20 diciembre 2006

Musix GNU/Linux 0.40 liberado - Porque la música es libre


Gracias al apoyo del proyecto Ututo, FSF, Ourproject y a los colaboradores de siempre, el proyecto Musix acaba de liberar Musix 0.40, cuyos programas fueron testeados por más de 2 meses, tiempo que permitió resolver problemas de todo tipo sobre Musix 0.39, y realizar las actualizaciones de software más relevantes.

Se trata de un sistema operativo destinado a músicos, sonidistas, DJs, y usuarios en general, cuyas principales características son: fácil de usar, y 100% software libre.

Musix 0.40 puede considerarse la versión más estable y funcional hasta el momento, y puede decirse que es recomendable su utilización a largo plazo. Musix 0.49 será una versión extremadamente actualizada y se espera que dé soporte a nuevo hardware.

Cuando Musix llegue a la versión 1.0 a principios de 2007, la estabilidad del sistema será óptima, sobre todo porque el repositorio de paquetes de la distribución Debian/testing quedará congelado, es decir estable, con lo cual los usuarios de Musix no tendrán problemas al intentar instalar nuevo software.

Musix cuenta con un repositorio de paquetes de software propio que fue creciendo con el tiempo; se espera incorporar nuevo software no disponible en Debian, tal como Mplayer o Cinelerra (edición de video).

El proyecto Musix ha brindado varias charlas en distintas instituciones durante 2005 y 2006, afirmando el compromiso con la difusión del software libre entre músicos, sonidistas y usuarios en general.
Programas/paquetes importantes actualizados

* Ardour 0.99.2 (algunos bugs resueltos, última versión estable)
* Hydrogen Drum Machine 0.9.3
* Hwdata 0.177-1 (mejora en la la detección de hardware, sobre todo de video)
* Freewheeling 0.5.1 (fweelin-0.5.1_0.5.1-1_i386.deb)
* Rox-Filer 2.4.1-1 (administrador de archivos e iconos de escritorio)
* Zynaddsubfx 2.2.1-4

Nuevos programas/paquetes instalados

* Rosegarden 1.2.3 (¡Musix 0.39 y 0.40 son las únicas distros con esta nueva versión!)
* Mixxx 1.4.2-1 (Digital Disc Jockey Interface)
* Cecilia 2.0.5-2
* Csound 4.23f13
* guidedog 1.0.0-3 (ruteo)
* guarddog 2.5.0-1 (firewall)
* jackeq 0.4.0-2 (ecualizador simple para JACK)
* echomixer (herramienta de control para placas de sonido Echoaudio)
* envy24control (herramienta de control para placas de sonido basadas en Envy24 (ice1712))
* hdspconf (Interfase gráfica para controlar configuraciones ALSA de las placas Hammerfall HDSP)
* hdspmixer (herramienta para controlar el direccionamiento avanzado de RME Hammerfall DSP.)
* rmedigicontrol (herramienta de control para placas de sonido RME Digi32 y RME Digi96)

Paquetes eliminados

* libncurses5-dev y sus dependencias
* libx11-dev y sus dependencias
* kernel 2.6.15.2

Varios

* Documentación en castellano sobre Ardour
* Se reemplazó el kernel 2.6.15.2 por el 2.6.11 de Musix 0.31 para lograr mayor compatiblidad con discos SATA en el momento de instalación en disco duro
* Se mantienen los otros kernels de Musix 0.40: 2.6.15.4, 2.6.13, 2.6.15.3-rt
* Se mejoraron y crearon varios scripts para facilitar el uso del sistema
* Se creó un script cambiador de temas para el escritorio rox-filer
* Se modificó el screen de booteo isolinux (logo.16)
* Se incorporaron los wallpapers de Jorge Salgueiro
* Se incorporaron presets para Jamin de parte de Gilberto Borges (~/.jamin)

Problemas resueltos en Musix 0.40

De modo general, se solucionaron los siguientes problemas:

