[DONE] wml://{security/2017/dsa-3825.wml}

2017-03-31 Пенетрантность Lev Lamberov
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA512

- --- english/security/2017/dsa-3825.wml2017-03-31 23:02:46.0 
+0500
+++ russian/security/2017/dsa-3825.wml  2017-04-01 00:24:27.134537356 +0500
@@ -1,21 +1,22 @@
- -security update
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+обновление 
безопасности
 
- -It was discovered that jhead, a tool to manipulate the non-image part of
- -EXIF compliant JPEG files, is prone to an out-of-bounds access
- -vulnerability, which may result in denial of service or, potentially,
- -the execution of arbitrary code if an image with specially crafted EXIF
- -data is processed.
+Было обнаружено, что jhead, инструмент для 
работы с отличной от изображения
+частью JPEG-файлов, имеющих проблемы с EXIF, 
уязвим к чтению за пределами выделенного
+буфера памяти, что может приводить к 
отказу в обслуживании или потенциальному
+выполнению произвольного кода в случае 
обработки специально сформированных 
данных
+EXIF.
 
- -For the stable distribution (jessie), this problem has been fixed in
- -version 1:2.97-1+deb8u1.
+В стабильном выпуске (jessie) эта проблема 
была исправлена в
+версии 1:2.97-1+deb8u1.
 
- -For the upcoming stable distribution (stretch), this problem has been
- -fixed in version 1:3.00-4.
+В готовящемся стабильном выпуске (stretch) 
эта проблема была
+исправлена в версии 1:3.00-4.
 
- -For the unstable distribution (sid), this problem has been fixed in
- -version 1:3.00-4.
+В нестабильном выпуске (sid) эта проблема 
была исправлена в
+версии 1:3.00-4.
 
- -We recommend that you upgrade your jhead packages.
+Рекомендуется обновить пакеты jhead.
 
 
 # do not modify the following line
-BEGIN PGP SIGNATURE-
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=fRVh
-END PGP SIGNATURE-



Re: multimail@emacs

2017-03-31 Пенетрантность Alex Kicelew
On 03/31/17 01:39, Alex Kicelew wrote:
> Есть ли возможность без использования излишне умных ньюс-клиентов

Спасибо ответившим. Информация о том, как настроить эксим на много
серверов, безусловно полезна вне зависимости. Информация о том, что нет
гнуса, кроме гнуса... Буду ее думать. Когда-то я ушел с гнуса, потому
что устал от него. Сейчас я устал от того, на что с него ушел. Плюсы
потускнели, минусы пожирнели. Возможно, так и войду в бесконечный
круговорот.



Validation failed

2017-03-31 Пенетрантность Debian Webmaster
*** Errors validating
/srv/www.debian.org/www/international/l10n/po/en_GB.ru.html: ***
Line 117, character 351:  "128513" is not a character number in the
document character set
Line 305, character 337:  "128513" is not a character number in the
document character set
Line 1312, character 241:  "128513" is not a character number in the
document character set

--
 You received this mail for the language code ru.
 Please edit webwml/english/devel/website/validation.data if this is not 
accurate
 Please also update webwml/english/devel/website/ with the new coordinator(s) 
data



Re: multimail@emacs

2017-03-31 Пенетрантность Dmitry Alexandrov
> Есть ли возможность без использования излишне умных ньюс-клиентов
> работать в емаксе с почтой с нескольких серверов и парой мейл-листов
> (включая и этот, а следовательно, желательно, чтобы не было разрывов
> тредов и прочих известных мисфич)?

Да.  Гнус.  См. (info "(gnus) Top")

> Про то, что всем как ниже-, так и
> вышеперечисленным требованиям удовлетворяет mutt, я знаю, но интересует
> именно емакс.

Да, Гнус — часть ГНУ Емакса, доступен из коробки.

> Подробнее: уже много лет я не пользуюсь ньюсами и тяжелые ньюс-клиенты
> для меня просто оверкилл; принимать почту с разных серверов может
> fetchmail (мейл-листы у меня все равно идут на гмейловский адрес);
> распихивать ее по разным фолдерам может procmail.

