í«îÛsssd-ipa-1.13.3-60.el6_10.2Ž­è$>èì@ ~4¯ìß³–e"R4» >ÿÿÿÐŽ­è5˜?—ødèé êì í ;î´ï¸ñÐóÔöÛ÷âø ü"ý@þFPl z ˆ ¤ ë ô3Vx”ÈGäG G ¨ ¬ ±( À8 ÈÈ9èÈ:güÈG•ÜH•øI–X– Y–,\–T]–p^–Èb—Wd—Ïe—Ôf—×l—Ù“—ôCsssd-ipa1.13.360.el6_10.2The IPA back end of the SSSDProvides the IPA back end that the SSSD can utilize to fetch identity data from and authenticate against an IPA server.\>“x86-01.bsys.centos.orgO CentOSGPLv3+CentOS BuildSystem Applications/Systemhttp://fedorahosted.org/sssd/linuxx86_64óP�ЉKÔÊ�í�íAí�¤�¤�¤AÀ\>d\>d\>ŠVpn¸\>[\>[\>^d7e288b58c78e3e05fed37e0ece0ccb36aa468aff6940c902c8575705e9caa39a7902a297a04bb679d07d66ddb393f755d84493fa6fba0bd1fbaa1d883edb0228ceb4b9ee5adedde47b31e975c1d90c73ad27b6b165a1dcd80c7c545eb65b90343c968fe3efb674158d986004bffa65759fe7288443e072288a56fb61abcb1f787344487bfd5916f1cdd5375430c1b7a9bdcffac546cf3c1db987dcbd2c98d8crootrootrootrootrootrootrootrootrootrootrootrootrootrootsssd-1.13.3-60.el6_10.2.src.rpmÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿlibsss_ipa.so()(64bit)sssd-ipasssd-ipa(x86-64)   @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ sssd-commonsssd-krb5-commonlibipa_hbac(x86-64)bind-utilssssd-common-pacrpmlib(FileDigests)rpmlib(PayloadFilesHavePrefix)rpmlib(CompressedFileNames)libbasicobjects.so.0()(64bit)libcollection.so.4()(64bit)libcom_err.so.2()(64bit)libc.so.6()(64bit)libc.so.6(GLIBC_2.2.5)(64bit)libc.so.6(GLIBC_2.3.4)(64bit)libc.so.6(GLIBC_2.3)(64bit)libc.so.6(GLIBC_2.4)(64bit)libc.so.6(GLIBC_2.8)(64bit)libdbus-1.so.3()(64bit)libdhash.so.1()(64bit)libdhash.so.1(DHASH_0.4.3)(64bit)libdl.so.2()(64bit)libglib-2.0.so.0()(64bit)libini_config.so.5()(64bit)libipa_hbac.so.0()(64bit)libipa_hbac.so.0(IPA_HBAC_0.0.1)(64bit)libk5crypto.so.3()(64bit)libkeyutils.so.1()(64bit)libkrb5.so.3()(64bit)liblber-2.4.so.2()(64bit)libldap-2.4.so.2()(64bit)libldb.so.1()(64bit)libldb.so.1(LDB_0.9.10)(64bit)libndr-nbt.so.0()(64bit)libndr-nbt.so.0(NDR_NBT_0.0.1)(64bit)libndr.so.0()(64bit)libndr.so.0(NDR_0.0.1)(64bit)libnspr4.so()(64bit)libnss3.so()(64bit)libnssutil3.so()(64bit)libpcre.so.0()(64bit)libplc4.so()(64bit)libplds4.so()(64bit)libpopt.so.0()(64bit)libpopt.so.0(LIBPOPT_0)(64bit)libpthread.so.0()(64bit)libpthread.so.0(GLIBC_2.2.5)(64bit)libref_array.so.1()(64bit)librt.so.1()(64bit)libsamba-util.so.0()(64bit)libselinux.so.1()(64bit)libsemanage.so.1()(64bit)libsemanage.so.1(LIBSEMANAGE_1.0)(64bit)libsmime3.so()(64bit)libssl3.so()(64bit)libsss_cert.so()(64bit)libsss_child.so()(64bit)libsss_crypt.so()(64bit)libsss_debug.so()(64bit)libsss_idmap.so.0()(64bit)libsss_idmap.so.0(SSS_IDMAP_0.4)(64bit)libsss_krb5_common.so()(64bit)libsss_ldap_common.so()(64bit)libsss_semanage.so()(64bit)libsss_util.so()(64bit)libtalloc.so.2()(64bit)libtalloc.so.2(TALLOC_2.0.2)(64bit)libtdb.so.1()(64bit)libtevent.so.0()(64bit)libtevent.so.0(TEVENT_0.9.9)(64bit)rtld(GNU_HASH)rpmlib(PayloadIsXz)1.13.3-60.el6_10.21.13.3-60.el6_10.21.13.3-60.el6_10.21.13.3-60.el6_10.24.6.0-14.0-13.0.4-15.2-1sssd1.10.0-8.beta24.8.0[âÓÀ[âÓÀZ•H@Z•H@Z2gÀYyÕÀX‹6@X‹6@XS×@XOâÀXJœÀXGùÀXF¨@X@ÀX6Ö@X6Ö@X-›ÀX!¾@X!¾@X&ÀX ÷ÀX ÷ÀX ÷ÀWû‚ÀWû‚ÀWû‚ÀWôë@Wí@Wê_@Wê_@WãÇÀWãÇÀWßÓ@WßÓ@WßÓ@WßÓ@Wi,@WYZ@WPÀWPÀVêœ@VéJÀVéJÀVæ§ÀVâ³@VÕ„@VÕ„@VÃ@V»&@V³=@V³=@V¨±@V È@V È@VŸvÀVž%@Vž%@Vž%@VœÓÀVœÓÀV”êÀV”êÀVpÀVii@V\:@VXEÀVVô@VVô@VVô@VM¹ÀV2 @Vf@Vf@Vf@UäAÀU‡øÀUuƒÀUnì@UmšÀUj÷ÀUcÀUcÀUUßÀUUßÀUJ@UB@UB@U@ÇÀU?v@U>$ÀU8ÞÀU.RÀU.RÀU-@U-@U-@U-@UF@UF@UôÀUôÀUôÀUôÀUôÀU ÀU ÀU ÀUÑ@UÑ@UÑ@UÑ@Tü9ÀTù–ÀTù–ÀTù–ÀTöóÀTöóÀTöóÀTõ¢@Tõ¢@Tä~ÀTä~ÀTk4ÀTk4ÀT$ÀTÔÀTT@SüvÀSüvÀSüvÀSû%@S÷0ÀSó<@Só<@Só<@Sì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSÚ/ÀSÚ/ÀSÖ;@SÒFÀSÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÆi@SÃÆ@S�¸ÀS�¸ÀS‡!@SsZÀSp·ÀSNpÀS 4@S 4@R²ßÀR‹RÀR‹RÀRfhÀRD!ÀR1¬ÀR%Ï@R ‰@R ‰@RÀR|ÀR|ÀR|ÀR|ÀR|ÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Qñ@Qñ@QïÁÀQé*@Q§?@Q�ÀQvwÀQkëÀQI¤ÀQ5Þ@Q0˜@Q']ÀQ @PÿÐÀPÿÐÀPÿÐÀPþ@Pþ@Pþ@Pý-ÀPö–@Pö–@Pö–@PõDÀPõDÀPõDÀPõDÀPí[ÀPê¸ÀPê¸ÀPê¸ÀPê¸ÀPæÄ@PæÄ@PæÄ@PæÄ@PÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÏ @PÏ @PÏ @PÏ @PÏ @PÏ @PÌf@PËÀPËÀPËÀPËÀPÇ @PÇ @PÇ @PÇ @PÁÚ@PÁÚ@PÁÚ@PÀˆÀPÀˆÀPÀˆÀPÀˆÀPµüÀPµüÀPµüÀP´«@P´«@P¬Â@P«pÀP«pÀP«pÀPª@Pª@Pª@Pª@Pª@Pª@Pª@P¨ÍÀP¤Ù@P£‡ÀPŸ“@PŸ“@PŸ“@PŸ“@PŸ“@P˜ûÀP–XÀP“µÀP{úÀP{úÀP{úÀPz©@PqnÀPl(ÀPaœÀP`K@P#¦@Oĺ@O¾"ÀO¾"ÀO»ÀO³–ÀO¬ÿ@O«­ÀOž~ÀO—ç@O‘OÀO‚Ï@O‚Ï@Ou @Ou @Oc+@O]å@OYðÀOOdÀON@OLÁÀOLÁÀOLÁÀOLÁÀOLÁÀO;ž@O5ÀO1@ObÀNÔÉ@N®�ÀN®�ÀN®�ÀN§ö@N¦¤ÀN¦¤ÀN�j@NœÀN˜$@N˜$@N–ÒÀN�˜@N…¯@Nx€@Nmô@Ng\ÀN[@NTçÀN?ÏÀN:‰ÀN:‰ÀN:‰ÀNˆÀNˆÀN|@Mç{@Mç{@Mß’@MÜï@MÛ�ÀMÛ�ÀM¿î@M¾œÀMº¨@Mº¨@M¨3@M¦áÀM¤>ÀM¤>ÀM¢í@MžøÀM•¾@M“@M�x@MŒƒÀM‡=ÀM‡=ÀMwkÀMwkÀMv@MtÈÀMtÈÀMc¥@Mc¥@MbSÀM_°ÀMQ0@MJ˜ÀMGõÀMA^@MA^@MA^@M.é@M9ÀLþ!ÀL÷Š@L÷Š@Lôç@Lìþ@LÑNÀLÑNÀL²ü@L²ü@L›A@L€ã@LkË@LYV@LR¾ÀLI„@L7@L(ŽÀL_ÀLÓÀLGÀKúj@KóÒÀKò�@KäÀKµÜ@K´ŠÀK§[ÀK Ä@K…ÀK~}@K]‡ÀKY“@KO@KKÀK/c@K+nÀK"4@K³ÀJæàÀJå�@JášÀJ×ÀJÔkÀJÁöÀJÀ¥@J’€ÀJp9ÀJlE@J?r@J0ñÀJ,ý@IìcÀIìcÀIäzÀIã)@Iã)@Iã)@I¶V@I¶V@I³³@I±@I¯¾ÀI¢�ÀI”@Michal Židek - 1.13.3-60.2Michal Židek - 1.13.3-60.1Fabiano Fidêncio - 1.13.3-60Fabiano Fidêncio - 1.13.3-59Fabiano Fidêncio - 1.13.3-58Jakub Hrozek - 1.13.3-57Lukas Slebodnik - 1.13.3-56Lukas Slebodnik - 1.13.3-55Jakub Hrozek - 1.13.3-54Jakub Hrozek - 1.13.3-53Jakub Hrozek - 1.13.3-52Jakub Hrozek - 1.13.3-51Jakub Hrozek - 1.13.3-50Jakub Hrozek - 1.13.3-49Jakub Hrozek - 1.13.3-48Jakub Hrozek - 1.13.3-47Jakub Hrozek - 1.13.3-46Jakub Hrozek - 1.13.3-45Jakub Hrozek - 1.13.3-44Jakub Hrozek - 1.13.3-43Jakub Hrozek - 1.13.3-42Jakub Hrozek - 1.13.3-41Jakub Hrozek - 1.13.3-40Jakub Hrozek - 1.13.3-39Jakub Hrozek - 1.13.3-38Jakub Hrozek - 1.13.3-37Jakub Hrozek - 1.13.3-36Jakub Hrozek - 1.13.3-35Jakub Hrozek - 1.13.3-34Jakub Hrozek - 1.13.3-33Jakub Hrozek - 1.13.3-32Jakub Hrozek - 1.13.3-31Jakub Hrozek - 1.13.3-30Jakub Hrozek - 1.13.3-29Jakub Hrozek - 1.13.3-28Jakub Hrozek - 1.13.3-27Jakub Hrozek - 1.13.3-26Jakub Hrozek - 1.13.3-25Jakub Hrozek - 1.13.3-24Jakub Hrozek - 1.13.3-23Jakub Hrozek - 1.13.3-22Jakub Hrozek - 1.13.3-21Jakub Hrozek - 1.13.3-20Jakub Hrozek - 1.13.3-19Jakub Hrozek - 1.13.3-18Jakub Hrozek - 1.13.3-17Jakub Hrozek - 1.13.3-16Jakub Hrozek - 1.13.3-15Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-13Jakub Hrozek - 1.13.3-12Jakub Hrozek - 1.13.3-11Jakub Hrozek - 1.13.3-10Jakub Hrozek - 1.13.3-9Jakub Hrozek - 1.13.3-8Jakub Hrozek - 1.13.3-7Jakub Hrozek - 1.13.3-6Jakub Hrozek - 1.13.3-5Jakub Hrozek - 1.13.3-4Jakub Hrozek - 1.13.3-3Jakub Hrozek - 1.13.3-2Jakub Hrozek - 1.13.3-1Jakub Hrozek - 1.13.2-7Jakub Hrozek - 1.13.2-6Jakub Hrozek - 1.13.2-5Jakub Hrozek - 1.13.2-4Jakub Hrozek - 1.13.2-3Jakub Hrozek - 1.13.2-2Jakub Hrozek - 1.13.2-1Jakub Hrozek - 1.13.1-1Jakub Hrozek - 1.12.4-51Jakub Hrozek - 1.12.4-50Jakub Hrozek - 1.12.4-49Jakub Hrozek - 1.12.4-48Jakub Hrozek - 1.12.4-47Jakub Hrozek - 1.12.4-46Jakub Hrozek - 1.12.4-45Jakub Hrozek - 1.12.4-44Jakub Hrozek - 1.12.4-43Jakub Hrozek - 1.12.4-42Jakub Hrozek - 1.12.4-41Jakub Hrozek - 1.12.4-40Jakub Hrozek - 1.12.4-39Jakub Hrozek - 1.12.4-38Jakub Hrozek - 1.12.4-37Jakub Hrozek - 1.12.4-36Jakub Hrozek - 1.12.4-35Jakub Hrozek - 1.12.4-34Jakub Hrozek - 1.12.4-33Jakub Hrozek - 1.12.4-32Jakub Hrozek - 1.12.4-31Jakub Hrozek - 1.12.4-30Jakub Hrozek - 1.12.4-29Jakub Hrozek - 1.12.4-28Jakub Hrozek - 1.12.4-27Jakub Hrozek - 1.12.4-26Jakub Hrozek - 1.12.4-25Jakub Hrozek - 1.12.4-24Jakub Hrozek - 1.12.4-23Jakub Hrozek - 1.12.4-22Jakub Hrozek - 1.12.4-21Jakub Hrozek - 1.12.4-20Jakub Hrozek - 1.12.4-19Jakub Hrozek - 1.12.4-18Jakub Hrozek - 1.12.4-17Jakub Hrozek - 1.12.4-16Jakub Hrozek - 1.12.4-15Jakub Hrozek - 1.12.4-14Jakub Hrozek - 1.12.4-13Jakub Hrozek - 1.12.4-12Jakub Hrozek - 1.12.4-11Jakub Hrozek - 1.12.4-10Jakub Hrozek - 1.12.4-9Jakub Hrozek - 1.12.4-8Jakub Hrozek - 1.12.4-7Jakub Hrozek - 1.12.4-6Jakub Hrozek - 1.12.4-5Jakub Hrozek - 1.12.4-4Jakub Hrozek - 1.12.4-3Jakub Hrozek - 1.12.4-2Jakub Hrozek - 1.12.4-1Jakub Hrozek - 1.11.6-33Jakub Hrozek - 1.11.6-32Jakub Hrozek - 1.11.6-31Jakub Hrozek - 1.11.6-30Jakub Hrozek - 1.11.6-29Jakub Hrozek - 1.11.6-28Jakub Hrozek - 1.11.6-27Jakub Hrozek - 1.11.6-26Jakub Hrozek - 1.11.6-25Jakub Hrozek - 1.11.6-24Jakub Hrozek - 1.11.6-23Jakub Hrozek - 1.11.6-22Jakub Hrozek - 1.11.6-21Jakub Hrozek - 1.11.6-20Jakub Hrozek - 1.11.6-19Jakub Hrozek - 1.11.6-18Jakub Hrozek - 1.11.6-17Jakub Hrozek - 1.11.6-16Jakub Hrozek - 1.11.6-15Jakub Hrozek - 1.11.6-14Jakub Hrozek - 1.11.6-13Jakub Hrozek - 1.11.6-12Jakub Hrozek - 1.11.6-11Jakub Hrozek - 1.11.6-10Jakub Hrozek - 1.11.6-9Jakub Hrozek - 1.11.6-8Jakub Hrozek - 1.11.6-7Jakub Hrozek - 1.11.6-6Jakub Hrozek - 1.11.6-5Jakub Hrozek - 1.11.6-4Jakub Hrozek - 1.11.6-3Jakub Hrozek - 1.11.6-2Jakub Hrozek - 1.11.6-1Jakub Hrozek - 1.11.5.1-4Jakub Hrozek - 1.11.5.1-3Jakub Hrozek - 1.11.5.1-2Jakub Hrozek - 1.11.5.1-1Jakub Hrozek - 1.9.2-134Jakub Hrozek - 1.9.2-133Jakub Hrozek - 1.9.2-132Jakub Hrozek - 1.9.2-131Jakub Hrozek - 1.9.2-130Jakub Hrozek - 1.9.2-129Jakub Hrozek - 1.9.2-128Jakub Hrozek - 1.9.2-127Jakub Hrozek - 1.9.2-126Jakub Hrozek - 1.9.2-125Jakub Hrozek - 1.9.2-124Jakub Hrozek - 1.9.2-123Jakub Hrozek - 1.9.2-122Jakub Hrozek - 1.9.2-121Jakub Hrozek - 1.9.2-120Jakub Hrozek - 1.9.2-119Jakub Hrozek - 1.9.2-118Jakub Hrozek - 1.9.2-117Jakub Hrozek - 1.9.2-116Jakub Hrozek - 1.9.2-115Jakub Hrozek - 1.9.2-114Jakub Hrozek - 1.9.2-113Jakub Hrozek - 1.9.2-112Jakub Hrozek - 1.9.2-111Jakub Hrozek - 1.9.2-110Jakub Hrozek - 1.9.2-109Jakub Hrozek - 1.9.2-108Jakub Hrozek - 1.9.2-107Jakub Hrozek - 1.9.2-106Jakub Hrozek - 1.9.2-105Jakub Hrozek - 1.9.2-104Jakub Hrozek - 1.9.2-103Jakub Hrozek - 1.9.2-102Jakub Hrozek - 1.9.2-101Jakub Hrozek - 1.9.2-100Jakub Hrozek - 1.9.2-99Jakub Hrozek - 1.9.2-98Jakub Hrozek - 1.9.2-97Jakub Hrozek - 1.9.2-96Jakub Hrozek - 1.9.2-95Jakub Hrozek - 1.9.2-94Jakub Hrozek - 1.9.2-93Jakub Hrozek - 1.9.2-92Jakub Hrozek - 1.9.2-91Jakub Hrozek - 1.9.2-90Jakub Hrozek - 1.9.2-89Jakub Hrozek - 1.9.2-88Jakub Hrozek - 1.9.2-87Jakub Hrozek - 1.9.2-86Jakub Hrozek - 1.9.2-85Jakub Hrozek - 1.9.2-84Jakub Hrozek - 1.9.2-83Jakub Hrozek - 1.9.2-82Jakub Hrozek - 1.9.2-81Jakub Hrozek - 1.9.2-80Jakub Hrozek - 1.9.2-79Jakub Hrozek - 1.9.2-78Jakub Hrozek - 1.9.2-77Jakub Hrozek - 1.9.2-76Jakub Hrozek - 1.9.2-75Jakub Hrozek - 1.9.2-74Jakub Hrozek - 1.9.2-73Jakub Hrozek - 1.9.2-72Jakub Hrozek - 1.9.2-71Jakub Hrozek - 1.9.2-70Jakub Hrozek - 1.9.2-69Jakub Hrozek - 1.9.2-68Jakub Hrozek - 1.9.2-67Jakub Hrozek - 1.9.2-66Jakub Hrozek - 1.9.2-65Jakub Hrozek - 1.9.2-64Jakub Hrozek - 1.9.2-63Jakub Hrozek - 1.9.2-62Jakub Hrozek - 1.9.2-61Jakub Hrozek - 1.9.2-60Jakub Hrozek - 1.9.2-59Jakub Hrozek - 1.9.2-58Jakub Hrozek - 1.9.2-57Jakub Hrozek - 1.9.2-56Jakub Hrozek - 