphaelhertzog.com/files/2012/07/activity-report-300x300.jpg" alt="" width="300" height="300" />Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&rsquo;écris pour <a href="//raphaelhertzog.fr/go/donate/">mes donateurs</a> (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&rsquo;est également un des moyens les plus effectifs de trouver des volontaires pour travailler sur les projets qui me tiennent à cœur.</p>
<h3>Debian LTS</h3>
<p>Ce mois-ci ce sont 10 heures de travail sur les mises à jour de sécurité pour Debian 7 <em>Wheezy</em> qui ont été subventionnées. Elles ont été consacrées aux tâches suivantes :</p>
<ul>
<li>J&rsquo;ai publié la <a href="https://lists.debian.org/debian-lts-announce/2016/12/msg00016.html">DLA-741-1</a> concernant unzip. Ce fut une mise à jour facile;</li>
<li>J&rsquo;ai <a href="https://lists.debian.org/debian-lts/2016/12/msg00087.html">passé en revue</a> le patch de Roberto Sanchez pour la CVE-2014-9911 concernant ICU; </li>
<li>J&rsquo;ai publié la <a href="https://lists.debian.org/debian-lts-announce/2016/12/msg00034.html">DLA-759-1</a> concernant nss, en collaboration avec Antoine Beaupré. J&rsquo;ai fusionné et mis à jour le travail de Guido pour activer la suite de tests au cours de la compilation, et pour ajouter les tests DEP-8;</li>
<li>J&rsquo;ai créé le <a href="https://anonscm.debian.org/cgit/collab-maint/debian-lts/php5.git">dépôt Git</a> qui sera utilisé pour la maintenance de php5 dans Debian LTS, et j&rsquo;ai commencé à travailler sur une mise à jour. J&rsquo;ai ajouté les patchs pour 2 CVE (CVE-2016-3141 et CVE-2016-2554), ainsi que quelques fichiers binaires requis par certains tests (qui échouent, à l&rsquo;heure actuelle).</li>
</ul>
<h3>Empaquetages divers</h3>
<p>Avec l&rsquo;approche du gel définitif de <em>Stretch</em>, certains clients m&rsquo;ont demandé de pousser des paquets dans Debian et/ou de corriger des paquets sur le point d&rsquo;être retirés de cette distribution.</p>
<p>Alors que j&rsquo;essayais de ramener uwsgi dans <em>testing</em>, j&rsquo;ai créé les rapport de bogue <a href="https://bugs.debian.org/847095">n°847095</a> (libmongoclient-dev: Ne devrait pas rentrer en conflit avec le paquet de transition mongodb-dev) et <a href="https://bugs.debian.org/847207">n°847207</a> (uwsgi: FTBFS sur de multiples architectures avec des références indéfinies à des symboles uwsgi_*), de même que j&rsquo;ai travaillé sur quelques-uns des bogues critiques pour la publication qui maintenaient le paquet hors de <em>testing</em>.</p>
<p>J&rsquo;ai également travaillé sur quelques nouveaux paquets (lua-trink-cjson, lua-inotify, lua-sandbox-extensions) qui améliorent le paquet &laquo;&nbsp;hindsight&nbsp;&raquo; dans certains cas d&rsquo;usage, et j&rsquo;ai parrainé une mise à jour de rozofs dans <em>experimental</em>, afin de corriger un conflit de fichiers avec inn2 (<em>cf.</em> le <a href="https://bugs.debian.org/846571">n°846571</a>).</p>
<h3>Travaux Debian divers</h3>
<p><strong>Debian Live</strong> J&rsquo;ai publié deux mises à jour de live-build. Avec la seconde ont été ajoutées plusieurs options de personnalisation de la configuration GRUB (que nous utilisons dans Kali pour surcharger le thème, et ajouter de nouvelles entrées au menu), à la fois pour le boot EFI et pour le boot normal.</p>
<p><strong>Rapports de bogue divers</strong> <a href="https://bugs.debian.org/846569">Rapport de bogue n°846569</a> concernant libsnmp-dev, afin de tenir compte de la transition libssl (j&rsquo;avais remarqué que le paquet n&rsquo;était pas maintenu, j&rsquo;ai en conséquence <a href="https://lists.debian.org/debian-devel/2016/12/msg00024.html">fait appel aux nouveaux mainteneurs potentiels</a> sur la liste debian-devel). Le <a href="https://bugs.debian.org/847168">n°847168</a> sur devscripts pour debuild qui a commencé à échouer lorsque lintian échouait (régression inattendue). Le <a href="https://bugs.debian.org/847318">n°847318</a> concernant lintian, afin d&rsquo;éviter les faux-positifs sur les paquets Kali (ce qui était ennuyeux du fait de la régression debuild précédemment mentionnée). Le <a href="https://bugs.debian.org/847436">n°847436</a> concernant un problème de mise à jour avec tryton-server. Le <a href="https://bugs.debian.org/847223">n°847223</a> concernant firefoxdriver, dans la mesure où il dépendait toujours d&rsquo;iceweasel au lieu de firefox.</p>
<p><strong>Parrainage</strong> J&rsquo;ai parrainé une nouvelle version d&rsquo;asciidoc (<a href="https://bugs.debian.org/831965">rapport de bogue n°831965</a>), ainsi que de ssldump (version 0.9b3-6), pour la transition libssl. J&rsquo;ai également poussé une nouvelle version de mutter, afin de corriger le <a href="https://bugs.debian.org/846898">n°846898</a> (elle était déjà prête dans SVN).</p>
<h3>Distro Tracker</h3>
<p>Pas grand chose de nouveau, j&rsquo;ai corrigé le <a href="https://bugs.debian.org/814315">n°814315</a> en basculant quelques URLs restantes vers https. J&rsquo;ai fusionné les patchs d&rsquo;efkin pour corriger la suite de tests fonctionnels (<em>cf.</em> le <a href="https://bugs.debian.org/814315">n°814315</a>), ce qui constitue une contribution vraiment très utile ! Ce même contributeur s&rsquo;est attaqué à un autre ticket (le <a href="https://bugs.debian.org/824912">n°824912</a>) concernant l&rsquo;ajout d&rsquo;une API pour récupérer les objets d&rsquo;action. Cela représente une tâche plus importante et demande quelques réflexions. Je dois encore lui faire mes retours sur ses derniers patchs (après déjà deux itérations).</p>
<h3>Travaux divers</h3>
<p>J&rsquo;ai mis à jour <a href="https://github.com/saltstack-formulas/letsencrypt-sh-formula">la formule salt letsencrypt-sh</a> pour la version 0.3.0, et ajouté la possibilité de personnaliser le script hook pour recharger le serveur Web.</p>
<p>Le compte Twitter <a href="https://twitter.com/planetdebian">@planetdebian</a> n&rsquo;est plus actif depuis que twitterfeed.com a fermé ses portes, et que son remplaçant (dlvr.it) n&rsquo;apprécie pas le fil RSS de planet.debian.org. J&rsquo;ai créé le <a href="https://bugs.debian.org/848123">n°848123</a> concernant planet-venus, ce dernier ne préservant pas l&rsquo;attribut isPermalink dans le tag guid.</p>
<h3>Merci</h3>
<p>Rendez-vous au mois prochain pour un nouveau résumé de mes activités !</p>
<blockquote><p>Ceci est une traduction de mon article <a href="https://raphaelhertzog.com/2017/01/04/my-free-software-activities-in-december-2016/">My Free Software Activities in December 2016</a> contribuée par Weierstrass01.</p></blockquote>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mes activités libres en novembre 2016</title>
		<link>https://raphaelhertzog.fr/2016/12/11/mes-activites-libres-en-novembre-2016/</link>