Загонять обоюдонаправленный IMAP в однонаправленный fetchmail(1) — откровенно 
непоятный мне выбор.  Но никаких проблем настроить Гнус на работу с тем, что 
получается в результате такого опрокрущивания, нет.

А если вам нужна самостоятельная программа для полноценной синхронизации 
удаленного IMAP-сервера с кучкой файлов или локальным IMAP-сервером (типа 
Dovecot), то есть, к примеру, mbsync(1).

> Но кто (exim? не смог
> навскидку нагуглить, как; или кто-нибудь еще?) может письмо с from:
> @gmail.com посылать через гмейл с одним паролем, письмо с from: @mail.ru
> посылать через мейл.ру с другим паролем, а письмо с фромом
> @моя-работа.ру посылать через рабочий сервер с третьим?

В принципе, можно и не выходя за пределы Емакса так сделать.

Но если нужна самостоятельная программа, то msmtp(1).  С ней именно так, как вы 
сказали — то есть не дать пользователю выбор, через что отсылать, а выбирать 
строго на основании поля «от»; сделать будет проще.

> И отдельный вопрос -- есть ли под емакс какой-нибудь опять-таки НЕ
> ньюсовый клиент (как это, да и все, что выше, тоже, делается в гнусе, я
> знаю)

Ну так и в чем проблема?  Пользуйтесь им на здоровье.  Или у вас лицензию на 
него отобрали?  :-)


Re: multimail@emacs

2017-03-31 Пенетрантность Andrey Jr. Melnikov
Alex Kicelew  wrote:
> Hi.

[]
> Подробнее: уже много лет я не пользуюсь ньюсами и тяжелые ньюс-клиенты
> для меня просто оверкилл; принимать почту с разных серверов может
> fetchmail (мейл-листы у меня все равно идут на гмейловский адрес);
> распихивать ее по разным фолдерам может procmail. Но кто (exim? не смог
> навскидку нагуглить, как; или кто-нибудь еще?) может письмо с from:
> @gmail.com посылать через гмейл с одним паролем, письмо с from: @mail.ru
> посылать через мейл.ру с другим паролем, а письмо с фромом
> @моя-работа.ру посылать через рабочий сервер с третьим?

Exim умеет, но прийдеться нафигачить в конфиге роутеров. Чтот-то типа такого:

manual_routing:
driver = manualroute
transport = manual_remote_smtp
route_data = ${lookup {$sender_address_domain} lsearch \
{/etc/exim4/manual-routes} {default.smarthost.example.com}}

Здесь можно {default.smarthost.example.com} выкинуть из условия, при его
отсутствии (пустом значении из lookup{}) роутер просто будет пропущен.

manual_remote_smtp:
driver = smtp
hosts_try_auth = <; ${if exists{/etc/exim4/passwd.client} \
{\
${lookup{$host}nwildlsearch{/etc/exim4/passwd.client}{$host_address}}\
}\
{} \
}

В /etc/exim4/manual-routes добавляем соответствие домен-релей:
mail.ru: smtp.mail.ru
gmail.com: smtp.gmail.com

в /etc/exim4/passwd.client - триплет релей-юзер-пароль
smtp.mail.ru:vpup...@mail.ru:password
smtp.gmail.com:pop...@gmail.com:password

Технически, можно даже воспользоваться родной конфигурацией из дебиана -
конфиг с роутером положить в /etc/exim4/conf.d/router/199_exim4-config_manual
```
manual_routing:
driver = manualroute
transport = remote_smtp_smarthost
route_data = ${lookup {$sender_address_domain} lsearch \
{CONFDIR/manual-routes} {default.smarthost.example.com}}
```
и просто прописать в /etc/exim4/manual-routes & /etc/exim4/passwd.client что
надо. и /usr/sbin/update-exim4.conf запустить, чтоб конфиг перегенерило.