1.9.2-55Jakub Hrozek - 1.9.2-54Jakub Hrozek - 1.9.2-53Jakub Hrozek - 1.9.2-52Jakub Hrozek - 1.9.2-51Jakub Hrozek - 1.9.2-50Jakub Hrozek - 1.9.2-49Jakub Hrozek - 1.9.2-48Jakub Hrozek - 1.9.2-47Jakub Hrozek - 1.9.2-46Jakub Hrozek - 1.9.2-45Jakub Hrozek - 1.9.2-44Jakub Hrozek - 1.9.2-43Jakub Hrozek - 1.9.2-42Jakub Hrozek - 1.9.2-41Jakub Hrozek - 1.9.2-40Jakub Hrozek - 1.9.2-39Jakub Hrozek - 1.9.2-38Jakub Hrozek - 1.9.2-37Jakub Hrozek - 1.9.2-36Jakub Hrozek - 1.9.2-35Jakub Hrozek - 1.9.2-34Jakub Hrozek - 1.9.2-33Jakub Hrozek - 1.9.2-32Jakub Hrozek - 1.9.2-31Jakub Hrozek - 1.9.2-30Jakub Hrozek - 1.9.2-29Jakub Hrozek - 1.9.2-28Jakub Hrozek - 1.9.2-27Jakub Hrozek - 1.9.2-26Jakub Hrozek - 1.9.2-25Jakub Hrozek - 1.9.2-24Jakub Hrozek - 1.9.2-23Jakub Hrozek - 1.9.2-22Jakub Hrozek - 1.9.2-21Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-19Jakub Hrozek - 1.9.2-18Jakub Hrozek - 1.9.2-17Jakub Hrozek - 1.9.2-16Jakub Hrozek - 1.9.2-15Jakub Hrozek - 1.9.2-14Jakub Hrozek - 1.9.2-13Jakub Hrozek - 1.9.2-12Jakub Hrozek - 1.9.2-11Jakub Hrozek - 1.9.2-10Jakub Hrozek - 1.9.2-9Jakub Hrozek - 1.9.2-8Jakub Hrozek - 1.9.2-7Jakub Hrozek - 1.9.2-6Jakub Hrozek - 1.9.2-5Jakub Hrozek - 1.9.2-4Jakub Hrozek - 1.9.2-3Jakub Hrozek - 1.9.2-2Jakub Hrozek - 1.9.2-1Jakub Hrozek - 1.9.1-1Jakub Hrozek - 1.9.0-3Jakub Hrozek - 1.9.0-2Jakub Hrozek - 1.9.0-1.rc1Jakub Hrozek - 1.8.0-33Stephen Gallagher - 1.8.0-32Stephen Gallagher - 1.8.0-31Stephen Gallagher - 1.8.0-30Stephen Gallagher - 1.8.0-29Stephen Gallagher - 1.8.0-28Stephen Gallagher - 1.8.0-27Stephen Gallagher - 1.8.0-26Stephen Gallagher - 1.8.0-25Stephen Gallagher - 1.8.0-24Stephen Gallagher - 1.8.0-23Stephen Gallagher - 1.8.0-22Stephen Gallagher - 1.8.0-21Stephen Gallagher - 1.8.0-20Stephen Gallagher - 1.8.0-18Stephen Gallagher - 1.8.0-17Stephen Gallagher - 1.8.0-15Stephen Gallagher - 1.8.0-12Stephen Gallagher - 1.8.0-11Stephen Gallagher - 1.8.0-10Stephen Gallagher - 1.8.0-9Stephen Gallagher - 1.8.0-8Stephen Gallagher - 1.8.0-7Stephen Gallagher - 1.8.0-6Stephen Gallagher - 1.8.0-5Stephen Gallagher - 1.8.0-4.beta3Stephen Gallagher - 1.8.0-3.beta2Stephen Gallagher - 1.8.0-2.beta2Stephen Gallagher - 1.5.1-68Stephen Gallagher - 1.5.1-67Stephen Gallagher - 1.5.1-66Stephen Gallagher - 1.5.1-65Stephen Gallagher - 1.5.1-64Stephen Gallagher - 1.5.1-63Stephen Gallagher - 1.5.1-62Stephen Gallagher - 1.5.1-61Stephen Gallagher - 1.5.1-60Stephen Gallagher - 1.5.1-59Stephen Gallagher - 1.5.1-58Stephen Gallagher - 1.5.1-57Stephen Gallagher - 1.5.1-56Stephen Gallagher - 1.5.1-55Stephen Gallagher - 1.5.1-53Stephen Gallagher - 1.5.1-52Stephen Gallagher - 1.5.1-51Stephen Gallagher - 1.5.1-50Stephen Gallagher - 1.5.1-49Stephen Gallagher - 1.5.1-48Stephen Gallagher - 1.5.1-47Stephen Gallagher - 1.5.1-46Stephen Gallagher - 1.5.1-45Stephen Gallagher - 1.5.1-44Stephen Gallagher - 1.5.1-43Stephen Gallagher - 1.5.1-42Stephen Gallagher - 1.5.1-41Stephen Gallagher - 1.5.1-40Stephen Gallagher - 1.5.1-39Stephen Gallagher - 1.5.1-38Stephen Gallagher - 1.5.1-37Stephen Gallagher - 1.5.1-36Stephen Gallagher - 1.5.1-35Stephen Gallagher - 1.5.1-34Stephen Gallagher - 1.5.1-33Stephen Gallagher - 1.5.1-32Stephen Gallagher - 1.5.1-31Stephen Gallagher - 1.5.1-30Stephen Gallagher - 1.5.1-29Stephen Gallagher - 1.5.1-28Stephen Gallagher - 1.5.1-27Stephen Gallagher - 1.5.1-26Stephen Gallagher - 1.5.1-25Stephen Gallagher - 1.5.1-24Stephen Gallagher - 1.5.1-23Stephen Gallagher - 1.5.1-21Stephen Gallagher - 1.5.1-20Stephen Gallagher - 1.5.1-17Stephen Gallagher - 1.5.1-16Stephen Gallagher - 1.5.1-15Stephen Gallagher - 1.5.1-14Stephen Gallagher - 1.5.1-13Stephen Gallagher - 1.5.1-12Stephen Gallagher - 1.5.1-11Stephen Gallagher - 1.5.1-10Stephen Gallagher - 1.5.1-9Stephen Gallagher - 1.5.1-8Stephen Gallagher - 1.5.1-7Stephen Gallagher - 1.5.1-6Stephen Gallagher - 1.5.1-5Stephen Gallagher - 1.5.1-4Stephen Gallagher - 1.5.1-3Stephen Gallagher - 1.5.1-2Stephen Gallagher - 1.5.1-1Stephen Gallagher - 1.5.0-2Stephen Gallagher - 1.5.0-1Stephen Gallagher - 1.2.1-28.4Stephen Gallagher - 1.2.1-36Stephen Gallagher - 1.2.1-35Stephen Gallagher - 1.2.1-28.3Stephen Gallagher - 1.2.1-34Stephen Gallagher - 1.2.1-28.2Stephen Gallagher - 1.2.1-33Stephen Gallagher - 1.2.1-28.1Stephen Gallagher - 1.2.1-32Stephen Gallagher - 1.2.1-29Stephen Gallagher - 1.2.1-28Stephen Gallagher - 1.2.1-27Stephen Gallagher - 1.2.1-26Stephen Gallagher - 1.2.1-23Stephen Gallagher - 1.2.1-21Stephen Gallagher - 1.2.1-20Stephen Gallagher - 1.2.1-19Stephen Gallagher - 1.2.1-15Stephen Gallagher - 1.2.0-14Stephen Gallagher - 1.2.0-13Stephen Gallagher - 1.2.0-12Stephen Gallagher - 1.1.92-11.1Stephen Gallagher - 1.1.92-11Stephen Gallagher - 1.1.91-10Simo Sorce - 1.1.1-3Stephen Gallagher - 1.1.1-1Stephen Gallagher - 1.1.0-2Stephen Gallagher - 1.1.0-1.pre20100317git0ea7f19Stephen Gallagehr - 1.0.5-2Stephen Gallagher - 1.0.5-1Stephen Gallagher - 1.0.4-1Stephen Gallagher - 1.0.3-1Stephen Gallagher - 1.0.2-1Stephen Gallagher - 1.0.1-1Stephen Gallagher - 1.0.0-2Stephen Gallagher - 1.0.0-1Stephen Gallagher - 0.99.1-1Stephen Gallagher - 0.99.0-1Stephen Gallagher - 0.7.1-1Stephen Gallagher - 0.7.0-2Stephen Gallagher - 0.7.0-1Stephen Gallagher - 0.6.1-2Stephen Gallagher - 0.6.1-1Stephen Gallagher - 0.6.0-1Sumit Bose - 0.6.0-0Simo Sorce - 0.5.0-0Jakub Hrozek - 0.4.1-4Fedora Release Engineering - 0.4.1-3Simo Sorce - 0.4.1-2Simo Sorce - 0.4.1-1Simo Sorce - 0.4.1-0Simo Sorce - 0.3.2-2Jakub Hrozek - 0.3.2-1Simo Sorce - 0.3.1-2Simo Sorce - 0.3.1-1Simo Sorce - 0.3.0-2Simo Sorce - 0.3.0-1Simo Sorce - 0.2.1-1Simo Sorce - 0.2.0-1Jakub Hrozek - 0.1.0-5.20090309git691c9b3Jakub Hrozek - 0.1.0-4Sumit Bose - 0.1.0-3Jakub Hrozek - 0.1.0-2Stephen Gallagher - 0.1.0-1- Resolves: rhbz#1636172 - crash in ldb_msg_find_ldb_val- Resolves: rhbz#1576852 - ABRT crash - /usr/libexec/sssd/sssd_nss- Related: rhbz#1442703 - Smart Cards: Certificate in the ID View - Related: rhbz# 1401546 - Please back-port fast failover from sssd 1.14 on RHEL 7 into sssd 1.13 on RHEL 6- Resolves: rhbz#1326007 - Memory cache corruption when rsync and/or tar to copy owner and group info from LDAP - Resolves: rhbz#1442703 - Smart Cards: Certificate in the ID View - Resolves: rhbz#1507435 - CVE-2017-12173 sssd: unsanitized input when searching in local cache database [rhel-6.10] - Resolves: rhbz#1487040 - sssd does not evaluate AD UPN suffixes which results in failed user logins- Resolves: rhbz#1421057 - pam_sss crashes in do_pam_conversation if no conversation function is provided by the client app - Resolves: rhbz#1487040 - sssd does not evaluate AD UPN suffixes which results ini failed user logins - Resolves: rhbz#1487944 - ABRT crash - /usr/libexec/sssd/sssd_nss - Resolves: rhbz#1489485 - sssd is not pulling groups in a trusted domain, with the Global scope- Resolves: rhbz#1438360 - The originalMemberOf attribute disappears from the cache, causing intermittent HBAC issues- Resolves: rhbz#1404697 - SSSD does not skip GPO if no gpcFunctionalityVersion present - Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory- Resolves: rhbz#1415785 - ldap_child does not remove temporary files when it's killed with SIGTERM- Apply several more smartcard-related patches. - Related: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard- Resolves: rhbz#1400643 - sssd prevents sudo from getting data from LDAP- Resolves: rhbz#1393592 - SSH-CERT: always initialize cert_verify_opts- Revert the ding-libs requirement - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Related: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Require the matching version of ding-libs - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Fix a coverity warning - Related: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Resolves: rhbz#1324428 - [RFE] Discover forest's root SID even if subdomains_provider = none- Resolves: rhbz#1367802 - using overides causes segfault in libldb- Resolves: rhbz#1329378 - pam_sss set KRB5CCNAME with sudo logins- Resolves: rhbz#1382603 - autofs map resolution doesn't work offline- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1321884 - IPA sudo: support the externalUser attribute- Resolves: rhbz#1299994 - ssh client checks only the first certificate on a smartcard when the card has multiple certs - Resolves: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard - Resolves: rhbz#1372681 - ssh with Smartcards - skip invalid certificates- Resolves: rhbz#1329648 - Protocol error with IPA on RHEL-6 - Resolves: rhbz#1329647 - IPA view: view name not stored properly with default FreeIPA installation- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1327272 - local overrides: issues with sub-domain users and mixed case names- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Resolves: rhbz#1377782 - sssd is looking at a server in the GC of a subdomain, not the root domain.- Resolves: rhbz#1365218 - SSSD does not fail over to next GC- Resolves: rhbz#1367435 - Intermittent sssd auth failures- Resolves: rhbz#1369079 - sssd runs out of available child slots and starts queuing requests in proxy mode- Resolves: rhbz#1338619 - segmentation fault in sssd after upgrade to sssd-1.13.3-22.el6.x86_64 when upgrading cache- Resolves: rhbz#1324107 - GPO: Access denied after blocking connection to AD.- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1340927 - sssd-common requires libnfsidmap- Resolves: rhbz#1340176 - The AD keytab renewal task leaks a file descriptor- Resolves: rhbz#1335400 - In IPA-AD trust environment access is granted to AD user even if the user is disabled on AD.