					<comments>https://raphaelhertzog.fr/2016/12/11/mes-activites-libres-en-novembre-2016/#comments</comments>
		
		<dc:creator><![CDATA[Raphaël Hertzog]]></dc:creator>
		<pubDate>Sun, 11 Dec 2016 19:37:16 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Actualités Debian]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Debian Live]]></category>
		<category><![CDATA[Django]]></category>
		<category><![CDATA[dpkg]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[live-build]]></category>
		<category><![CDATA[LTS]]></category>
		<category><![CDATA[Moi]]></category>
		<category><![CDATA[python-django]]></category>
		<category><![CDATA[Résumé d'activité]]></category>
		<category><![CDATA[zim]]></category>
		<guid isPermaLink="false">https://raphaelhertzog.fr/?p=2821</guid>

					<description><![CDATA[Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&#8217;écris pour mes donateurs (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&#8217;est également un des moyens les plus effectifs de trouver des volontaires [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-2728" title="Activity report" src="//raphaelhertzog.com/files/2012/07/activity-report-300x300.jpg" alt="" width="300" height="300" />Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&rsquo;écris pour <a href="//raphaelhertzog.fr/go/donate/">mes donateurs</a> (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&rsquo;est également un des moyens les plus effectifs de trouver des volontaires pour travailler sur les projets qui me tiennent à cœur.</p>
<h3>Debian LTS</h3>
<p>Dans les 11 heures de travail (rémunérées) qui m&rsquo;incombaient, je suis parvenu à publier la <a href="https://lists.debian.org/debian-lts-announce/2016/11/msg00023.html">DLA-716-1</a>, aussi connue sous le nom de tiff 4.0.2-6+deb7u8, corrigeant les CVE-2016-9273, CVE-2016-9297 et CVE-2016-9532. On dirait bien que ce paquet est concerné par de nouvelles CVE tous les mois.</p>
<p>J&rsquo;ai ensuite consacré pas mal de temps à passer en revue toutes les entrées dans dla-needed.txt. Je souhaitais me débarrasser des commentaires erronés ou qui ne sont plus pertinents, et en même temps aider Olaf, qui s&rsquo;occupait du &laquo;&nbsp;frontdesk LTS&nbsp;&raquo; pour la première fois. Cela a abouti au marquage de pas mal d&rsquo;entrées comme &laquo;&nbsp;no-dsa&nbsp;&raquo; (c&rsquo;est à dire que rien ne sera fait pour elles, leur gravité ne le justifiant pas), telles que celles affectant dwarfutils, dokuwiki, irssi. J&rsquo;ai supprimé libass, car la CVE ouverte était sujette à débat et marquée comme &laquo;&nbsp;pas importante&nbsp;&raquo;. Tandis que je faisais cela, j&rsquo;ai corrigé <a href="https://anonscm.debian.org/viewvc/secure-testing?view=revision&amp;revision=46533">un bogue</a> dans le script <code>bin/review-update-needed</code> que nous utilisons pour identifier les entrées n&rsquo;ayant fait aucun progrès dernièrement.</p>
<p>Je me suis ensuite attaqué à libgc, et publié la <a href="https://lists.debian.org/debian-lts-announce/2016/11/msg00027.html">DLA-721-1</a>, ou libgc 1:7.1-9.1+deb7u1. Elle corrige la CVE-2016-9427. Le patch était important et a du être rétroporté manuellement, car il ne s&rsquo;appliquait pas correctement.</p>
<p>Enfin, la dernière tâche réalisée fut le test d&rsquo;une nouvelle version d&rsquo;imagemagick et la revue d&rsquo;une <a href="https://lists.debian.org/debian-lts/2016/11/msg00171.html">mise à jour</a> préparée par Roberto.</p>
<h3>Travaux concernant pkg-security</h3>
<p>L&rsquo;équipe <a href="https://wiki.debian.org/Teams/pkg-security">pkg-security</a> continue sur sa bonne lancée : j&rsquo;ai parrainé le travail de patator concernant le nettoyage d&rsquo;une dépendance inutile de pycryptopp, qui allait être retiré de <em>Testing</em> du fait du ticket n°841581. Après m&rsquo;être penché sur ce bogue, il s&rsquo;est avéré que celui-ci était résolu dans libcrypto++ 5.6.4-3. Je l&rsquo;ai donc clôturé.</p>
<p>J&rsquo;ai parrainé plusieurs envois : polenum, acccheck, sucrack (mises à jour mineures), bbqsql (nouveau paquet importé de Kali). Quelques temps plus tard, j&rsquo;ai corrigé quelques soucis dans le paquet bbsql, qui avait été rejeté de NEW.</p>
<p>Je me suis également occupé de quelques bogues critiques pour la publication, et liés à la transition vers openssl 1.1 : j&rsquo;ai adopté dans l&rsquo;équipe sslsniff et corrigé le <a href="https://bugs.debian.org/828557">n°828557</a>, par une compilation dépendante de libssl1.0-dev. Ceci après avoir ouvert le <a href="https://github.com/moxie0/sslsniff/issues/27">ticket amont</a> correspondant. J&rsquo;ai fait la même chose pour ncrack et le <a href="https://bugs.debian.org/844303">n°844303</a> (le ticket amont est <a href="https://github.com/nmap/ncrack/issues/15">ici</a>). Quelqu&rsquo;un d&rsquo;autre s&rsquo;est occupé de samdump2, mais j&rsquo;ai tout de même adopté le paquet dans l&rsquo;équipe pkg-security, dans la mesure où il s&rsquo;agit d&rsquo;un paquet concernant le thème de la sécurité. J&rsquo;ai aussi effectué un envoi en tant que non-mainteneur d&rsquo;axel et du <a href="https://bugs.debian.org/829452">n°829452</a> (cela ne concerne pas pkg-security, mais nous l&rsquo;utilisons dans Kali).</p>
<h3>Travaux Debian divers</h3>
<p><strong>Django</strong> J&rsquo;ai participé à la <a href="https://github.com/django/deps/pull/31">discussion</a> débattant de l&rsquo;opportunité de laisser Django compter le nombre de développeurs qui l&rsquo;utilisent. L&rsquo;impact quant à la diffusion de données personnelles que ce changement entraînerait a suscité l&rsquo;intérêt des listes de diffusion Debian, et jusqu&rsquo;à celui de <a href="https://lwn.net/Articles/707443/">LWN</a>.</p>
<p>Sur un plan plus technique, j&rsquo;ai poussé la version 1.8.16-1~bpo8+1 vers <em>jessie-backports</em>, et corrigé le bogue critique pour la publication <a href="https://bugs.debian.org/844139">n°844139</a>. Pour se faire, j&rsquo;ai rétroporté deux <em>commits</em> amont, ce qui a mené à l&rsquo;envoi 1.10.3-2. Je me suis ensuite assuré que cela était également <a href="https://code.djangoproject.com/ticket/27526">corrigé dans la branche amont 1.10.x</a>.</p>
<p><strong>dpkg et /usr fusionné</strong>. En parcourant debian-devel, j&rsquo;ai découvert que le bogue <a href="https://bugs.debian.org/843073">n°843073</a> menaçait la <a href="https://wiki.debian.org/UsrMerge">fonctionnalité d&rsquo;un /usr fusionné</a>. Dans la mesure où le bogue était présent dans du code que j&rsquo;avais écrit il y a plusieurs années, et du fait que Guillem n&rsquo;était pas intéressé par sa correction, j&rsquo;ai passé une heure à mettre au point un <a href="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=843073#75">patch relativement propre</a> que ce dernier pourrait appliquer. Guillem n&rsquo;a malheureusement pas encore réussi à sortir une nouvelle version de dpkg embarquant ces patchs. Espérons que cela ne tardera plus trop.</p>