* Inicio lento en KDM, resuelto
* Desaparición de iconos en el escritorio luego de actualizar GTK, resuelto
* Luego de la instalación, el equipo debería re-iniciar normalmente

Problemas conocidos en Musix 0.40

* El nuevo Rosegarden 1.2.3 produce un crash al intentar grabar audio, informaremos sobre cómo solucionarlo a la brevedad
* Es probable que la instalación en algunos discos duros SATA no sea posible (testear)
* Es probable que el usuario no-root no herede la configuración de escritorio de Musix. Esto se soluciona con 2 comandos en consola de texto (terminal) desde la sesión de usuario no-root:
mkdir ~/.config
cp -Rp /root/.config/* ~/.config

Próxima versión, Musix 0.49

* Musix 0.49 poseerá la nueva versión de ALSA, 1.0.11, la cual resuelve cientos de bugs e incorpora nuevas funcionalidades y soporte para placas de sonido
* Se actualizarán cientos de paquetes de software (459 hasta el momento)
* El kernel 2.6.16-beyond4.1 podría ser el predeterminado para esta versión. Este kernel ya puede ser instalado junto con los nuevos drivers ALSA desde el repositorio de Musix (apt-get update && apt-get -y install alsa-modules-2.6.16-beyond4.1 linux-image-2.6.16-beyond4.1)
* Se espera poder liberarlo en pocos días

Más información:
http://www.musix.org.ar/download.html
Actualizaciones críticas para Firefox y Thunderbird

Mozilla ha publicado actualizaciones de seguridad para sus productos Firefox 2.x, Firefox 1.5.x y Thunderbird 1.5.x, y también para SeaMonkey 1.0.x.

Las mismas corrigen vulnerabilidades críticas. Entre ellas se destacan algunas relacionadas con Cross-Site-Scripting (XSS), fallo que permite que un sitio web construido maliciosamente, pueda eludir las restricciones para ejecutar scripts (archivos de comandos), en ventanas pertenecientes a diferentes dominios.

También se solucionan debilidades que provocan la fuga de información al utilizar RSS, un fallo de desbordamiento de búfer relacionado con el manejo del cursor y algunos problemas de corrupción de memoria, que permiten ganar privilegios o provocar que la aplicación deje de responder.

Algunas de estas vulnerabilidades permiten la ejecución remota de código, como la que se produce en el manejo de objetos SVG.

Scalable Vector Graphics (SVG) es un lenguaje para describir gráficos vectoriales bidimensionales, tanto estáticos como animados en XML (estos últimos con ayuda de SMIL, un lenguaje que permite integrar audio, video, imágenes, texto o cualquier otro contenido multimedia).

El DOM (Document Object Model) es una representación en forma de objetos de la información contenida en un documento estructurado (XHTML, XML, SVG, etc.), que permite la animación directa y eficiente de los gráficos vectoriales vía scripting.

La vulnerabilidad, aunque requiere la interacción con el usuario para lograrlo, puede permitir la ejecución remota de código cuando se visita una página Web maliciosa o se abre un mensaje HTML.

Se recomienda permitir la actualización inmediata de los productos vulnerables, a través de la actualización automática, o en su defecto mediante la descarga de las últimas versiones.

Listado de vulnerabilidades corregidas:

Firefox 2.0.0.1

MFSA 2006-76 XSS using outer window's Function object
www.mozilla.org/security/announce/2006/mfsa2006-76.html

MFSA 2006-75 RSS Feed-preview referrer leak
www.mozilla.org/security/announce/2006/mfsa2006-75.html

MFSA 2006-73 Mozilla SVG Processing Remote Code Execution
www.mozilla.org/security/announce/2006/mfsa2006-73.html

MFSA 2006-72 XSS by setting img.src to javascript: URI
www.mozilla.org/security/announce/2006/mfsa2006-72.html

MFSA 2006-71 LiveConnect crash finalizing JS objects
www.mozilla.org/security/announce/2006/mfsa2006-71.html