- Resolves: rhbz#1336453 - sssd_be doesn't terminate forked child process if adcli is not installed- Resolves: rhbz#1312062 - sssd does not pass LDAP rules to sudo- Resolves: rhbz#1313940 - SSSD PAM module does not support multiple password prompts (e.g. Password + Token) with sudo- Actually apply patches from previous build - Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1209600 - Getting ERROR (getpwnam() failed): Broken pipe with 1.11.6- Backport of a more minimal dependency patch to avoid changes to AD provider behaviour - Related: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1308939 - After removing certificate from user in IPA and even after sss_cache, FindByCertificate still finds the user- Require a newer selinux-policy to avoid issues when prompting for SC PIN - Related: rhbz#1299066 - smartcard login does not prompt for pin when ocsp checking is enabled (default config)- Resolves: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1259687 - sssd_nss memory usage keeps growing on sssd-1.12.4-47.el6.x86_64 (RHEL6.7) when trying to retrieve non-existing netgroups- Update sssd-ldap man page for the recent ID mapping changes - Related: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1295883 - refresh_expired_interval stops sss_cache from working- Resolves: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1298253 - Screen lock prompts for smartcard user password and not smartcard pin when logged in using smartcard pin- Resolves: rhbz#1292458 - sssd_be AD segfaults on missing A record- Resolves: rhbz#1262981 - sssd dereference processing failed : Input/output error- Resolves: rhbz#1290761 - [RFE] Support Automatic Renewing of Kerberos Host Keytabs- Resolves: rhbz#1244957 - [RFE] SUDO: Support the IPA schema- Resolves: rhbz#1298634 - Cannot retrieve users after upgrade from 1.12 to 1.13- Resolves: rhbz#1287807 - SRV lookup for KDC servers doesn't work- Resolves: rhbz#1273802 - ad_site parameter does not work- Fix memory leak in the NFS plugin - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Resolves: rhbz#1296620 - Properly remove OriginalMemberOf attribute in SSSD cache if user has no secondary groups anymore - Resolves: rhbz#1283898 - MAN: Clarify that subdomains always use service discovery- Rebase to 1.13.3 - Remove setuid bit from proxy_child, RHEL-6 doesn't support running SSSD as a non-privileged user - Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Don't own files as the SSSD user - Resolves: rhbz#1289482 - warning: user sssd does not exist - using root- Resolves: rhbz#1279971 - groups get deleted from the cache- The p11_child doesn't have to run privileged anymore, remove the setuid bit - Related: rhbz#1270027 - [RFE] Support for smart cards- Resolves: rhbz#1266108 - Check next certificate on smart card if first is not valid - Also enable OCSP checks- Resolves: rhbz#1285852 - sssd: [sysdb_add_user] (0x0400): Error: 17 (File exists)- Silence compilation warnings and Coverity issues - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Squash in packaging review changes by lslebodn@redhat.com- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - The rebase also resolves the following bugzillas: - Resolves: rhbz#1270029 - [RFE] Add a way to lookup users based on CAC identity certificates - Resolves: rhbz#1270027 - [RFE] Support for smart cards - Resolves: rhbz#1269422 - [FEAT] UID and GID mapping on individual clients - Resolves: rhbz#1269421 - [RFE] The fast memory cache should cache initgroups - Resolves: rhbz#1265429 - If the site discovery fails, ad-site option is not taken into account. - Resolves: rhbz#1254193 - Fix for cyclic dependencies between sssd-{krb5,}-common - Resolves: rhbz#1247997 - [IPA/IdM] sudoOrder not honored as expected - Resolves: rhbz#1237142 - [RFE] authenticate against cache in SSSD - Resolves: rhbz#1232632 - Kerberos-based providers other than krb5 do not queue requests - Resolves: rhbz#1227804 - Group members are not turned into ghost entries when the user is purged from the SSSD cache - Resolves: rhbz#1227685 - sssd with ldap backend throws error domain log - Resolves: rhbz#1221365 - [RFE] Support GPOs from different domain controllers - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1196204 - sssd cache holding gid values for nss, but not the alpha group name representation - Resolves: rhbz#1194039 - [RFE] User's home directories are not taken from AD when there is an IPA trust with AD- Resolves: rhbz#1266404 - Memory leak / possible DoS with krb auth.- Resolves: rhbz#1264524 - SSSD POSIX attribute check is too strict- Resolves: rhbz#1255285 - cleanup_groups should sanitize dn of groups- Resolves: rhbz#1251349 - sysdb sudo search doesn't escape special characters- Resolves: rhbz#1232738 - Cache is not updated after user is deleted from ldap server- Resolves: rhbz#1227860 - Provide a way to disable the cleanup task - Resolves: rhbz#1227863 - ignore_group_members doesn't work for subdomains- Resolves: rhbz#1226834 - id lookup for non-root domain users doesn't return all groups on first attempt- Resolves: rhbz#1225614 - IPA enumeration provider crashes- Resolves: rhbz#1212610 - sssd ad groups work intermittently- Resolves: rhbz#1215765 - sssd nss responder gets wrong number of secondary groups- Resolves: rhbz#1221358 - SSSD doesn't work with ID mapping and disabled subdomains- Resolves: rhbz#1219844 - Unable to resolve group memberships for AD users when using sssd-1.12.2-58.el7_1.6.x86_64 client in combination with ipa-server-3.0.0-42.el6.x86_64 with AD Trust- Resolves: rhbz#1216094 - /usr/libexec/sssd/selinux_child crashes and gets avc denial when ssh- Include several upstream fixes related to ID views - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1213947 - Group resolution is inconsistent with group overrides - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1217328 - autofs provider fails when default_domain_suffix and use_fully_qualified_names set- Resolves: rhbz#1212387 - sssd_be segfault id_provider = ad src/providers/ad/ad_gpo.c:843- Resolves: rhbz#1213940 - Overridde with --login fails trusted adusers group membership resolution- Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used- Resolves: rhbz#1213716 - idoverridegroup for ipa group with --group-name does not work - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1212017 - Sudo responder does not respect filter_users and filter_groups- Resolves: rhbz#1203642 - GPO access control looks for computer object in user's domain only- Related: rhbz#1211728 - Only set the selinux context if the context differs from the local one- Package the localauth plugin - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1207720 - id lookup resolves "Domain Local" group and errors appear in domain log- BuildRequire the proper libkrb5 version for correct localauth plugin build - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1194367 - sssd_be dumping core- Resolves: rhbz#1206121 - ldap_access_order=ppolicy: Explicitly mention in manpage that unsupported time specification will lead to sssd denying access- Resolves: rhbz#1205382 - Properly handle AD's binary objectGUID- Resolves: rhbz#1205716 - Installing sssd-common-1.12.4-18.el6 might install with wrong user account (root)- Fix a typo in DEBUG message - Related: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Handle TTL=0 in SRV queries correctly - Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Cherry-pick unit test changes from upstream to allow cherry-picking sssd-1-12 patches - Remove unused LDAP provider code to avoid static analyser warnings - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1206092 - sssd crashes intermittently in GPO code- Resolves: rhbz#1202728 - sssd-ad requires samba3, but ipa-server-trust-ad requires samba4- Resolves: rhbz#1203630 - SSSD doesn't own the GPO cache directory- Fix warning in SELinux code - Handle setups with empty default and no SELinux maps - Related: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u - Resolves: rhbz#1202305 - sssd_be segfault on IPA(when auth with AD trusted domain) client at src/providers/ipa/ipa_s2n_exop.c:1605 - Resolves: rhbz#1201847 - SSSD downloads too much information when fetching information about groups- Fix PAM responder initgroups cache for subdomain users - Log extop failures better - Related: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution- Fix internal error codes broken when fixing rhbz#1036745 - Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Resolves: rhbz#1200093 - sssd_nss segfaults if initgroups request is by UPN and doesn't find anything- Fix Coverity warning in ldap_child - Add better debugging - Related: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1098147 - [RFE] Implement background refresh for users, groups or other cache objects- Resolves: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Initialize a pointer in ldap_child to NULL - Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Relax the ldb requirement - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u- Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query - Rebuild against latest krb5, add a versioned BuildRequires - Resolves: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Do not mark the selinux_child helper as setuid, we don't support rootless SSSD in 6.7 - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1168347 - Rebase sssd to 1.12.x - The rebase resolves the following RHEL bugzillas - Resolves: rhbz#1172865 - sssd.conf(5) man page gives bad advice about domains parameter - Resolves: rhbz#1172494 - PAC: krb5_pac_verify failures should not be fatal (backport fix from upstream) - Resolves: rhbz#1171782 - [RFE]: SSSD should preserve case for user uid field - Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used - Resolves: rhbz#1168377 - [RFE] User's home directories and shells are not taken from AD when there is an IPA trust with AD - Resolves: rhbz#1168363 - [RFE] Add domains= option to pam_sss - Resolves: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution - Resolves: rhbz#1161564 - [RFE]ad provider dns_discovery_domain option: kerberos discovery is not using this option - Resolves: rhbz#1148582 - inconsistent group information when multiple ad domain sections are configured in sssd - Resolves: rhbz#1140909 - sssd.conf man page missing subdomains_provider ad support - Resolves: rhbz#1139878 - SSSD connection terminated after failing anonymous bind to IBM Tivoli Directory Server - Resolves: rhbz#1135838 - Man sssd-ldap shows parameter ldap_purge_cache_timeout with "Default: 10800 (12 hours)" - Resolves: rhbz#1135432 - Dereference code errors out when dereferencing entries protected by ACIs - Resolves: rhbz#1134942 - sssd does not recognize Windows server 2012 R2's LDAP as AD - Resolves: rhbz#1123291 - automount segfaults in sss_nss_check_header - Resolves: rhbz#1088402 - [RFE] Allow login through SSSD using multiple attributes- Resolves: rhbz#1154042 - RHEL6.6 sssd (1.11) doesn't return all group memberships against an IPA server- Resolves: rhbz#1160713 - TokenGroups for LDAP provider breaks in corner cases- Resolves: rhbz#1141814 - Password expiration policies are not being enforced by SSSD- Resolves: rhbz#1139044 - RHEL6.6 ipa user private group not