<p><strong>Debian Live</strong> J&rsquo;ai fermé le <a href="https://bugs.debian.org/844332">n°844332</a> , qui demandait le retrait de live-build de Debian. Étant marqué comme orphelin, j&rsquo;avais toujours gardé un œil sur ce paquet, et avait poussé quelques petites corrections vers Git. J&rsquo;ai décidé cette fois d&rsquo;adopter officiellement le paquet au sein de l&rsquo;équipe debian-live, et de travailler un peu plus dessus. J&rsquo;ai passé en revue tous les patchs en attente dans le suiveur de bogues, et poussé de nombreuses modifications vers Git. Quelques changements restent à faire pour finaliser un meilleur rendu du menu GRUB, et j&rsquo;ai prévu de pousser une nouvelle version très prochainement.</p>
<p><strong>Diverses créations de tickets</strong> J&rsquo;ai créé deux <a href="https://github.com/unbit/uwsgi/issues/1395">tickets</a> <a href="https://github.com/unbit/uwsgi/issues/1396">amont</a> concernant uwsgi, afin d&rsquo;aider à la correction de bogues ouverts et critiques pour la publication affectant ce paquet. J&rsquo;ai créé le <a href="https://bugs.debian.org/844583">n°844583</a> concernant sbuild, afin de supporter les suffixes arbitraires de version pour les recompilations binaires (binNMU). Et j&rsquo;ai créé le <a href="https://bugs.debian.org/845741">n°845741</a> concernant xserver-xorg-video-qxl, afin qu&rsquo;il soit corrigé pour la transition vers xorg 1.19.</p>
<p><strong>Zim</strong>. Alors que j&rsquo;essayais de corriger le <a href="https://bugs.debian.org/834405">n°834405</a> et de mettre à jour les dépendances requises, j&rsquo;ai découvert que je devais mettre à jour pygtkspellcheck en premier lieu. Le mainteneur de ce paquet étant malheureusement aux abonnés absents (<em>MIA &#8211; missing in action</em>), je l&rsquo;ai adopté en tant que membre de l&rsquo;équipe python-modules.</p>
<p><strong>Distro Tracker</strong>. J&rsquo;ai corrigé un petit bogue, qui entraînait l&rsquo;affichage d&rsquo;une affreuse trace à l&rsquo;occasion de requêtes avec un HTTP_REFERER non-ASCII.</p>
<h3>Merci</h3>
<p>Rendez-vous au mois prochain pour un nouveau résumé de mes activités !</p>
<blockquote><p>Ceci est une traduction de mon article <a href="https://raphaelhertzog.com/2016/12/02/my-free-software-activities-in-november-2016/">My Free Software Activities in November 2016</a> contribuée par Weierstrass01.</p></blockquote>
]]></content:encoded>
					
					<wfw:commentRss>https://raphaelhertzog.fr/2016/12/11/mes-activites-libres-en-novembre-2016/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Mes activités libres en octobre 2016</title>
		<link>https://raphaelhertzog.fr/2016/11/14/mes-activites-libres-en-octobre-2016/</link>
		
		<dc:creator><![CDATA[Raphaël Hertzog]]></dc:creator>
		<pubDate>Mon, 14 Nov 2016 14:22:12 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Actualités Debian]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[debian-publicity]]></category>
		<category><![CDATA[Distro Tracker]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[LTS]]></category>
		<category><![CDATA[Moi]]></category>
		<category><![CDATA[Résumé d'activité]]></category>
		<guid isPermaLink="false">https://raphaelhertzog.fr/?p=2798</guid>

					<description><![CDATA[Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&#8217;écris pour mes donateurs (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&#8217;est également un des moyens les plus effectifs de trouver des volontaires [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-2728" title="Activity report" src="//raphaelhertzog.com/files/2012/07/activity-report-300x300.jpg" alt="" width="300" height="300" />Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&rsquo;écris pour <a href="//raphaelhertzog.fr/go/donate/">mes donateurs</a> (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&rsquo;est également un des moyens les plus effectifs de trouver des volontaires pour travailler sur les projets qui me tiennent à cœur.</p>
<h3>Debian LTS</h3>
<p>J&rsquo;ai commencé à travailler le mois dernier sur le paquet tiff3, mais je n&rsquo;ai pas eu suffisamment de temps pour compléter la mise à jour. Il s&rsquo;est avéré que les problèmes étaient suffisamment épineux pour que personne ne prenne le relai. En conséquence, j&rsquo;ai recommencé à travailler sur tiff3 et tiff ce mois-ci, passant l&rsquo;intégralité des 13 heures allouées sur ces deux paquets.</p>
<p>J&rsquo;ai soumis des rapports de bogue pour des problèmes non encore remontés sur le suiveur de bogues (n°842361 pour la CVE-2016-5652, n°842046 pour les CVE-2016-5319/CVE-2016-3633/CVE-2015-8668). J&rsquo;ai marqué plusieurs CVE comme n&rsquo;affectant pas tiff3, dans la mesure où ce paquet n&#8217;embarque pas d&rsquo;outils, <em>a contrario</em> du paquet source &laquo;&nbsp;tiff&nbsp;&raquo;.</p>
<p>Dans la mesure où l&rsquo;amont a décidé d&rsquo;abandonner plusieurs outils plutôt que de corriger leurs failles de sécurité, j&rsquo;ai également opté pour leur retrait. Avant de faire cela, j&rsquo;ai recherché les dépendances inverses de libtiff-tools, afin de m&rsquo;assurer qu&rsquo;aucun des outils supprimés n&rsquo;était utilisé par d&rsquo;autres paquets (ce que le mainteneur <a href="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=827484#25">semble confirmer</a>).</p>
<p>J&rsquo;ai rétroporté les patchs amont pour les CVE-2016-6223 et CVE-2016-5652.</p>
<p>Mais le plus clair du temps a été passé sur les CVE-2014-8128, CVE-2015-7554 et CVE-2016-5318. Je pense qu&rsquo;il s&rsquo;agit là de plusieurs variantes d&rsquo;un même problème, ce que l&rsquo;amont semble penser également, puisqu&rsquo;il a créé une sorte de <a href="http://bugzilla.maptools.org/show_bug.cgi?id=2580">meta-bogue</a> pour les suivre. Je me suis inspiré d&rsquo;un patch suggéré dans <a href="http://bugzilla.maptools.org/show_bug.cgi?id=2499"> le ticket n°2499</a>, que j&rsquo;ai un peu généralisé en essayant d&rsquo;ajouter les données du tag pour tous les tags manipulés par les divers outils. Ce fut un processus laborieux, car il y a de nombreux tags qui sont utilisés à de nombreux endroits. Ceci étant, cela a marché comme prévu. Je ne parviens plus à reproduire les erreurs de segmentation avec les fichiers qui posaient problème.</p>
<p><a href="https://lists.debian.org/debian-lts/2016/10/msg00195.html">J&rsquo;ai demandé de l&rsquo;aide sur la liste de diffusion pour passer en revue/tester</a> le résultat, mais n&rsquo;ai pas eu beaucoup de retour. Je vais bientôt pousser les paquets mis à jour.</p>
<h3>Distro Tracker</h3>