MFSA 2006-70 Privilege escallation using watch point
www.mozilla.org/security/announce/2006/mfsa2006-70.html

MFSA 2006-69 CSS cursor image buffer overflow (Windows only)
www.mozilla.org/security/announce/2006/mfsa2006-69.html

MFSA 2006-68 Crashes with evidence of memory corruption (rv:1.8.0.9/1.8.1.1)
www.mozilla.org/security/announce/2006/mfsa2006-68.html

Firefox 1.5.0.9

MFSA 2006-75 RSS Feed-preview referrer leak
www.mozilla.org/security/announce/2006/mfsa2006-75.html

MFSA 2006-73 Mozilla SVG Processing Remote Code Execution
www.mozilla.org/security/announce/2006/mfsa2006-73.html

MFSA 2006-72 XSS by setting img.src to javascript: URI
www.mozilla.org/security/announce/2006/mfsa2006-72.html

MFSA 2006-71 LiveConnect crash finalizing JS objects
www.mozilla.org/security/announce/2006/mfsa2006-71.html

MFSA 2006-70 Privilege escallation using watch point
www.mozilla.org/security/announce/2006/mfsa2006-70.html

MFSA 2006-69 CSS cursor image buffer overflow (Windows only)
www.mozilla.org/security/announce/2006/mfsa2006-69.html

MFSA 2006-68 Crashes with evidence of memory corruption (rv:1.8.0.9/1.8.1.1)
www.mozilla.org/security/announce/2006/mfsa2006-68.html

Thunderbird 1.5.0.9

MFSA 2006-74 Mail header processing heap overflows
www.mozilla.org/security/announce/2006/mfsa2006-74.html

MFSA 2006-73 Mozilla SVG Processing Remote Code Execution
www.mozilla.org/security/announce/2006/mfsa2006-73.html

MFSA 2006-72 XSS by setting img.src to javascript: URI
www.mozilla.org/security/announce/2006/mfsa2006-72.html

MFSA 2006-71 LiveConnect crash finalizing JS objects
www.mozilla.org/security/announce/2006/mfsa2006-71.html

MFSA 2006-70 Privilege escallation using watch point
www.mozilla.org/security/announce/2006/mfsa2006-70.html

MFSA 2006-69 CSS cursor image buffer overflow (Windows only)
www.mozilla.org/security/announce/2006/mfsa2006-69.html

MFSA 2006-68 Crashes with evidence of memory corruption (rv:1.8.0.9/1.8.1.1)
www.mozilla.org/security/announce/2006/mfsa2006-68.html

SeaMonkey 1.0.7

MFSA 2006-75 RSS Feed-preview referrer leak
www.mozilla.org/security/announce/2006/mfsa2006-75.html

MFSA 2006-74 Mail header processing heap overflows
www.mozilla.org/security/announce/2006/mfsa2006-74.html

MFSA 2006-73 Mozilla SVG Processing Remote Code Execution
www.mozilla.org/security/announce/2006/mfsa2006-73.html

MFSA 2006-72 XSS by setting img.src to javascript: URI
www.mozilla.org/security/announce/2006/mfsa2006-72.html

MFSA 2006-71 LiveConnect crash finalizing JS objects
www.mozilla.org/security/announce/2006/mfsa2006-71.html

MFSA 2006-70 Privilege escallation using watch point
www.mozilla.org/security/announce/2006/mfsa2006-70.html

MFSA 2006-69 CSS cursor image buffer overflow (Windows only)
www.mozilla.org/security/announce/2006/mfsa2006-69.html

MFSA 2006-68 Crashes with evidence of memory corruption (rv:1.8.0.9/1.8.1.1)
www.mozilla.org/security/announce/2006/mfsa2006-68.html

Últimas versiones NO vulnerables:

- Firefox 1.5.0.9
- Firefox 2.0.1
- SeaMonkey 1.0.7
- Thunderbird 1.5.0.9