found- Resolves: rhbz#1103487 - CVE-2014-0249 - sssd: incorrect expansion of group membership when encountering a non-POSIX group- Resolves: rhbz#1125187 - simple_allow_groups does not lookup groups from other AD domains- Resolves: rhbz#1127270 - sssd connect to ipa-server is long- Resolves: rhbz#1130017 - Saving group membership fails if provider is AD, POSIX attributes are used and primary group contains the user as a member- Resolves: rhbz#1111528 - Expired shadow policy user(shadowLastChange=0) is not prompted for password change- Resolves: rhbz#1132361 - use-after-free in dyndns code- Resolves: rhbz#1099290: RFE: Be able to configure sssd to honor openldap account lock to restrict access via ssh key- Use the correct sudo iterator - Related: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Add notes about offline mode to sssd.conf - Related: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1127278 - Auth fails when space in username is replaced with character set by override_default_whitespace- Resolves: rhbz#1127757 - sssd can't retrieve sudo rules when using the "default_domain_suffix" option- Resolves: rhbz#1127265 - Problems with tokengroups and ldap_group_search_base- Resolves: rhbz#1126636 - RHEL6.6 sssd not running after upgrade- Resolves: rhbz#1128612 - IFP: FQDN lookups are broken- Resolves: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Resolves: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1122873 - Failover does not always happen from SRV to hostname resolution(via /etc/hosts) - Remove spurious systemctl call on %postun- Resolves: rhbz#1111317 - [RFE] Add option for sssd to replace space with specified character in LDAP group- Resolves: rhbz#1109188 - dereferencing control failure against openldap server- Resolves: rhbz#1084532 - sssd_sudo process segfaults- Resolves: rhbz#1122158 - ad: group membership is empty when id mapping is off and tokengroups are enabled- Resolves: rhbz#1118541 - Floating point exception using ldap- Resolves: rhbz#1042922 - [RFE] Add fallback to sudoRunAs when sudoRunAsUser is not defined and no ldap_sudorule_runasuser mapping has been defined in SSSD- Resolves: rhbz#1120508 - tokengroups do not work with id_provider=ldap- Fix potential NULL dereference in IFP code - Related: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- BuildRequire the latest libini_config - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- Resolves: rhbz#1104145 - public key validator is too strict and does not allow newlines anywhere in the public key string, not even at the end- Rebase to 1.11.6 - Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Rebuild against new ding-libs - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Backport the InfoPipe patches needed for Sat6 integration - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: #1085412 - SSSD Crashes when storage experiences high latency- Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6Resolves: #1036168 - sssd can't retrieve auto.master when using the "default_domain_suffix"- Resolves: #1065534 - SSSD pam module accepts usernames with leading spaces- Resolves: #1038098 - sssd_nss grows memory footprint when netgroups are requested- Allow combination of proxy id backend and LDAP auth backend - Resolves: #1025813 - SSSD: Allow for custom attributes in RDN when using id_provider = proxy- Inherit UID limits for subdomains - Resolves: #1020905 - Creating system accounts on a IdM client takes up to 10 minutes when AD trust is configured in the IdM.- Do not crash when LDAP disconnects while a search is still in progress - Resolves: #1019979 - sssd_be segfault when authenticating against active directory- More upstream fixes to prevent memcache crashes - Related: #997406 - sssd_nss core dumps under load- Resolves: #1002929 - sssd_be segfaults if IPA dynamic DNS update times out- Make IPA SELinux provider aware of subdomain users - A better version of already committed patch - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Resolves: #997406 - sssd_nss core dumps under load - Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #1002161 - large number of sudo rules results in error - Unable to create response: Invalid argument- Silence restorecon on clean install - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Make IPA SELinux provider aware of subdomain users - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Print password complexity hint when password change fails with constraint violation - Related: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #948830 - sssd do too many disk writes causing delay in "getent netgroup allmachines-netgroup" nested netgroups.- Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #966757 - SSSD failover doesn't work if the first DNS server in resolv.conf is unavailable- Resolves: #963235 - sssd_be crashing with nested ldap groups- Apply a forgotten dependency for patch #254 - Related: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality - Add two fixes for better handling of faulty SRV processing - Related: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router. - Remove enumerate=true from example in man page - Related: #988381 - clarify the disadvantages of enumeration in sssd.conf- Resolves: #914433 - sssd pam write_selinux_login_file creating the temp file for SELinux data failed- Resolves: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality- Resolves: #918394 - sssd etas 99% CPU and runs out of file descriptors when clearing cache- Resolves: #924113 - man sssd-sudo has wrong title- Resolves: #924397 - document what does access_provider=ad do- Use permissive control when adding ghost users - Resolves: #928797 - cyclic group memberships may not work depending on order of operations- Set correct state of SRV servers on resolving error - Resolves: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router.- Resolves: #954323 - SSSD doesn't display warning for last grace login.- Format patch to configure sysv script differently - RHEL-6 patch(1) apparently doesn't like the output of git format-patch -M -C and doesn't properly copy files on renames - Resolves: #971435 - Enhance sssd init script so that it would source a configuration.- Resolves: #973345 - SSSD service randomly dies- Resolves: #971435 - Enhance sssd init script so that it would source a configuration- Resolves: #961356 - SUDO is not working for users from trusted AD domain- Resolves: #970519 - [RFE] Add support for suppressing group members- Resolves: #976273 - [RFE] Add a new override_homedir expansion for the "original value"- Resolves: #978966 - sudoHost mismatch response is incorrect sometimes- Clarify the min_id/max_id limits further - Resolves: #978994 - SSSD filter out ldap user/group if uid/gid is zero- Resolves: #979046 - sssd_be goes to 99% CPU and causes significant login delays when client is under load- Resolves: #986379 - sss_cache -N/-n should invalidate the hash table in sssd_nss- Resolves: #988525 - sssd fails instead of skipping when a sudo ldap filter returns entries with multiple CNs- Mention that enumeration should be discouraged - Resolves: #988381 - clarify the disadvantages of enumeration in sssd.conf- Call restorecon on memcache files to force the right context on upgrades - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Resolves: #987479 - libsss_sudo should depend on sudo package with sssd support- Resolves: #951086 - sssd_pam segfaults if sssd_be is stuck- Resolves: #967636 - SSSD frequently fails to return automount maps from LDAP- Resolves: #953165 - Enabling enumeration causes sssd_be process to utilize 100% of the CPU- Resolves: #906398 - sssd_be crashes sometimes- Resolves: #950874: Simple access control always denies uppercased users in case insensitive domain- Resolves: #921454: Resolve local group members in LDAP groups- Resolves: rhbz#911299 - sssd: simple access provider flaw prevents intended ACL use when client to an AD provider- Fix pwd_expiration_warning=0 - Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#872827 - Serious performance regression in sssd- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#903078 - TOCTOU race conditions by copying and removing directory trees- Resolves: rhbz#903078 - Out-of-bounds read flaws in autofs and ssh services responders- Resolves: rhbz#902716 - Rule mismatch isn't noticed before smart refresh on ppc64 and s390x- Resolves: rhbz#896476 - SSSD should warn when pam_pwd_expiration_warning value is higher than passwordWarning LDAP attribute.- Resolves: rhbz#902436 - possible segfault when backend callback is removed- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894302 - sssd fails to update to changes on autofs maps- Resolves: rhbz894381 - memory cache is not updated after user is deleted from ldb cache- Resolves: rhbz895615 - ipa-client-automount: autofs failed in s390x and ppc64 platform- Resolves: rhbz#894997 - sssd_be crashes looking up members with groups outside the nesting limit- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894428 - wrong filter for autofs maps in sss_cache- Resolves: rhbz#894738 - Failover to ldap_chpass_backup_uri doesn't work- Resolves: rhbz#887961 - AD provider: getgrgid removes nested group memberships- Resolves: rhbz#878583 - IPA Trust does not show secondary groups for AD Users for commands like id and getent- Resolves: rhbz#874579 - sssd caching not working as expected for selinux usermap contexts- Resolves: rhbz#892197 - Incorrect principal searched for in keytab- Resolves: rhbz#891356 - Smart refresh doesn't notice "defaults" addition with OpenLDAP- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#886848 - user id lookup fails for case sensitive users using proxy provider- Resolves: rhbz#890520 - Failover to krb5_backup_kpasswd doesn't work- Resolves: rhbz#874618 - sss_cache: fqdn not accepted- Resolves: rhbz#889182 - crash in memory cache- Resolves: rhbz#889168 - krb5 ticket renewal does not read the renewable tickets from cache- Resolves: rhbz#886091 - Disallow root SSH public key authentication - Add default section to switch statement (Related: rhbz#884666)- Resolves: rhbz#886038 - sssd components seem to mishandle sighup- Resolves: rhbz#888800 - Memory leak in new memcache initgr cleanup function- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#885078 - sssd_nss crashes during enumeration if the enumeration is