<p>J&rsquo;ai noté une augmentation soudaine du nombre d&rsquo;adresses email automatiquement désinscrites du suiveur de paquets Debian, et j&rsquo;ai reçu quelques requêtes de rejet (<em>&laquo;&nbsp;bounces&nbsp;&raquo;</em>). Il s&rsquo;avère que le suiveur de bogues a relayé beaucoup de spams, auxquels étaient attachés des fichiers exécutables. Spams qui ont donc été rejetés par Google (et non pas simplement mis de côté). Ce qui est regrettable&#8230; il y a peu de chance que le flux de spams se tarisse, et il n&rsquo;y a pas non plus de raison d&rsquo;attendre de Google qu&rsquo;il change de comportement. Je n&rsquo;ai donc eu d&rsquo;autre choix que d&rsquo;essayer de rendre le gestionnaire de rejet plus intelligent, <a href="https://anonscm.debian.org/cgit/qa/distro-tracker.git/commit/?id=d5bc3eba8707aef4f1f70bcce52813956b024e32">ce que j&rsquo;ai fait</a> : j&rsquo;ai mis en place une liste d&rsquo;expressions régulières qui vont annuler un rejet. En d&rsquo;autres termes, une fois que le rejet correspond à l&rsquo;une de ces expressions, celui-ci n&rsquo;est plus pris en compte dans le déclenchement de la désinscription automatique.</p>
<h3>Travaux Debian divers</h3>
<p><strong>Rapports de bogue créés</strong> Dans le ticket n°839403, j&rsquo;ai suggéré la possibilité de définir directement l&rsquo;indice de priorité d&rsquo;une source dans le fichier sources.list. Dans le n°840436, j&rsquo;ai demandé au mainteneur du paquet selenium-firefoxdriver de faire le nécessaire afin que son paquet non-libre soit compilé automatiquement.</p>
<p><strong>Empaquetage</strong> J&rsquo;ai parrainé la version 2.0.2-0.1 de puppet-lint, et passé en revue le paquet rozofs (que je viens juste de parrainer dans <em>experimental</em>, pour commencer).</p>
<p><strong>Publicité</strong> Je maintiens le compte Debian sur Twitter et Facebook. J&rsquo;ai utilisé twitterfeed.com  jusqu&rsquo;à présent, mais ce dernier est en train de fermer. J&rsquo;ai suivi leurs recommandations et basculé vers dlvr.it, de sorte à ce que les entrées soient automatiquement reprises depuis le fil <a href="https://micronews.debian.org">micronews.debian.org</a>. Dans le rapport de bogue n°841165, j&rsquo;ai remonté le fait qu&rsquo;il manque aux chroots créés par sbuild-createchroot les entrées IPv6 habituelles créées par netbase. Dans le ticket n°841503, j&rsquo;ai consigné un problème que j&rsquo;ai constaté de nombreuses fois (dans Debian et Kali) lors de mises à jour d&rsquo;une installation cryptsetup typique.</p>
<h3>Merci</h3>
<p>Rendez-vous au mois prochain pour un nouveau résumé de mes activités !</p>
<blockquote><p>Ceci est une traduction de mon article <a href="https://raphaelhertzog.com/2016/11/02/my-free-software-activities-in-october-2016/">My Free Software Activities in October 2016</a> contribuée par Weierstrass01.</p></blockquote>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mes activités libres en septembre 2016</title>
		<link>https://raphaelhertzog.fr/2016/10/17/mes-activites-libres-en-septembre-2016/</link>
		
		<dc:creator><![CDATA[Raphaël Hertzog]]></dc:creator>
		<pubDate>Mon, 17 Oct 2016 10:02:49 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Actualités Debian]]></category>
		<category><![CDATA[Cahier Admin]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Distro Tracker]]></category>
		<category><![CDATA[GNOME]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[LTS]]></category>
		<category><![CDATA[Moi]]></category>
		<category><![CDATA[pkg-security]]></category>
		<category><![CDATA[Résumé d'activité]]></category>
		<guid isPermaLink="false">https://raphaelhertzog.fr/?p=2775</guid>

					<description><![CDATA[Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&#8217;écris pour mes donateurs (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&#8217;est également un des moyens les plus effectifs de trouver des volontaires [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-2728" title="Activity report" src="//raphaelhertzog.com/files/2012/07/activity-report-300x300.jpg" alt="" width="300" height="300" />Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&rsquo;écris pour <a href="//raphaelhertzog.fr/go/donate/">mes donateurs</a> (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&rsquo;est également un des moyens les plus effectifs de trouver des volontaires pour travailler sur les projets qui me tiennent à cœur.</p>
<h3>Debian LTS</h3>
<p>Avec l&rsquo;augmentation du nombre de contributeurs rémunérés, les corrections faciles à réaliser (comme les CVE disposant de patchs) sont généralement effectuées assez rapidement. Tous les paquets sur lesquels j&rsquo;ai travaillé étaient touchés par des bogues ouverts depuis longtemps, du fait de la difficulté à les traiter.</p>
<p>J&rsquo;ai préparé la <a href="https://lists.debian.org/debian-lts-announce/2016/09/msg00006.html">DLA-613-1</a> corrigeant 3 CVE affectant roundcube. La correction nécessitait le rétroportage du code gérant le CRSF, qui n&rsquo;était pas disponible dans la version de <em>Wheezy</em>. J&rsquo;ai passé presque 8 heures à travailler sur roundcube.</p>
<p>J&rsquo;ai ensuite commencé à travailler sur tiff3. J&rsquo;ai passé en revue de nombreuses CVE : CVE-2016-3658, CVE-2015-7313, CVE-2015-7554, CVE-2015-8668, CVE-2016-5318, CVE-2016-3625, et CVE-2016-5319. J&rsquo;ai mis à jour leurs statuts pour le paquet tiff3 de <em>Wheezy</em>, puis j&rsquo;ai demandé des fichiers de rejeu aux personnes ayant remonté les CVE, alors que ces fichiers n&rsquo;étaient pas encore publiquement disponibles. Enfin, j&rsquo;ai fait en sorte que tout soit enregistré dans le suiveur de bogues amont. Les 4 heures 25 minutes passées à travailler sur ce paquet ne furent pas suffisantes pour se pencher sur les patchs, je l&rsquo;ai donc remis dans la pile des paquets à traiter.</p>
<h3>Transition vers GNOME 3.22</h3>
<p>J&rsquo;ai poussé une nouvelle version de gnome-shell-timer qui devait fonctionner avec la version 3.21 de GNOME qui avait été poussée vers <em>sid</em>.</p>
<p>Malheureusement, cette nouvelle version (ainsi que celle de GTK+) a provoqué de nombreuses régressions qui ont affecté les utilisateurs de Debian <em>Testing</em> (et donc ceux de Kali), particulièrement en ce qui concerne le gnome-control-center. J&rsquo;ai poussé une <a href="https://tracker.debian.org/news/798011">nouvelle version</a> corrigeant certains soucis, et j&rsquo;en ai remonté un bon nombre vers l&rsquo;amont également (<a href="https://bugzilla.gnome.org/show_bug.cgi?id=771515">n°771515</a>, <a href="https://bugzilla.gnome.org/show_bug.cgi?id=771517">n°771517</a>, et <a href="https://bugzilla.gnome.org/show_bug.cgi?id=771696">n°771696</a>).</p>
<h3>Kali</h3>