Re: multimail@emacs

2017-03-31 Пенетрантность Eugene Berdnikov
On Fri, Mar 31, 2017 at 01:39:44AM +0300, Alex Kicelew wrote:
> Но кто (exim? не смог
> навскидку нагуглить, как; или кто-нибудь еще?) может письмо с from:
> @gmail.com посылать через гмейл с одним паролем, письмо с from: @mail.ru
> посылать через мейл.ру с другим паролем, а письмо с фромом
> @моя-работа.ру посылать через рабочий сервер с третьим?

 Что касается собственно авторизации, в дебиане из коробки экзима есть
 файлик /etc/exim4/passwd.client, в который можно внести имена рилеев
 и пароли. Но рекомендую прочесть man exim4_passwd_client(5), чтобы
 понимать, в чём могут быть проблемы. 

 Маршрутизация по адресу отправителя делается примерно так:

 smarthost_mailru:
   debug_print = R: smarthost_mailru to $local_part@$domain
   driver  = manualroute
   senders = *@mail.ru
   # transport = remote_smtp_smarthost
   transport   = mailru_smtps
   route_list  = * smtp.mail.ru byname

 Аналогичные роутеры нужно написать для всех почтовых провайдеров и
 сложить пачкой в секцию routers.

 Если вдруг почтовый клиент не повторяет содержимое From: на транспортном
 уровне (не знаю, как ведёт себя Emacs), то вместо "senders=..." пишем

condition = ${if eq{${domain:$h_from}}{mail.ru}}

 Для mail.ru придётся ещё нарисовать свой транспорт, поскольку mail.ru
 исходящие письма от своих клиентов принимает только по smtps:

mailru_smtps:
  debug_print   = T: mailru_smtps for $local_part@$domain
  driver= smtp
  protocol  = smtps
  hosts_try_auth = smtp.mail.ru
-- 
 Eugene Berdnikov



Re: multimail@emacs

2017-03-31 Пенетрантность Artem Chuprina
Alex Kicelew  writes:

> Есть ли возможность без использования излишне умных ньюс-клиентов
> работать в емаксе с почтой с нескольких серверов и парой мейл-листов
> (включая и этот, а следовательно, желательно, чтобы не было разрывов
> тредов и прочих известных мисфич)? Про то, что всем как ниже-, так и
> вышеперечисленным требованиям удовлетворяет mutt, я знаю, но интересует
> именно емакс.
>
> Подробнее: уже много лет я не пользуюсь ньюсами и тяжелые ньюс-клиенты
> для меня просто оверкилл; принимать почту с разных серверов может
> fetchmail (мейл-листы у меня все равно идут на гмейловский адрес);
> распихивать ее по разным фолдерам может procmail. Но кто (exim? не смог
> навскидку нагуглить, как; или кто-нибудь еще?) может письмо с from:
> @gmail.com посылать через гмейл с одним паролем, письмо с from: @mail.ru
> посылать через мейл.ру с другим паролем, а письмо с фромом
> @моя-работа.ру посылать через рабочий сервер с третьим?
>
> И отдельный вопрос -- есть ли под емакс какой-нибудь опять-таки НЕ
> ньюсовый клиент (как это, да и все, что выше, тоже, делается в гнусе, я
> знаю), который умел бы (вероятно, самостоятельно, ибо навряд ли связка
> фетчмейл-прокмейл-эксим этому способствует) работать с несколькими
> имап-аккаунтами на разных серверах и в редких, но не совсем единичных
> случаях перекидывать письмо из одного имаповского фолдера в другой, в
> том числе и между разными серверами? При том, что один из этих серверов
> гмейл, а у него имап очень своеобразный.

Мои попытки упорно возвращают меня к гнусу. Из того, что я пробовал,
толковее всего мне показался wanderlust (он гораздо лучше работает с
IMAP, чем гнус), но у него на тот момент, когда я его пробовал, был
фатальный недостаток: он ожидал, что MIME все соблюдают, и если кто не
соблюдал, он не умел дать прочесть такое письмо.