taking too long- Related: rhbz#875851 - sysdb upgrade failed converting db to 0.11 - Include more debugging during the sysdb upgrade- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#870045 - always reread the master map from LDAP - Resolves: rhbz#876531 - sss_cache does not work for automount maps- Resolves: rhbz#884666 - sudo: if first full refresh fails, schedule another first full refresh- Resolves: rhbz#880956 - Primary server status is not always reset after failover to backup server happened - Silence a compilation warning in the memberof plugin (Related: rhbz#877974) - Do not steal resolv result on error (Related: rhbz#882076)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider- Resolves: rhbz#884600 - ldap_chpass_uri failover fails on using same hostname- Resolves: rhbz#858345 - pam_sss(crond:account): Request to sssd failed. Timer expired- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#880176 - memberUid required for primary groups to match sudo rule- Resolves: rhbz#885105 - sudo denies access with disabled ldap_sudo_use_host_filter- Resolves: rhbz#883408 - Option ldap_sudo_include_regexp named incorrectly- Resolves: rhbz#880546 - krb5_kpasswd failover doesn't work - Fix the error handler in sss_mc_create_file (Related: #789507)- Resolves: rhbz#882221 - Offline sudo denies access with expired entry_cache_timeout - Fix several bugs found by Coverity and clang: - Check the return value of diff_gid_lists (Related: #869071) - Move misplaced sysdb assignment (Related: #827606) - Remove dead assignment (Related: #827606) - Fix copy-n-paste error in the memberof plugin (Related: #877974)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider - Link sss_ssh_authorizedkeys and sss_ssh_knowhostsproxy with the client libraries (Related: #870060) - Move sss_ssh_knownhosts documentation to the correct section (Related: #870060)- Resolves: rhbz#884480 - user is not removed from group membership during initgroups - Fix incorrect synchronization in mmap cache (Related: #789507)- Resolves: rhbz#883336 - sssd crashes during start if id_provider is not mentioned- Resolves: rhbz#882290 - arithmetic bug in the SSSD causes netgroup midpoint refresh to be always set to 10 seconds- Resolves: rhbz#877974 - updating top-level group does not reflect ghost members correctly - Resolves: rhbz#880159 - delete operation is not implemented for ghost users- Resolves: rhbz#881773 - mmap cache needs update after db changes- Resolves: rhbz#875677 - password expiry warning message doesn't appear during auth - Fix potential NULL dereference when skipping built-in AD groups (Related: rhbz#874616) - Add missing parameter to DEBUG message (Related: rhbz#829742)- Resolves: rhbz#882076 - SSSD crashes when c-ares returns success but an empty hostent during the DNS update - Do not version libsss_sudo, it's not supposed to be linked against, but dlopened (Related: rhbz#761573)- Resolves: rhbz#880140 - sssd hangs at startup with broken configurations- Resolves: rhbz#878420 - SIGSEGV in IPA provider when ldap_sasl_authid is not set- Resolves: rhbz#874616 - Silence the DEBUG messages when ID mapping code skips a built-in group- Resolves: rhbz#824244 - sssd does not warn into sssd.log for broken configurations- Resolves: rhbz#874673 - user id lookup fails using proxy provider - Fix a possibly uninitialized variable in the LDAP provider - Related: rhbz#877130- Resolves: rhbz#878262 - ipa password auth failing for user principal name when shorter than IPA Realm name - Resolves: rhbz#871843 - Nested groups are not retrieved appropriately from cache- Resolves: rhbz#870238 - IPA client cannot change AD Trusted User password- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#861075 - SSSD_NSS failure to gracefully restart after sbus failure- Resolves: rhbz#877354 - ldap_connection_expire_timeout doesn't expire ldap connections- Related: rhbz#877126 - Bump the release tag- Resolves: rhbz#877126 - subdomains code does not save the proper user/group name- Resolves: rhbz#877130 - LDAP provider fails to save empty groups - Related: rhbz#869466 - check the return value of waitpid()- Resolves: rhbz#870039 - sss_cache says 'Wrong DB version'- Resolves: rhbz#875740 - "defaults" entry ignored- Resolves: rhbz#875738 - offline authentication failure always returns System Error- Resolves: rhbz#875851 - sysdb upgrade failed converting db to 0.11- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#871160 - sudo failing for ad trusted user in IPA environment- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#869678 - sssd not granting access for AD trusted user in HBAC rule- Resolves: rhbz#872180 - subdomains: Invalid sub-domain request type - Related: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running- Resolves: rhbz#873988 - Man page issue to list 'force_timeout' as an option for the [sssd] section- Resolves: rhbz#873032 - Move sss_cache to the main subpackage- Resolves: rhbz#873032 - Move sss_cache to the main subpackage - Resolves: rhbz#829740 - Init script reports complete before sssd is actually working - Resolves: rhbz#869466 - SSSD starts multiple processes due to syntax error in ldap_uri - Resolves: rhbz#870505 - sss_cache: Multiple domains not handled properly - Resolves: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running - Resolves: rhbz#872110 - User appears twice on looking up a nested group- Resolves: rhbz#871576 - sssd does not resolve group names from AD - Resolves: rhbz#872324 - pam: fd leak when writing the selinux login file in the pam responder - Resolves: rhbz#871424 - authconfig chokes on sssd.conf with chpass_provider directive- Do not send SIGKILL to service right after sending SIGTERM - Resolves: #771975 - Fix the initial sudo smart refresh - Resolves: #869013 - Implement password authentication for users from trusted domains - Resolves: #869071 - LDAP child crashed with a wrong keytab - Resolves: #869150 - The sssd_nss process grows the memory consumption over time - Resolves: #869443- BuildRequire selinux-policy so that selinux login support is built in - Resolves: #867932- Do not segfault if namingContexts contain no values or multiple values - Resolves: rhbz#866542- Fix the "ca" translation of the sssd-simple manual page - Related: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- New upstream release 1.9.2- Rebase to 1.9.1- Require the latest libldb- Rebase to 1.9.0 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- Rebase to 1.9.0 RC1 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4 - Bump the selinux-policy version number to pull in required fixes- Resolves: rhbz#840089 - Update the shadowLastChange attribute with days since the Epoch, not seconds- Fix protocol break for services map - Related: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#824616 - sssd_nss crashes when configured with use_fully_qualified_names = true- Resolves: rhbz#824062 - sssd_be crashed with SIGSEGV in _tevent_schedule_immediate()- Resolves: rhbz#822236 - SSSD netgroups do not honor entry_cache_nowait_percentage- Resolves: rhbz#820759 - AVC denial seen on sssd upgrade during ipa-client upgrade - Resolves: rhbz#821044 - sss_groupadd no longer detects duplicate GID numbers- Resolves: rhbz#818642 - Auth fails for user with non-default attribute names - Resolves: rhbz#819063 - sssd fails to provide partial data till paged search returns "Size Limit Exceeded" - Resolves: rhbz#820585 - Group enumeration fails in proxy provider- Resolves: rhbz#816616 - group members are now lowercased in case insensitive domains- Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Resolves: rhbz#805924 - SSSD should attempt to get the RootDSE after binding - Resolves: rhbz#814237 - sdap_check_aliases must not error when detects the same user - Resolves: rhbz#812281 - autofs client: map name length used as key length - Related: rhbz#784870 - SSSD fails during autodetection of search bases for new LDAP features - Related: rhbz#814269 - sssd-1.5.1-66.el6_2.3.x86_64 freezes- Fix typo in patch for SSH umask - Related: rhbz#808107 - Coverity revealed memory management defects- Resolves: rhbz#808458 - Authconfig crashes when sets krb realm - Resolves: rhbz#808597 - sssd_nss crashes on request when no back end is running - Resolves: rhbz#808107 - Coverity revealed memory management defects- Related: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false- Resolves: rhbz#804057 - Initial service lookups having name with uppercase alphabets doesn't work - Resolves: rhbz#804065 - Service lookup using case-sensitive protocol names doesn't work when case_sensitive=false - Resolves: rhbz#805281 - sssd: Uses the wrong key when there a multiple realms in a single keytab - Resolves: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false - Resolves: rhbz#805918 - Wrong resolv_status might cause crash when name resolution times out - Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Related: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Resolves: rhbz#801719 - "Error looking up public keys" while ssh to replica using IP address - Resolves: rhbz#803659 - Service lookup shows case sensitive names twice with case_sensitive=false - Resolves: rhbz#803842 - Unable to bind to LDAP server when minssf set - Resolves: rhbz#805034 - accessing an undefined variable might cause crash - Resolves: rhbz#805108 - sss_ssh_knownhostproxy infinite loop hangs SSH login- Update translations - Resolves: rhbz#802372 - Pick up latest translation files for SSSD - Resolves: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Related: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies- Resolves: rhbz#801407 - sssd_nss gets hung processing identical search requests - Resolves: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies - Resolves: rhbz#795562 - Infinite loop checking Kerberos credentials - Resolves: rhbz#798317 - sssd crashes when ipa_hbac_support_srchost is set to true - Resolves: rhbz#799039 - --debug option for sss_debuglevel doesn't work - Resolves: rhbz#799915 - Unable to lookup netgroups with case_sensitive=false - Resolves: rhbz#799929 - Raise limits for max num of files sssd_nss/sssd_pam can use - Resolves: rhbz#799971 - sssd_be crashes on shutdown - Resolves: rhbz#801533 - sssd_be crashes when resolving non-trivial nested group structure - Resolves: rhbz#801368 - Group lookups doesn't return members with proxy provider