<p>J&rsquo;ai travaillé (<em>cf.</em> le <a href="https://bugs.debian.org/836211">n°836211</a>) à la création d&rsquo;un patch dpkg pour contourner la limitation de overlayfs (Nous l&rsquo;utilisons dans Kali, car la persistence d&rsquo;un système live se base justement sur overlayfs), et j&rsquo;ai contacté le mainteneur amont d&rsquo;overlayfs en espérant que le problème soit plutôt proprement patché côté overlayfs.</p>
<p>J&rsquo;ai poussé radcli en version 1.2.6-2.1 afin de corriger un bogue critique pour la publication (<a href="https://bugs.debian.org/825121">n°825121</a>), car le paquet avait été retiré de <em>Testing</em> alors qu&rsquo;openvas en dépend toujours dans Kali.</p>
<p>En tant que membre de l&rsquo;équipe pkg-security, j&rsquo;ai parrainé/poussé acccheck et arp-scan pour Marcos Fouces, ainsi que la version 3.09b de p0f.</p>
<h3>Travaux Debian divers</h3>
<p><strong>Distro Tracker</strong> J&rsquo;ai testé, corrigé et fusionné le patch de Paul Wise intégrant les <em>hints</em> multiarch dans tracker.debian.org (<em>cf.</em> le <a href="https://bugs.debian.org/833623">n°833623</a>).</p>
<p><strong>Cahiers de l&rsquo;Admin Debian</strong> J&rsquo;ai activé la <a href="https://debian-handbook.info/browse/vi-VN/stable/">traduction vietnamienne</a> sur debian-handbook.info et actualisé toutes les traductions d&rsquo;après les mises à jour effectuées sur <a href="https://hosted.weblate.org/projects/debian-handbook/">Weblate</a>.</p>
<p><strong>Units systemd pour apache2</strong> J&rsquo;ai préparé et soumis des <em>units</em> systemd pour apache2 (<em>cf.</em> le <a href="https://bugs.debian.org/798430">n°798430</a>). Avec l&rsquo;approbation de Stefan Fritsch, j&rsquo;ai poussé mon code vers le dépôt Git, et intégré le résultat dans la version 2.4.23-5.</p>
<p><strong>Empaquetage d&rsquo;Hindsight</strong> J&rsquo;ai commencé par empaqueter lua-sandbox (<em>cf.</em> le <a href="https://bugs.debian.org/838969">n°838969</a>) &#8211; qui est une dépendance d&rsquo;Hindsight &#8211; puis Hindsight lui-même (<em>cf.</em> le <a href="https://bugs.debian.org/838968">n°838968</a>). Ce faisant, j&rsquo;ai ouvert plusieurs <a href="https://github.com/mozilla-services/lua_sandbox/issues/156">tickets</a> <a href="https://github.com/mozilla-services/hindsight/pull/57">auprès de l&rsquo;amont</a>.</p>
<p><strong>PIE par défaut</strong> J&rsquo;ai poussé une nouvelle version de cpputest compilée avec les drapeaux -fPIC, de sorte que le exécutables liés à sa bibliothèque statique puisse être compilés avec les drapeaux -fPIE (<em>cf.</em> le <a href="https://bugs.debian.org/837363">n°837363</a>, remonté à l&rsquo;amont <a href="https://github.com/cpputest/cpputest/issues/1041">ici</a>).</p>
<p><strong>Rapports de bogues créés</strong>  <a href="https://bugs.debian.org/838306">Un mauvais lien vers la page d&rsquo;accueil</a> dans haskell-dice-entropy-conduit. <a href="https://bugs.debian.org/838446">Des options incohérentes : <code>--onlyscripts</code> et <code>--noscripts</code></a> dans debhelper. <a href="https://bugs.debian.org/838906">L&rsquo;entrée concernant pidgin dans security-support-limited est obsolète</a> dans debian-security-support. <a href="https://bugs.debian.org/838912">Une nouvelle version amont (2.0.2)</a> dans puppet-lint.</p>
<h3>Merci</h3>
<p>Rendez-vous au mois prochain pour un nouveau résumé de mes activités !</p>
<blockquote><p>Ceci est une traduction de mon article <a href="https://raphaelhertzog.com/2016/10/04/my-free-software-activities-in-september-2016/">My Free Software Activities in September 2016</a> contribuée par Weierstrass01.</p></blockquote>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mes activités libres en août 2016</title>
		<link>https://raphaelhertzog.fr/2016/09/19/mes-activites-libres-en-aout-2016/</link>
		
		<dc:creator><![CDATA[Raphaël Hertzog]]></dc:creator>
		<pubDate>Mon, 19 Sep 2016 19:07:18 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Actualités Debian]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Distro Tracker]]></category>
		<category><![CDATA[Kali Linux]]></category>
		<category><![CDATA[Moi]]></category>
		<category><![CDATA[Résumé d'activité]]></category>
		<category><![CDATA[Saltstack]]></category>
		<guid isPermaLink="false">https://raphaelhertzog.fr/?p=2755</guid>

					<description><![CDATA[Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&#8217;écris pour mes donateurs (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&#8217;est également un des moyens les plus effectifs de trouver des volontaires [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-2728" title="Activity report" src="//raphaelhertzog.com/files/2012/07/activity-report-300x300.jpg" alt="" width="300" height="300" />Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&rsquo;écris pour <a href="//raphaelhertzog.fr/go/donate/">mes donateurs</a> (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&rsquo;est également un des moyens les plus effectifs de trouver des volontaires pour travailler sur les projets qui me tiennent à cœur.</p>
<p>Ayant pris deux semaines de vacances en août, l&rsquo;activité de ce mois fut moins importante qu&rsquo;à l&rsquo;accoutumée.</p>
<h3>Travaux relatifs à Kali</h3>
<p>La nouvelle équipe <a href="https://wiki.debian.org/Teams/pkg-security">pkg-security</a> fonctionne à plein régime, et j&rsquo;ai passé en revue/parrainé de nombreux paquets ce mois-ci : polenum, accheck, braa, t50, ncrack, websploit.</p>
<p>J&rsquo;ai créé le rapport de bogue <a href="https://bugs.debian.org/834515">n°834515</a> concernant sbuild, car sbuild-createchroot n&rsquo;était plus utilisable dans <em>kali-rolling</em> du fait du tiret dans son nom. Le comportement antérieur a été restauré, et cette fonctionnalité proposée explicitement au travers d&rsquo;une option.</p>
<p>J&rsquo;ai attiré l&rsquo;attention des ftpmasters sur le bogue n°832163, au sujet de la présence de paquets non désirés dans la section standard (ils ont été découverts dans l&rsquo;ISO <em>live</em> de Kali, alors que nous ne les voulions pas). </p>
<p>J&rsquo;ai envoyé (en tant que non-mainteneur) deux versions de fontconfig, de sorte à ce que nous puissions enfin pousser dans Debian une correction à peu près propre pour les diverses légendes affichées comme des carrés, après une mise à jour des polices (<em>cf.</em> le <a href="https://bugs.debian.org/828037">n°828037</a> et le <a href="https://bugs.debian.org/835142">n°835142</a>).</p>
<p>J&rsquo;ai testé (par deux fois) un patch live-build d&rsquo;Adrian Gibanel Lopez implémentant le boot EFI avec grub, que j&rsquo;ai intégré dans le dépôt Git officiel (<em>cf.</em> le <a href="https://bugs.debian.org/731709">n°731709</a>).</p>
<p>J&rsquo;ai ouvert un rapport de bogue (<a href="https://bugs.debian.org/835983">n°835983</a>) concernant python-pypdf2, qui présente une dépendance invalide interdisant son installation parallèlement à python-pypdf.</p>
<p>J&rsquo;ai déclaré orphelin le paquet splint, son mainteneur étant aux abonnés absents – <em>missing in action (MIA)</em>. Déclaration immédiatement suivie d&rsquo;un <em>upload</em> corrigeant un bogue critique pour la publication, bogue pour lequel il avait été exclu de <em>testing</em> (ce paquet est une dépendance de compilation d&rsquo;un paquet Kali).</p>
<h3>django-jsonfield</h3>
<p>J&rsquo;ai écrit un <a href="https://bitbucket.org/schinckel/django-jsonfield/commits/44d2f41fc54d">patch</a> rendant python-django-jsonfield compatible avec Django 1.10 (<em>cf.</em> le <a href="https://bugs.debian.org/828668">n°828668</a>). Patch que j&rsquo;ai poussé par la suite dans le dépôt amont.</p>
<h3>Distro Tracker</h3>
<p>J&rsquo;ai réalisé quelques modifications afin de rendre la base de code compatible avec Django 1.10 (et ajouté Django 1.10 à la matrice de test tox). J&rsquo;ai également ajouté un lien &laquo;&nbsp;Tableau de bord du mainteneur Debian&nbsp;&raquo; à côté des noms des personnes, à la demande de Lucas Nussbaum (<em>cf.</em> le <a href="https://bugs.debian.org/830548">n°830548</a>).</p>
<p>J&rsquo;ai réalisé une analyse préliminaire du patch de Paul Wise visant à ajouter des indications multiarch (<em>cf.</em> le <a href="https://bugs.debian.org/833623">n°833623</a>), et j&rsquo;ai amélioré le support par le mailbot des en-têtes MIME faisant référence à des jeux de caractères inconnus (comme par exemple &laquo;&nbsp;cp-850&nbsp;&raquo;, Python ne reconnaissant que &laquo;&nbsp;cp850&nbsp;&raquo;).</p>
<p>Enfin, j&rsquo;ai aidé Peter Palfrader à mettre en place une adresse .onion pour tracker.debian.org, <em>cf.</em> <a href="https://onion.debian.org">onion.debian.org</a> pour la liste complète des services accessibles à travers Tor.</p>
<h3>Travaux divers</h3>
<p>J&rsquo;ai mis à jour ma <a href="https://github.com/saltstack-formulas/letsencrypt-sh-formula">formule salt pour letsencrypt.sh</a>, afin qu&rsquo;elle soit fonctionnelle avec la toute dernière version de letsencrypt.sh (0.2.0).</p>
<p>J&rsquo;ai fusionné les traductions mises à jour pour le Cahier de l&rsquo;Administrateur Debian sur weblate.org, et poussé une nouvelle version vers Debian.</p>
<h3>Merci</h3>
<p>Rendez-vous au mois prochain pour un nouveau résumé de mes activités !</p>
<blockquote><p>Ceci est une traduction de mon article <a href="https://raphaelhertzog.com/2016/09/05/my-free-software-activities-in-august-2016/">My Free Software Activities in August 2016</a> contribuée par Weierstrass01.</p></blockquote>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mes activités libres en juillet 2016</title>
		<link>https://raphaelhertzog.fr/2016/08/26/mes-activites-libres-en-juillet-2016/</link>
		
		<dc:creator><![CDATA[Raphaël Hertzog]]></dc:creator>
		<pubDate>Fri, 26 Aug 2016 08:54:21 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Actualités Debian]]></category>
		<category><![CDATA[DebConf]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Distro Tracker]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Moi]]></category>
		<category><![CDATA[Résumé d'activité]]></category>
		<guid isPermaLink="false">https://raphaelhertzog.fr/?p=2730</guid>

					<description><![CDATA[Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&#8217;écris pour mes donateurs (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&#8217;est également un des moyens les plus effectifs de trouver des volontaires [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-2728" title="Activity report" src="//raphaelhertzog.com/files/2012/07/activity-report-300x300.jpg" alt="" width="300" height="300" />Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&rsquo;écris pour <a href="//raphaelhertzog.fr/go/donate/">mes donateurs</a> (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&rsquo;est également un des moyens les plus effectifs de trouver des volontaires pour travailler sur les projets qui me tiennent à cœur.</p>
<h3>DebConf 16</h3>
<p>A l&rsquo;occasion de la <a href="https://debconf16.debconf.org/">DebConf 16</a>, j&rsquo;ai été présent en Afrique du Sud du 2 au 9 juillet, et j&rsquo;ai animé trois présentations/tables rondes. Vous pouvez trouver les diapositives et vidéos de ces événements dans les liens de leurs pages respectives :</p>
<ul>
<li><a href="https://debconf16.debconf.org/talks/39/">Retour d’expérience sur Kali Linux, une distribution dérivée de Debian <em>Testing</em>;</a></li>
<li><a href="https://debconf16.debconf.org/talks/40/">Deux années de travail, réalisées par des contributeurs rémunérés, au sein du projet Debian LTS;</a></li>
<li><a href="https://debconf16.debconf.org/talks/41/">Utiliser l’argent de Debian pour financer les projets Debian.</a></li>
</ul>
<p>J&rsquo;étais un peu nerveux en ce qui concerne la troisième table ronde (au sujet de l&rsquo;utilisation des fonds de Debian pour financer les projets Debian) mais, après en avoir discuté avec de nombreuses personnes pendant cette semaine, il semble que les mentalités au sein du projet aient évolué ces dix dernières années. Bien que cela reste un sujet sensible (et ce à raison compte tenu des impacts potentiels), la volonté d&rsquo;en discuter et d&rsquo;expérimenter est présente. Vous pouvez jeter un coup d’œil aux <a href="https://gobby.debian.org/export/debconf16/bof/funding-debian-projects">gobby notes</a> prises lors de la discussion.</p>
<p>J&rsquo;ai passé la plupart du temps à discuter, et n&rsquo;ai pas beaucoup contribué d&rsquo;un point de vue technique, mis à part avoir essayé de &#8211; et échoué à &#8211; corriger les problèmes d&rsquo;accessibilité rencontrés sur tracker.debian.org (toute aide experte sur le sujet est la bienvenue, <em>cf.</em> le ticket <a href="https://bugs.debian.org/830213">n°830213</a>).</p>
<h3>Empaquetage Debian</h3>
<p>J&rsquo;ai poussé la nouvelle version de zim afin de corriger le problème de reproductibilité (et j&rsquo;ai <a href="https://bugs.launchpad.net/zim/+bug/1604833">transmis</a> le patch à l&rsquo;amont).</p>
<p>J&rsquo;ai poussé Django en version 1.8.14 vers le dépôt <em>jessie-backports</em>, et j&rsquo;ai du corriger <a href="https://code.djangoproject.com/ticket/26923">l&rsquo;échec d&rsquo;un test</a> (<a href="https://github.com/django/django/pull/6945">pull request</a>).</p>
<p>J&rsquo;ai également poussé la nouvelle version amont 1.0.1 de python-django-jsonfield, qui intègre les patchs que j&rsquo;ai préparés en juin.</p>
<p>J&rsquo;ai géré la transition de la (petite) bibliothèque ftplib : en préparant la nouvelle version dans <em>experimental</em>, en m&rsquo;assurant que les dépendances de compilation inverses compilaient toujours, et en <a href="https://bugs.debian.org/832102">coordonnant</a> la phase de transition avec l&rsquo;équipe en charge de la publication. Tout cela a été déclenché par <a href="https://bugs.debian.org/831645">ce bogue de compilation reproductible</a> que j&rsquo;ai rencontré et qui m&rsquo;a fait jeter un coup d’œil au paquet&#8230; la dernière fois l&rsquo;amont avait disparu (et même son URL), mais il semble que l&rsquo;activité ait repris et qu&rsquo;une nouvelle version ait été poussée.  </p>