configured - Resolves: rhbz#801377 - getent returns non-existing netgroup name, when sssd is configured as proxy provider- Do not auto-upgrade debug levels - Tool still available for manual use - Reverts: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#798881 - Install-time warnings - Resolves: rhbz#798774 - IPA provider should assume that ipa_domain is also the dns_discovery_domain - Resolves: rhbz#798655 - Password logins failing due to a process with high UID- Fix explicit requires to use openldap instead of openldap-libs - Related: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64- Fix multilib-clean issue due to upgrade script - Remove old copy from the spec file - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Fix typo in the patch - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Use a patch and install the script to python_sitelib - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Resolves: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#785871 - wrong build dependency on nscd - Resolves: rhbz#785873 - IPA host search base cannot be set - Resolves: rhbz#791208 - Entries lacking a POSIX username value break group lookups - Resolves: rhbz#796307 - Simple Paged Search control needs to be used more sparingly - Resolves: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64 - Resolves: rhbz#787035 - ipa - sssd slow response with thousands of user entries - Resolves: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#772297 - Fails to update if all nisNetgroupTriple or memberNisNetgroup entries are deleted from a netgroup - Resolves: rhbz#783138 - Backend occasionally goes offline under heavy load - Resolves: rhbz#797975 - sssd_be: The requested target is not configured is logged at each login - Resolves: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Resolves: rhbz#761570 - [RFE] support looking up autofs maps via SSSD - Resolves: rhbz#788979 - sssd crashes during initgroups against a user belonging to nested rfc2307bis group- Handle filtering python Provides in a safer way - Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3 - Resolves: rhbz#786553 - sssd on ppc64 doesn't pull cyrus-sasl-gssapi.ppc as a dependancy - Resolves: rhbz#785909 - --debug-timestamps=1 is not passed to providers - Resolves: rhbz#785908 - ldap_*_search_base doesn't fully limit the group and netgroup search base correctly - Resolves: rhbz#785907 - [RFE] Add support to request canonicalization on krb AS requests - Resolves: rhbz#785905 - [RFE] DEBUG timestamps should offer higher precision - Resolves: rhbz#785904 - [RFE] SSSD should have --version option - Resolves: rhbz#785902 - Errors with empty loginShell and proxy provider - Resolves: rhbz#785898 - Enable midway cache refresh by default - Resolves: rhbz#785888 - sssd returns empty netgroup at a second request for a non-existing netgroup - Resolves: rhbz#785884 - Honour TTL when resolving host names - Resolves: rhbz#785883 - check DNS records before updates - Resolves: rhbz#785881 - List the keytab to pick the princiapl to use instead of guessing - Resolves: rhbz#785880 - debug_level in sssd.conf overrides command-line - Resolves: rhbz#785879 - sss_obfuscate/python config parser modifies config file too much - Resolves: rhbz#785877 - on reconnect we need to detect that a ipa/ds server has been reinitialized - Resolves: rhbz#785741 - sssd.api.conf and sssd.api.d should not be in /etc - Resolves: rhbz#773660 - Kerberos errors should go to syslog - Resolves: rhbz#772163 - Iterator loop reuse cases a tight loop in the native IPA netgroups code - Resolves: rhbz#771706 - sssd_be crashes during auth when there exists UTF source host group in an hbacrule - Resolves: rhbz#771702 - sssd_pam crashes during change password operation against a IPA server - Resolves: rhbz#771361 - case_sensitive function not working as intended for ldap - Resolves: rhbz#768935 - Crash when applying settings - Resolves: rhbz#766941 - The full dyndns update message should be logged into debug logs - Resolves: rhbz#766930 - [RFE] Add a new option to override home directory value - Resolves: rhbz#766913 - [RFE] Add option to select validate and FAST keytab principal name - Resolves: rhbz#766907 - Use [...] for IPv6 addresses in kdc info files - Resolves: rhbz#766904 - [RFE] Create a command line tool to change the debug levels on the fly - Resolves: rhbz#766876 - [RFE] Make HBAC srchost processing optional - Resolves: rhbz#766141 - [RFE] SSSD should support FreeIPA's internal netgroup representation - Resolves: rhbz#761582 - [RFE] Add ldap_sasl_minssf option - Resolves: rhbz#759186 - [abrt] sssd-1.6.3-1.fc16: ping_check: Process /usr/sbin/sssd was killed by signal 11 (SIGSEGV) - Resolves: rhbz#755506 - [RFE] Add host-based (pam_host_attr) access control - Resolves: rhbz#753876 - [RFE] Add support for the services map - Resolves: rhbz#746181 - "getgrgid call returned more than one result" after group name change in MSAD - Resolves: rhbz#744197 - [RFE] close LDAP connection to the server when idle for some (configurable) time - Resolves: rhbz#742510 - [RFE] Separate Cache Timeouts for SSSD - Related: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#742052 - id -G group resolution takes extremely long - Resolves: rhbz#739312 - [RFE] sssd does not set shadowLastChange - Resolves: rhbz#736150 - [RFE] SSSD should support multiple search bases - Resolves: rhbz#735827 - [RFE] Ability to set a domain as case sensitive or insensitive - Resolves: rhbz#735405 - [RFE] Option to disable warnings for unknown users - Resolves: rhbz#728212 - [RFE] sssd does not handle when paging control disabled for openldap - Resolves: rhbz#726467 - SSSD takes 30+ seconds to login - Resolves: rhbz#721289 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 during auth when password for the user is not set- Resolves: rhbz#773655 - Race-condition bug in LDAP auth provider- Resolves: rhbz#753842 - sssd_nss crashes when passed invalid UTF-8 for the username in getpwnam() - Resolves: rhbz#758157 - LDAP failover not working if server refuses connections- Related: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#749822 - SSSD may go into infinite loop during RFC2307bis initgroups when groups appear in multiple nesting levels- Resolves: rhbz#749256 - SELinux errors with SSSD Downgrade- Resolves: rhbz#748924 - RHEL6.1/sssd_pam segmentation fault- Resolves: rhbz#748412 - Memory leaks during the initgroups() operation- Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742288 - RFC2307bis initgroups calls are slow - Resolves: rhbz#746654 - SSSD backend gets killed on slow systems - Related: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts Fixes a crash introduced by the earlier patch. - Related: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names Fixes for internationalization- Related: rhbz#742278 - Rework the example config- Resolves: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts - Resolves: rhbz#745966 - sssd_pam segfaults on sssd restart - Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742278 - Rework the example config - Resolves: rhbz#746037 - Only access sssd_nss internal hash table if it was initialized - Resolves: rhbz#742526 - SSSD's man pages are missing information - Resolves: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#738621 - Lookup fails for non-primary usernames with multi-valued uid - Resolves: rhbz#738629 - Group lookups doesn't return it's member for sometime when the member has multi-valued uid - Resolves: rhbz#742295 - Use an explicit base 10 when converting uidNumber to integer - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names- Resolves: rhbz#741751 - HBAC rule evaluation does not properly handle host groups - Resolves: rhbz#740501 - SSSD not functional after "self" reboot - Resolves: rhbz#742539 - HBAC: Hostname comparisons should be case-insensitive- Resolves: rhbz#728343 - SSSD taking 5 minutes to log in - Resolves: rhbz#739850 - Coverity defects newly introduced in rhel 6.2- Resolves: rhbz#737157 - "System error" appears in log during change password operation of a user in openldap server with ppolicy enabled - Resolves: rhbz#737172 - "Unknown (private extension) error(21853), (null)" messages are logged during change password operation of a user in openldap server with ppolicy enabled- Resolves: rhbz#736314 - sssd crashes during auth while there exists multiple external hosts along with managed host - Resolves: rhbz#732974 - [RFE] Have SSSD cache properly with krb5_validate = True and SElinux enabled- Resolves: rhbz#732010 - LDAP+GSSAPI needs explicit Kerberos realm - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names - Resolves: rhbz#733409 - Improve password policy error message - Resolves: rhbz#733663 - Authentication fails when there exists an empty hbacsvcgroup - Resolves: rhbz#732935 - Add LDAP provider option to set LDAP_OPT_X_SASL_NOCANON - Resolves: rhbz#734101 - sssd blocks login of ipa-users- Related: rhbz#728353 - Resolve RPMDiff errors in SSSD- Resolves: rhbz#728961 - Provide a mechanism for vetoing the use of certain shells- Related: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID- Related: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Related: rhbz#718250 - Remove DENY rules from the HBAC access provider - Fixes an issue on big endian platforms- Resolves: rhbz#700828 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 (SIGSEGV) when ldap_uri is misconfigured - Resolves: rhbz#726438 - sssd doesn't honor ldap supportedControls - Resolves: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Resolves: rhbz#718250 - Remove DENY rules from the HBAC access provider - Resolves: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID - Resolves: rhbz#726475 - sssd_pam leaks file descriptors - Resolves: rhbz#725868 - Explicitly ignore groups with gidNumber = 0- Related: rhbz#721052 - sssd does not handle kerberos server IP change - Use ares_search instead of ares_query to honor - search entries in /etc/resolv.conf- Resolves: rhbz#711416 - During the change password operation the ccache is - not replaced by a new one if the old one isn't - active anymore - Resolves: rhbz#715609 - Certificate validation fails with message - "Connection error: TLS: hostname does not match CN - in peer certificate" - Resolves: rhbz#719089 - IPA dynamic DNS update mangles AAAA records - Resolves: rhbz#721052 - sssd does not handle kerberos server IP change - Honor TTL values when resolving hostnames- Resolves: rhbz#713961 - libsss_ldap segfault at login against OpenLDAP - Resolves: rhbz#713438 - sssd shuts down if inotify crashes- Resolves: rhbz#709081 - sssd.