<p>J&rsquo;ai fait la demande <a href="https://bugs.debian.org/832053">n°832053</a> d&rsquo;une nouvelle commande deblog dans devscripts. Cela devrait rendre plus facile l&rsquo;affichage des logs des compilations courante et précédentes.</p>
<h3>Travaux relatifs à Kali</h3>
<p>J&rsquo;ai travaillé à de nombreux problèmes affectant les utilisateurs de Kali (ainsi que ceux de Debian <em>Testing</em>) :</p>
<ul>
<li>J&rsquo;ai corrigé un bogue dans <a href="https://github.com/bzed/pkg-open-vm-tools/pull/7">open-vm-tools</a>, afin de retrouver le paquet dans <em>Testing</em>;</li>
<li>J&rsquo;ai créé le rapport de bogues <a href="https://bugs.debian.org/830795">n°830795</a> concernant nautilus et <a href="https://bugs.debian.org/831737">n°831737</a> concernant pbnj, afin de remonter ces problèmes à Debian;</li>
<li>J&rsquo;ai créé un patch <a href="https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=828037#10">pour fontconfig</a>, de sorte à ce que les fichiers .dpkg-tmp soient ignorés. J&rsquo;ai également <a href="https://bugs.freedesktop.org/show_bug.cgi?id=96896">transmis</a> ce patch à l&rsquo;amont et créé <a href="https://bugzilla.gnome.org/show_bug.cgi?id=768717">un rapport de bogues relatif à gnome-settings-daemon</a> qui, en lançant fc-cache aux mauvais moments, est à la source du problème;</li>
<li>J&rsquo;ai lancé une <a href="https://lists.debian.org/debian-devel/2016/07/msg00266.html">discussion</a> pour voir comment corriger le problème du pavé tactile synaptics dans GNOME 3.20. Finalement nous nous sommes retrouvés avec une nouvelle version de xserver-xorg-input-all, qui ne dépend que de xserver-xorg-input-libinput, et non pas de xserver-xorg-input-synaptics (qui n&rsquo;est plus supporté par GNOME). Auparavant <a href="https://bugzilla.gnome.org/show_bug.cgi?id=768682">l&rsquo;auteur amont avait refusé de réintroduire le support synaptics</a>;</li>
<li>J&rsquo;ai créé le rapport de bogues <a href="https://bugs.debian.org/831730">n°831730</a> relatif à desktop-base, car le plasma-desktop de KDE n&rsquo;utilise plus l&rsquo;arrière-plan de Debian par défaut. J&rsquo;ai du rechercher <a href="https://mail.kde.org/pipermail/plasma-devel/2016-July/thread.html#56598">l&rsquo;aide de l&rsquo;amont</a> pour trouver une possible solution (déployée dans Kali uniquement pour l&rsquo;instant);</li>
<li>J&rsquo;ai créé le rapport de bogues <a href="https://bugs.debian.org/832503">n°832503</a> pour remonter le fait que la manière dont dpkg traite les dépendances de foo:any lorsque foo n&rsquo;est pas marquée &laquo;&nbsp;Multi-Arch: allowed&nbsp;&raquo; est contre-productive&#8230; J&rsquo;ai découvert cela en essayant d&rsquo;utiliser une dépendance firefox-esr:any. Et j&rsquo;ai créé le rapport de bogues <a href="https://bugs.debian.org/832501">n°832501</a> pour obtenir le marqueur &laquo;&nbsp;Multi-Arch: allowed&nbsp;&raquo; désiré sur firefox-esr.</li>
</ul>
<h3>Merci</h3>
<p>Rendez-vous au mois prochain pour un nouveau résumé de mes activités !</p>
<blockquote><p>Ceci est une traduction de mon article <a href="https://raphaelhertzog.com/2016/08/17/my-free-software-activities-in-july-2016/">My Free Software Activities in July 2016</a> contribuée par Weierstrass01.</p></blockquote>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Mes activités libres en juin 2016</title>
		<link>https://raphaelhertzog.fr/2016/07/11/mes-activites-libres-en-juin-2016/</link>
		
		<dc:creator><![CDATA[Raphaël Hertzog]]></dc:creator>
		<pubDate>Mon, 11 Jul 2016 12:02:17 +0000</pubDate>
				<category><![CDATA[Actualités]]></category>
		<category><![CDATA[Actualités Debian]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Distro Tracker]]></category>
		<category><![CDATA[Django]]></category>
		<category><![CDATA[Kali Linux]]></category>
		<category><![CDATA[Libre]]></category>
		<category><![CDATA[Moi]]></category>
		<category><![CDATA[pkg-security]]></category>
		<category><![CDATA[Résumé d'activité]]></category>
		<guid isPermaLink="false">https://raphaelhertzog.fr/?p=2701</guid>

					<description><![CDATA[Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&#8217;écris pour mes donateurs (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&#8217;est également un des moyens les plus effectifs de trouver des volontaires [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignleft size-medium wp-image-2728" title="Activity report" src="//raphaelhertzog.com/files/2012/07/activity-report-300x300.jpg" alt="" width="300" height="300" />Mon rapport mensuel couvre une grande partie de mes contributions au logiciel libre. Je l&rsquo;écris pour <a href="//raphaelhertzog.fr/go/donate/">mes donateurs</a> (merci à eux !) mais aussi pour la communauté Debian au sens large parce que cela peut donner des idées aux nouveaux venus et que c&rsquo;est également un des moyens les plus effectifs de trouver des volontaires pour travailler sur les projets qui me tiennent à cœur.</p>
<h3>Empaquetage Debian</h3>
<p><strong>Django et Python</strong> J&rsquo;ai poussé la version 1.9.7 de Django, et créé auprès de l&rsquo;amont le ticket <a href="https://code.djangoproject.com/ticket/26755">n°26755</a>, concernant l&rsquo;échec aux tests DEP-8.</p>
<p>J&rsquo;ai empaqueté/parrainé python-django-modeltranslation et python-paypal. J&rsquo;ai ouvert <a href="https://github.com/deschler/django-modeltranslation/pull/378">une demande de <em>pull</em></a> pour model-translation, afin de corriger les échecs des tests de compilation de paquet Debian.</p>
<p>J&rsquo;ai empaqueté une nouvelle version de python-django-jsonfield (la 1.0.0), créé un rapport de <a href="https://bitbucket.org/schinckel/django-jsonfield/issues/54/migrating-from-textfield-to-jsonfield-with">bug</a> et découvert une régression dans le support PostgreSQL. J&rsquo;ai apporté mon aide sur le <a href="https://bitbucket.org/schinckel/django-jsonfield/issues/53/typeerror-when-using-version-100-with">ticket amont</a>, et me suis vu accorder les droits de <em>commit</em>. J&rsquo;ai profité de cette opportunité pour faire un peu de tri dans les bogues, et pousser <a href="https://bitbucket.org/schinckel/django-jsonfield/commits/221c256824d495bde6dba17a66b0beeaa56287de">quelques</a> <a href="https://bitbucket.org/schinckel/django-jsonfield/commits/5dab6029a37986ccdcc645992ad95e50b43bb561">corrections</a>. J&rsquo;ai également discuté du futur du module et fini par lancer la discussion sur <a href="https://groups.google.com/forum/#!topic/django-developers/zfred27yVPg">la liste de diffusion des développeurs Django</a>, concernant la possibilité d&rsquo;ajouter un champ JSONField au noyau.</p>
<p><strong>CppUTest</strong> J&rsquo;ai poussé une nouvelle version amont (3.8), contenant plus d&rsquo;un an de travail. J&rsquo;ai découvert que &laquo;&nbsp;make install&nbsp;&raquo; n&rsquo;installait pas un des <em>header</em> requis, et j&rsquo;ai donc créé <a href="https://github.com/cpputest/cpputest/issues/1001">le ticket correspondant, accompagné d&rsquo;un patch</a>. Le paquet ayant échoué à la compilation pour plusieurs architectures, j&rsquo;ai créé un autre <a href="https://github.com/cpputest/cpputest/issues/1004">rapport de bogue</a> et préparé un <a href="https://github.com/cpputest/cpputest/issues/1006">correctif</a> pour certaines de ces erreurs, avec l&rsquo;aide des développeurs amont. J&rsquo;ai également ajouté un test DEP-8 après avoir envoyé un paquet <a href="https://bugs.debian.org/827279">cassé</a> (et non testé)&#8230;</p>
<p><strong>Support de systemd pour net-snmp et postfix</strong> J&rsquo;ai travaillé à l&rsquo;ajout de <em>service units</em> systemd natifs pour net-snmp (<a href="https://bugs.debian.org/782243">n°782243</a>) et postfix (<a href="https://bugs.debian.org/715188">n°715188</a>). Dans les deux cas, les mainteneurs n&rsquo;ont pas été très réactifs jusqu&rsquo;à présent, en conséquence de quoi j&rsquo;ai poussé mes modifications en tant que non-mainteneur.</p>
<p><strong>Équipe pkg-security</strong> Lancée doucement il y a quelques mois, l&rsquo;équipe que j&rsquo;ai créée est maintenant en croissance, que ce soit du point de vue du nombre de membres ou de celui du nombre de paquets. J&rsquo;ai créé la page wiki <a href="https://wiki.debian.org/Teams/pkg-security">Teams/pkg-security</a> obligatoire, et parrainé les paquets xprobe et hydra. Enfin, j&rsquo;ai poussé une mise à jour de medusa, pour incorporer les changements en provenance de Kali dans Debian (et soumettre le patch à l&rsquo;amont dans le même temps).</p>
<p><strong>fontconfig</strong> Après avoir lu l&rsquo;analyse de Jonathan McDowell au sujet du bogue que de nombreux utilisateurs de Kali et moi-même ont rencontré à de multiples reprises, j&rsquo;ai créé le ticket <a href="https://bugs.debian.org/828037">n°828037</a>, afin que celui-ci soit corrigé une bonne fois pour toutes. Malheureusement, rien n&rsquo;a changé à ce jour.</p>
<h3>DebConf 16</h3>
<p>Ce mois-ci, une partie de mon temps a été consacré  à la préparation des deux conférences et de la table ronde que je vais présenter/animer à Cape Town entre le 2 et le 9 juillet : </p>
<ul>
<li><a href="https://debconf16.debconf.org/talks/39/">Retour d’expérience sur Kali Linux;</a></li>
<li><a href="https://debconf16.debconf.org/talks/40/">Deux années de travail, réalisées par des contributeurs rémunérés, au sein du projet Debian LTS; </a></li>
<li><a href="https://debconf16.debconf.org/talks/41/">Utiliser l’argent de Debian pour financer les projets Debian; </a></li>
</ul>
<h3>Distro Tracker</h3>
<p>J&rsquo;ai continué le parrainage de Vladimir Likic, qui a réussi à terminer son <a href="https://anonscm.debian.org/cgit/qa/distro-tracker.git/commit/?id=7ba5338228a2482ee66b5e81064c152dcc3ae522">premier patch</a>. Il travaille maintenant sur la documentation à destination des nouveaux contributeurs, sur la base de son expérience récente.</p>
<p>J&rsquo;ai amélioré la configuration tox pour pouvoir lancer des tests sur Django 1.8 LTS avec les avertissements bloquants (python -Werror) activés. De la sorte, je serai sûr de ne pas me baser sur une fonctionnalité abandonnée, et donc que la base de code sera fonctionnelle avec la prochaine version LTS Django (1.11). Cela m&rsquo;a permis de découvrir les quelques endroits où j&rsquo;utilisais effectivement des API obsolètes, et où j&rsquo;ai mis à jour le code pour ne plus en dépendre (la mise à jour de JSONField vers la 1.0.0 dont j&rsquo;ai parlé plus haut en est un parfait exemple).</p>
<p>J&rsquo;ai également corrigé <a href="https://anonscm.debian.org/cgit/qa/distro-tracker.git/commit/?id=2536399f3af99754ee84bd80a0bef8a70ee6975f">quelques</a> <a href="https://anonscm.debian.org/cgit/qa/distro-tracker.git/commit/?id=ae288cb2837aa24fcc1b84c0cd8ff93d98c01be8">problèmes</a> <a href="https://anonscm.debian.org/cgit/qa/distro-tracker.git/commit/?id=a03a084086f129e39ce5503ad190f951fdeb5bd9">supplémentaires</a> avec les en-têtes d&#8217;emails &laquo;&nbsp;repliés&nbsp;&raquo;, qui ne peuvent pas être réutilisés dans un nouvel objet Message, à qui il manque le champ Objet. Tous ces soucis ont été détectés via des exceptions déclenchées par une activité de spam, exceptions qui m&rsquo;ont ensuite été transmises par email.</p>
<h3>Travaux relatifs à Kali</h3>
<p>j&rsquo;ai poussé un nouveau live-boot (5.20160608) vers Debian, pour corriger un problème où le processus de boot était bloqué à cause d&rsquo;un <em>timeout</em>.</p>
<p>J&rsquo;ai transféré un bogue Kali affectant libatk-wrapper-java (<a href="https://bugs.debian.org/827741">n°827741</a>), qui s&rsquo;est trouvé être finalement un bogue OpenJDK.</p>
<p>J&rsquo;ai créé le rapport de bogue <a href="https://bugs.debian.org/827749">n°827749</a> concernant reprepro, et demandant une méthode de suppression des références à des fichiers internes sélectionnés. C&rsquo;est nécessaire si l&rsquo;on souhaite pouvoir faire disparaître un fichier, et si ce dernier fait partie d&rsquo;une sauvegarde que l&rsquo;on veut garder malgré cela. En vérité, je souhaite avant tout pouvoir remplacer le fichier .orig.tar.gz utilisé par Kali par le orig.tar.gz utilisé par Debian&#8230; ces conflits cassent les scripts de réplication/import.</p>
<h3>Salt</h3>
<p>J&rsquo;ai utilisé salt pour déployer un nouveau service, et j&rsquo;ai développé <a href="https://github.com/saltstack-formulas/salt-formula/pull/234">plusieurs patchs</a> <a href="https://github.com/saltstack-formulas/salt-formula/pull/235">pour</a> <a href="https://github.com/saltstack-formulas/apache-formula/pull/146">quelques</a> <a href="https://github.com/saltstack-formulas/users-formula/pull/119">problèmes</a> rencontrés dans les formules salt. J&rsquo;ai également créé une nouvelle <a href="https://github.com/saltstack-formulas/letsencrypt-sh-formula">formule letsencrypt-sh</a> pour la gestion des certificats TLS avec le client letsencrypt.sh ACME.</p>
<h3>Merci</h3>
<p>Rendez-vous au mois prochain pour un nouveau résumé de mes activités !</p>
<blockquote><p>Ceci est une traduction de mon article <a href="https://raphaelhertzog.com/2016/07/01/my-free-software-activities-in-june-2016/">My Free Software Activities in June 2016</a> contribuée par Weierstrass01.</p></blockquote>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