$arch should require sssd-client.$arch- Resolves: rhbz#709342 - Typo in negative cache notification for initgroups() - Resolves: rhbz#708009 - "renew_all_tgts" and "renew_handlers" messages are - being logged multiple times when the provider comes - back online - Resolves: rhbz#707997 - The IPA provider does not work with IPv6 - Resolves: rhbz#677327 - [RFE] Support overriding attribute value - Resolves: rhbz#692090 - SSSD is not populating nested groups in - Active Directory- Resolves: rhbz#707627 - Include valid "ldap_uri" formats in sssd-ldap man - page- Resolves: rhbz#707513 - Unable to authenticate users when username - contains "\0"- Resolves: rhbz#698723 - kpasswd fails when using sssd and - kadmin server != kdc server- Resolves: rhbz#707282 - latest sssd fails if ldap_default_authtok_type is - not mentioned - Resolves: rhbz#692404 - rfc2307bis groups are being enumerated even when the - gidNumber is out of the range of min_id,max_id. - Resolves: rhbz#699530 - Users with a local group as their primary GID are - denied access by the simple access provider - Resolves: rhbz#700172 - RFE: SSSD should support paged LDAP lookups - Resolves: rhbz#705434 - IPA provider fails initgroups() if user is not a - member of any group - Resolves: rhbz#703624 - SSSD's async resolver only tries the first - nameserver in /etc/resolv.conf- Resolves: rhbz#701700 - sssd client libraries use select() but should use - poll() instead- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix segfault in TGT renewal- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix typo causing build breakage- Resolves: rhbz#693818 - Automatic TGT renewal overwrites cached password- Resolves: rhbz#696972 - Filters not honoured against fully-qualified users- Resolves: rhbz#694146 - SSSD consumes GBs of RAM, possible memory leak- Related: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694444 - Unable to resolve SRV record when called with - _srv_, in ldap_uri - Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#692472 - Process /usr/libexec/sssd/sssd_be was killed by - signal 11 (SIGSEGV) - Fix is to not attempt to resolve nameless servers- Resolves: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Resolves: rhbz#690866 - Groups with a zero-length memberuid attribute can - cause SSSD to stop caching and responding to - requests- Resolves: rhbz#690131 - Traceback messages seen while interrupting - sss_obfuscate using ctrl+d - Resolves: rhbz#690421 - [abrt] sssd-1.2.1-28.el6_0.4: _talloc_free: Process - /usr/libexec/sssd/sssd_be was killed by signal 11 - (SIGSEGV)- Related: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683158 - SSSD breaks on RDNs with a comma in them - Resolves: rhbz#689886 - group memberships are not populated correctly during - IPA provider initgroups - Resolves: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683860 - Skip users and groups that have incomplete contents - Resolves: rhbz#688491 - authconfig fails when access_provider is set as krb5 - in sssd.conf- Resolves: rhbz#683255 - sudo/ldap lookup via sssd gets stuck for 5min - waiting on netgroup - Resolves: rhbz#683431 - sssd consumes 100% CPU - Related: rhbz#680440 - sssd does not handle kerberos server IP change- Related: rhbz#680440 - sssd does not handle kerberos server IP change - SSSD was staying with the old server if it was still online- Resolves: rhbz#682850 - IPA provider should use realm instead of ipa_domain - for base DN- Resolves: rhbz#682340 - sssd-be segmentation fault - ipa-client on - ipa-server - Resolves: rhbz#680440 - sssd does not handle kerberos server IP change - Resolves: rhbz#680442 - Dynamic DNS update fails if multiple servers are - given in ipa_server config option - Resolves: rhbz#680932 - Do not delete sysdb memberOf if there is no memberOf - attribute on the server - Resolves: rhbz#682807 - sssd_nss core dumps with certain lookups- Related: rhbz#678614 - SSSD needs to look at IPA's compat tree for netgroups - Related: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option- Resolves: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option - Resolves: rhbz#677318 - Does not read renewable ccache at startup- Resolves: rhbz#678593 - User information not updated on login for secondary - domains - Resolves: rhbz#678777 - IPA provider does not update removed group - memberships on initgroups- Resolves: rhbz#677588 - sssd crashes at the next tgt renewals it tries - Resolves: rhbz#678410 - name service caches names, so id command shows - recently deleted users - Resolves: rhbz#678614 - SSSD needs to look at IPA's compat tree for - netgroups- Resolves: rhbz#670511 - SSSD and sftp-only jailed users with pubkey login - Resolves: rhbz#675284 - "no matching rule" message logged on all successful - requests - Resolves: rhbz#676911 - SSSD attempts to use START_TLS over LDAPS for - authentication- Resolves: rhbz#674164 - sss_obfuscate fails if there's no domain named - "default" - Resolves: rhbz#674515 - -p option always uses empty string to obfuscate - password - Resolves: rhbz#674141 - Traceback call messages displayed while - "sss_obfuscate" command is executed as a non-root - user- Resolves: rhbz#674172 - Group members are not sanitized in nested group - processing - Put translated tool manpages into the sssd-tools subpackage- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Also add the updated ding-libs to the BuildRequires- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Explicitly require updated ding-libs- Resolves: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - New upstream release 1.5.1 - Addresses CVE-2010-4341 - DoS in sssd PAM responder can prevent logins - Vast performance improvements when enumerate = true - All PAM actions will now perform a forced initgroups lookup instead of just - a user information lookup - This guarantees that all group information is available to other - providers, such as the simple provider. - For backwards-compatibility, DNS lookups will also fall back to trying the - SSSD domain name as a DNS discovery domain. - Support for more password expiration policies in LDAP - 389 Directory Server - FreeIPA - ActiveDirectory - Support for ldap_tls_{cert,key,cipher_suite} config options - Assorted bugfixes- Add noverify to sssd.conf - Resolves: rhbz#627165 - TPS VerifyTest failure- Related: rhbz#644072 - Rebase SSSD to 1.5 - New upstream release 1.5.0 - Fixed issues with LDAP search filters that needed to be escaped - Add Kerberos FAST support on platforms that support it - Reduced verbosity of PAM_TEXT_INFO messages for cached credentials - Added a Kerberos access provider to honor .k5login - Addressed several thread-safety issues in the sss_client code - Improved support for delayed online Kerberos auth - Significantly reduced time between connecting to the network/VPN and - acquiring a TGT - Added feature for automatic Kerberos ticket renewal - Provides the kerberos ticket for long-lived processes or cron jobs - even when the user logs out - Added several new features to the LDAP access provider - Support for 'shadow' access control - Support for authorizedService access control - Ability to mix-and-match LDAP access control features - Added an option for a separate password-change LDAP server for those - platforms where LDAP referrals are not supported - Added support for manpage translations- Resolves: rhbz#660592 - SSSD shutdown sometimes hangs - Resolves: rhbz#660585 - getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#659401 - SSSD shutdown sometimes hangs- Resolves: rhbz#645449 - 'getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#658374 - sssd stops on upgrade- Resolves: rhbz#658158 - sssd stops on upgrade- Resolves: rhbz#649312 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#649286 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#637070 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#642412 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#633487 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib- Resolves: rhbz#629949 - sssd stops on upgrade- Resolves: rhbz#625122 - GNOME Lock Screen unocks without a password- Resolves: rhbz#621307 - Password changes are broken on LDAP- Resolves: rhbz#617623 - SSSD suffers from serious performance issues on - initgroups calls- Resolves: rhbz#607233 - SSSD users cannot log in through GDM - - Real issue was that long-running services - - do not reconnect if sssd is restarted- Resolves: rhbz#591715 - sssd should emit warnings if there are problems with - /etc/krb5.keytab file- Resolves: rhbz#606836 - libcollection needs an soname bump before RHEL 6 - final - Resolves: rhbz#608661 - SASL with OpenLDAP server fails - Resolves: rhbz#608688 - SSSD doesn't properly request RootDSE attributes- New upstream bugfix release 1.2.1 - Resolves: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs. - Resolves: rhbz#603041 - Remove unnecessary option krb5_changepw_principal - Resolves: rhbz#604704 - authconfig should provide error with no trace back - if disabling sssd when sssd is not enabled - Resolves: rhbz#591873 - Connecting to the network after an offline kerberos - auth logs continuous error messages to sssd_ldap.log - Resolves: rhbz#596295 - Authentication fails for user from the second domain - when the same user name is filtered out from the - first domain - Related: rhbz#598559 - Update translation files for SSSD before RHEL 6 - final- Resolves: rhbz#593696 - Empty list of simple_allow_users causes sssd service - to fail while restart - Resolves: rhbz#600352 - Wrapping the value for "ldap_access_filter" in - parentheses causes ldap_search_ext to fail - Resolves: rhbz#600468 - Segfault in krb5_child - Related: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs.- Resolves: rhbz#598670 - Ccache file of a user is removed too early - Resolves: rhbz#599057 - Incomplete comparison of a service name in - IPA access provider - Resolves: rhbz#598496 - Failure with IPA access provider - Resolves: rhbz#599027 - Makefile typo causes SSSD not to use the - kernel keyring- New stable upstream version 1.2.0 - Support ServiceGroups for FreeIPA v2 HBAC rules - Fix long-standing issue with auth_provider = proxy - Better logging for TLS issues in LDAP - Resolves: rhbz#584001 - Rebase sssd to 1.2 - Resolves: rhbz#584017 - Unconfiguring sssd leaves KDC locator file - Resolves: rhbz#587384 - authconfig fails if krb5_kpasswd in sssd.conf - Resolves: rhbz#587743 - Need to replicate pam_ldap's pam_filter in sssd.conf - Resolves: rhbz#590134 - sssd: auth_provider = proxy regression - Resolves: rhbz#591131 - Kerberos provider needs to rewrite kdcinfo file when - going online - Resolves: rhbz#591136 - Change SSSD ipa BE to handle new structure of the - HBAC rule- Improve DEBUG logs for STARTTLS failures- New LDAP access provider allows for filtering user access by LDAP attribute - Reduced default timeout for detecting offline status with LDAP - GSSAPI ticket lifetime made configurable - Better offline->online transition support in Kerberos- Release new upstream version 1.1.91 - Enhancements when using SSSD with FreeIPA v2 - Support for deferred kinit - Support for DNS SRV records for failover- Bump up release number to avoid library sub-packages version issues with previous releases.- New upstream release 1.1.1 - Fixed the IPA provider (which was segfaulting at start) - Fixed a bug in the SSSDConfig API causing some options to revert to - their defaults - This impacted the Authconfig UI - Ensure that SASL binds to LDAP auto-retry when interrupted by a signal- Release SSSD 1.1.0 final - Fix two potential segfaults - Fix memory leak in monitor - Better error message for unusable confdb- Release candidate for SSSD 1.1 - Add simple access provider - Create subpackages for libcollection, libini_config, libdhash and librefarray - Support IPv6 - Support LDAP referrals - Fix cache issues - Better feedback from PAM when offline- Rebuild against new libtevent- Fix licenses in sources and on RPMs- Fix regression on 64-bit platforms- Fixes link error on platforms that do not do implicit linking - Fixes double-free segfault in PAM - Fixes double-free error in async resolver - Fixes support for TCP-based DNS lookups in async resolver - Fixes memory alignment issues on ARM processors - Manpage fixes- Fixes a bug in the failover code that prevented the SSSD from detecting when it went back online - Fixes a bug causing long (sometimes multiple-minute) waits for NSS requests - Several segfault bugfixes- Fix CVE-2010-0014- Patch SSSDConfig API to address - https://bugzilla.redhat.com/show_bug.cgi?id=549482- New upstream stable release 1.0.0- New upstream bugfix release 0.99.1- New upstream release 0.99.0- Fix segfault in sssd_pam when cache_credentials was enabled - Update the sample configuration - Fix upgrade issues caused by data provider service removal- Fix upgrade issues from old (pre-0.5.0) releases of SSSD- New upstream release 0.7.0- Fix missing file permissions for sssd-clients- Add SSSDConfig API - Update polish translation for 0.6.0 - Fix long timeout on ldap operation - Make dp requests more robust- Ensure that the configuration upgrade script always writes the config file with 0600 permissions - Eliminate an infinite loop in group enumerations- New upstream release 0.6.0- New upstream release 0.5.0- Fix for CVE-2009-2410 - Native SSSD users with no password set could log in without a password. (Patch by Stephen Gallagher)- Rebuilt for https://fedoraproject.org/wiki/Fedora_12_Mass_Rebuild- Fix a couple of segfaults that may happen on reload- add missing configure check that broke stopping the daemon - also fix default config to add a missing required option- latest upstream release. - also add a patch that fixes debugging output (potential segfault)- release out of the official 0.3.2 tarball- bugfix release 0.3.2 - includes previous release patches - change permissions of the /etc/sssd/sssd.conf to 0600- Add last minute bug fixes, found in testing the package- Version 0.3.1 - includes previous release patches- Try to fix build adding automake as an explicit BuildRequire - Add also a couple of last minute patches from upstream- Version 0.3.0 - Provides file based configuration and lots of improvements- Version 0.2.1- Version 0.2.0- package git snapshot- fixed items found during review - added initscript- added sss_client- Small cleanup and fixes in the spec file- Initial release (based on version 0.1.0 upstream code)uk€1.13.3-60.el6_10.21.13.3-60.el6_10.2libsss_ipa.soselinux_childsssd-ipa-1.13.3COPYINGsssd-ipa.5.gzsssd-ipa.5.gzkeytabs/usr/lib64/sssd//usr/libexec/sssd//usr/share/doc//usr/share/doc/sssd-ipa-1.13.3//usr/share/man/man5//usr/share/man/uk/man5//var/lib/sss/-O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector --param=ssp-buffer-size=4 -m64 -mtune=genericdrpmxz2x86_64-redhat-linux-gnu?ÿÿü°ý7zXZ áû ¡!PH6à½Ò¤^]"ÌkÀ%n¶0}§|¾,p3å5²m®×0ן³úY€Óêîªæý³ñ‘Ù‚_p^¬ ^ºxcdŸã޽€e“Åá·|›yò–G‘ …ÜKx:�ÍÈ‹:–¯¶ÂFæÒ~Yo+Â-Ðáÿ,–)´£øj�žqÐ} ºÂ ™ÀåÀ—îº Œ'4‚@å5äX¹ˆ„OžKšDxª�ED†¦¾ýÀª ¼`jíEI«™jb%ª½L¿H÷;ÙIÊããgs;¹¬Ÿéwb¯²·Øï—ÿ‹1ÕÔô ( ¸P4 ®žØ^ÈÙlhϵ½&о‡—[Б9�ÙkhY²nI¾IQð,F¶[ÕfÁ(žš×«¦ùŽÏÀà=Ê+]ãOüâ¹mØY!=×bX4ª¿òGÆ‹ðŸR¬ ×'C4VñEÊ}‡*ЮE *N•êS5˜B/´ÅZD»^º»^)Un¹÷†K * <ý/©)ëÜ?EòËŽ ?o×5_Æ/¤h–ÙÚk]@š®j؆¹Õ» ¦6ÆÛ:¼s*Â{ !€Ò©½Ì{�ÉðH }÷`TO¸pϪɇuM�v½so ¼œÞÛ·t É&YóŸB÷ð/áJ[Æ”üÂz\ÛÜÞ/IDL/ãßÛœ„|@«2^¾ÿ·ÿý¾ÀWO%_À�H‡í(:V Cbá*E �‘<{ø—©…ÇŠMKxõÅ^³ùÞñ×á*�`fV‘Á82öï€Ü ÞâZÕ¶°ƒü€Ù¢©}FžÍ†6â¤%âÄh¥]Mú(�/„„k‚Á/æ¾ø´4¿8Á–°„Ú°v‡š†žÏ€àa Tü¸œQ€¸2@Ü@ã,ûXâó[}áu1Dâ©pÃNE ßì_¬Þ§åÐÅ©±u÷xÉéCØ!ÌJx%¢|›‡žžÁZ›¾&~�Ð}Œêò¥†,…ÅöØÐÈÕ)ÿÊøß¸”“d·ÿ§«o!\"Æ)•Ú<`ÈÜãÇò�e@IO®Œ“——’¥{!û£¾¾"èjî_ê^!ˆ_Ç3ìLŽ!¶ÎC�Š MP»Hã$öZ ®WM\Çf8�'Qu ¹g…Ã[ ~´Æ% S‚ Q%µMYK0(ÏØ[Ÿ¾_C„@ÑvV5å ¶,ä¢Qí#fd@Ûí/�0œ¢}ó!¢ü±Öèt�\ñ �çcK?ò`K}B‹¥G-r;äI2©÷Vë[UŒú!á·ümX,!ÁúåœHVÉ̉žC2 7ØéèáB±qÄÇ»óvyÉa)LgA$™J¦IÝñýï}ÛžidøIA¤"@*�+iïâÁEæf&R7êæL1‚¦_ƒ¾¯‘QÂt£^Ó‰ô¨…@ÍÌÐA2®i‚ævcR kÛ©(+¤É'š™lÆ¥ÕJ@È›>»Ä‚€bÈÈ‘ÓSC†9ޏT¯ù$ª*ä•À‰]ƒmm î æ�ˆ>ð²‘dKbÈgR ,ü„£v¸œ“þ_4ÕrdÍõ¡Ûù=`Y”›W‘wÖà�pL?Ny?GÙúJ,ïÿ"c“MÅ»ýL÷‘µ`U5Õ†s˜Ãi©ª¨' Žˆ«±Ï¥S’Éÿçsã±Þ¯ï~•®ü`þV²Òìí®†%®¶D=�ˆ�ùÁ©²­kØ;, '¬>ìm| š¢á�^5Çk{ŒêúÍTzº8D�ÙSº|º³¢üÓX¶ß'ÌEp7ÒVòü3ÿ{›Ç·ÚT3=OãÏO4ËVïBþ2Ò‰Ïçþ[ѶÖ])4òÂ2ï-UƒgË´³a”’»‚Gjã*¡Føù‘v%íY-•eÀ͒ЮÞB’n“ÄPãM̨oó–²#€Ù‰Ž«t¸–é8ÚeáR„¨Îç~eWé…1储øðQg�ÚfÛ—à‡~¾1t€Á]\ùì“E�³d û~7xáš{�œ«WÄb§ÑÃ1(“u°ä¯³þ\þ€–Qø—f¥d@9�¿�"fñÝÞ�ÜlZÕT‘ã9Ïð}ò–˜A½ž€³Yžù¾õ½p ëý¦nÛTéx¥¸«ØM�Á0 ˆ´aÌÇŒáËFç²3©Þ¶sÑt¦¬U³iø_óñÿÕtùÃQì ”°ÑSœ¹¨‘H§ †à‹ô®’8@Ú9Ï2ËC÷1m÷*Ø�B¼\éM{�+ݳ™Õ¦£èmÖ×¶Ã}FÜfHáÝiCsÍaà þ®æ„È}£ aö3ìÆùÕ•`"Ĩ@ þÈÇTñ"°î1U,`xäy<�ô½v¤ë;—yÚÅ V¦`ðÛ7âÄíOË/vÌñ8ª¹ ÷v~¦áÍugÜDŽɜcÚŠšç9å|x¸Åw(&À: Jþ‹9t%xú;ÁHIê§Îã+pêÿ1Hy3¬2R™�ð§ejØ�oøÅ÷ø¼sfCéA¿¢-ó„¸GÏ ,ö*„Ã>¯i�:ýžhHw§œûªaê§™çÿ8Ý œv6 ôKpLÜn¿¯ž³ÈåLÆñ�@€0Ýkz Ýͯsc5.T9»ºN!¨ÇJ"™¦¶0�EŠzõÙmd)ì¯À��ÒÄC!F$94mâot!k­XãÛòT1{ªg´§_⌘<À«ëµ±5�6‚xè­¾?‡…‡ŒÔÎ,Hœ5ë�¼¿zñ è„`=Ë�TWnãëÜ–HÚF¤«ƒÒk[½*äæñ,v�9»GТ¾mÀz;µ�üW6”Ð?é£äýB[Z;³†g£ºMÔÙG»DÕ±³KnW´²¶#¹­Ã{xµ‘ÚõM¹ô‘móÆ1Á[ÿp§‰y]ž.¯]%P FŒF>;îH§ïæ—bÕ³‰WWa71[rz0úàÿƒl¶»ÛæÉZUÓƒ›ö¶®�.(qBôT©óHµýö¦?·ø#"=Dø§ÄÀúô«š×?“Q»_#ȃ‘Þ ¨V� ®€ÇîùºG6Ã/ð¨˜c¹Xb–Ááê6-ÄÍ›µ�ùîÐÈcwhûëVÁ")âb¹„Õ„ávfÇé�ü¹ÁâJ¿ åØ�k¤Ÿš),¹¼ÉJ+ÎîT2…—1y Fi 'GZؤHÛk ©˜ö«ªTV¨Înh¶ÅXG´æçKÂ!(“HÔÖt§3Â}\WtdøæËűPzq»#�&nùI56>,жÃw­`ˆÒ°[ÀGúÐ5‚B$ rc¼h$™"FàÙ‘‚>&2¼v£^HD^¶&¥•íEÛ`”G?çfÕ.G¼¯©â%“†J#ÄQ)fRM†…¿\\W÷c¼‘ ,6ÜݯÅH…c†4éNuR<=È¢h�c (JoË~¤Oa<Þf8•½ §D'«Ø�ÙJЇó¢ˆ÷ß8œ†¼„‡ò–ˆÄÛùVcwq¢ÙZé]/ó¡ÛKQ’¦EtÛèöZí=›93[ý§#m²‚¹ß3‚k2?…ÈD&Á®A±y,m�y½q÷ölÁåÊé¡h@vΧò…v:�ØT‘—ZzM�(-y9˜!u„P!É�ÉRk!h…7rĈñÖû«òTü†ðl™�ε�¶Øoc”o"p|÷ Ó¿¬ã?2±íæ[â=$ô âê%Io¦THyÓ:|Úì Yµ.’”^f#ÝhšÕá Ѫ]ø2îœü´àš-g8Iòl&£ÎÇëUï˰ ÊyÚÃoUØS”uào1_+½5 Oàèã£VÇ[ádí_~ö^µok9kñ`œÁFC=k$ƒ&è“1û¥6Ûùº�¨i;‡m©àäúEn=^lï˜JÜ^j.–*lv‰ª'×<ÌÇiÖQIYê­Ë[","D¢fÊÈé}Y�ùSÎÈn! ‹1x¨ b!žÈZq/iFhÛf-›I‘«jPDŠËa¸cim»2y�ß¼±º™‰D�ccFu¶ÕCSYTÝSLµ ‹{ŒÉb}]sõZ_bR›ÀÜæ£†Á"%ˆœñ¯ÆIßsyÈ[É´öëS@ÞΑ­*³�SŒÆËWÎV\’Z¾ñØ¥Õ»�(žg¤H;Ÿ5‰ñ¢ó Nàƒ/ê§n™�˜?ØOp² ˆš&¶ùl!‰†hæX¦ÿüHãøOàxdäš¿u¢2»V}SZáV…DÑ(Ü'‹²gvFv%/Çœ¢z6}HIh �¸§%aÚë(2? 9%ºONð¢¶[ìe™­ˆ<ï4Ÿ$Ö?ç]HKŸ+}¿ÕRæ ÚÀM(@Ò°�.$ážf¤µŠ~¤ƒýGú_*"+„È&ß$+TzÙ}ÿ¡‡m&ç†)Óâ4eQš÷jîTVÝ]SèÙ–�€·3“Û f©»óù¾¤~·_½façzüûé6¥6ZîÎýò˜(ååÈ ßáªREjkeÆI@—ØèC©µD_>#ÏyéÀ/ˆáK-¬ lj ç�`¹›®–(À×V‡¶ÓÔ!´OÂ:Vy-6à„¹¦²R4QÆÄ£^tt-Hœ´æ%½¯F~ˆiÞ‘#ïò óô*ÉmêMh¸ùVŒ¤¸‰àV)oC…4þßÒyöfêÖ�ãó›ú–ÄOs uØÅ×W„Èo]¢AT\5U�%Çöc6¦W¨r¶ƒU;Ø '"Ò‘D¼ÇúIë›$"­v·Bf~.Öûgߺ+zsd_ ZDûÇz M¸´ß½ ~ø§3Jè4ÔórqªFdúk6ƒŸŸ÷̺ÑS{%`GÓ&r=Qš“#]HÅ SÝ†à‹‰«@ã2S(ñ§êû�lΟO Tò7înß@Ї¢(Q”êü|Ñ¥¾ éìa•‰šˆJ ½Éß3zP�A í$5~…ª*QéDòÓþ?çFÚ¯©i¶øÚ?äâãQ4ÀØŠ«g榵ÓéŸÂp™‚³=»dŠò¹]#q2ÔÔ3—�À†´W¸!šP�ï|áiª‚Ø-‹÷»-å;íJYA1Ä æ’�Ÿù_¹ÎÐp:�ν¼<àèNw›$¨Ç�Jn^䈈OîÑE@ê€ààâ•¶T–¡¤`´11ÈÕ(•|kºÈ[xa�T¶ôl.ŸfÈÀµwpeŠŒõÏ-µ U{¢½ÁRÜÂq-¤·²7<“T˜�ö\ø\%Bey„ë=WÒC±…@5¦;“cäW?ZšËÃøâÔ¹}1¨`%Kt*ÅÛHE„Î%ôy22 ; .tªüÁ”«S,V‘÷dun…eNŸÁ!óžö^ŠH㤻dR=* ùzÅmqêJf.†×øˆL ùýÓ÷?ÚµxãJ—BM#¥onM)O´šìF�kå¡uÏ"$ÊH®W²OÆ^fûCÜ«ç`ôÇ\FŽùe¥Î¿Röˆ¦ {àáÆfŸGc¨¿9ª I,tÜ︼€9&Is¤îTÞåÅU¥T ѺËAa‡¾6¾Ðtq�³Y^ã÷«Þ�’'zÀÉç¸Ú<k×/Èë­›4E(4Ê^¸æ,EÂ"àXì5t Œ,Öm”5»W‘ Ò†ÕÎÔá`yœe|·=5�ÏâI‚.’ë'´b“êŒ�«t6ö}¹ýÚÙäiâ~¿ùÒ¼àÆ¨öKõ#»Ï#ÔåÚÏ<¿Ò¶HŠHY)X>‰cÊÌÜœýÙzwdÑ}ê~ü{$ðoì¤IÜ£Óɲ/öP¸^µ/J�wÈ~|tç&œ¡1„Òs꿟ó$íú½~²7ñ¡ä”÷í«Üš\º{æòÖít?à ,æ\uY”£Àˆ"he+²,½8Ÿ8 }ùD�¦9#WɶïYuMR³ôÒÎcfY ´µÚ‘ÌÄ÷ð4j.ÉbÛ׬µ› i&çMGZúJ�úIœ�Œø]v³tçx y‡hÎBÕöغ¡§ºgPªHÁV`o4é»hpõGÒü-{ô¯¥ºyÇé¤VÊôÇ!ñÛ{Eîd/an"Ñm{ÅuÕBüɨwƒ×¿ÒjžÂ|ÛÃ_Z«s¹YÖTqÕ6‹ K—æ"gænG�UÒÏC.E9¬,G¯(ãW…SK 8÷µ-‰´Ï©^TbÏ;k�O!+Æî7x+9ìðÌ?ÛZrCœºoš ò*ùy„v'Ö×Ê^;ؾH äô¤ÝÒ3T¾¢I�Ï�ð#ÃGµ2éWýPñj2¿�.Eçê¬CÜëÇ5@E¤êï~ÊJb6Ÿ!<"\ëù(ùXQö¼�Óõ'ø‰ˆxž`ìNšËšRÛWºëÛ,5";¶�_ãEW�W ¬ýÊíôm¡ž}°”ÝÊ©I³Ñà…'`6 ¢= o÷>^¾$7†ïl蹊 Ó@Rš9iø>�›Nõ|™¡ÿN .=‰Ö: |Úþú¼´¦ñ‚ ûAstºóI(5`��C�5ëkЙ¯ôI¸14ÞÃÑilyl&J·ƒmlÏû,€Úe÷ú™YZ� |øF.è…'V¿Úe7»÷TÔªê g„Én3žƒS!R‹¯¬”¸ÊKšEJß!ùyø_S4K6�¼RðŒ?E0¥oG“ ])Vãí§ò-Õõ$ ‚+kâd†”?×Ya}†„èYÊ-©Í'ܭ׸-Ò7” —®Â–}h† 5CF˵è�Ò�·ïÝŽÌxâÚ�T ÁrÝNÇ–¾À aóúË-,ÒS*µÉ}@q�A ýìàâ”]¹ ›˜OD«–6ÌÎ1”JéÉ–úä¾y#Xqu;ÍÏÖ;1²yµuzŸ'µÃÁŸàêÆÊb•YGÐwää7g/wúƒÈì…à{ÜÆðO*àÁ¿m‹òh`ð†ËF¬ý"97Ö骓"þ‘l ð}žcdˆQ@ܤµ.AL1Ó.u,ÿû›Ô›G¤p8½hXãü;ñ)g^Ï~Ž“r £GUsûIÛcI†›iUÅq»W“ðg^k´n óº×¸<’wd Üs­éŒl+½7TG4[:»^vO =å¸'Ï_5}Kšë ù>üÌ!½½»hq‘™ÆO½îÁ7l9'2õ�S»µçMªÊ¬OkÂÕ Æð‘D °ýl²°î*\¥C*r4jÔLÜ�Øæ~VtJ‰b ´ÔIõ4îŠz ‡ìŒ òyÚ#˜{÷T·Û/Œ)=N…òÇù€Ûì퀑=ß§(;xAÉÉÁ™½åE+-™_Š1p %™W’¸,#n8tÁœuDñ'¢þ_(°{îæîz29#¡±7GáI‘£R{‘¢‡†}Á·HS™æë“p¬KZ¤=>ôÀ{Ä ‡ ž‹m(a‡Ï4GñLÛ ¶øK¢¹è)áúüã‘“KäÙ¦§%[3{¼ãZ7%ŠÝ|¥ä´¸’(H±IÝ¶Ž—Y9[›@ŠWhÛêZÓà�t@£V÷¦w$ÓYÕ˜’åÿkJuߴσøj{Ö¡,-ó¿±_³_ÏŽšQXüzÊ·ñ$Uvgüøãˆ‘b˜z eZŲ™—ªÖsíV»ìP6€n©]¾kçÂS¡—yÜGÒ^ïBm°e:W^·êª�õë~µ³øÍ<|SwÅÔк­wÚê oXîùÄ¿Ý.Œâõ8ÑÅÒ ‹æ+�/€â9í«ž_Xå! 4è8V ç$}É™Î�ÄÖãWœ„|Ï< tStNënÓ d" }e®1®’!ŸIÖLåNPøy¦'ûÂã]Zn?T2 â`› ;™©K!Ž9ˆÚ0 QrKûÞ¿µ¾ü[•¾“¤àöpWyð¨we—¶ö —xO†èíUð®tÈO4þÑd<'gëØ»”è5uÄ2-žFÁ@òU ÌAwõ�N¯YyJ&vÛUø½.þ½3Rah¿=ÍmS­h•éöЦKþ”s[ß‹')»Ãk<踬 x­ßŒ¦óùl[­û1'.o*çäniQ»�·°lŒ›HSM¶�¦Oê¡È‡pž3бÅËH ’ ÷¡¹Ø@ÕQµL+ã“‹qƒWó¶�žöèS ~9@¢×TPß5¿/_´°5K„œ–ÍôõQ§�“BŽ~Ù±¼Q[cëµâ?�¸Fø;-cS1ÈóˆWSi×ýmï@ÙÓEã´iS�/b/cV>ŠÚÑ),ŸD;Esò«¹ã& ¨eù§âìø”�¨«m; DB,Œ¥îwl�`DïI �¢;/ëÅlþróòÉR´™wÎÆ.[ï~7Œ:$�•Ë4K|›‰·Õ|™!*a�§@/aŽÈVKèHuÒƒºJ‘ÿØ,6áÌ¿93z:q¢ß0I¬³HZqRN¿ò¤bº† 0iF«­ªÔ^¿!ýò�#¯EèÑ<¿÷?£³i_öXVν0¦ C`‹âà¯H¹d2êZ­8 � �Ø"£HR™¥©§ ´ÐÄmw¶ ì%'à¾b‘˜�¯|h*Uá-Ôæ™X<ÑÁ®aÌ.jvÌG��³cý´¾ÿ·sÁ—Dûùn•µ¾à]™zñÁ©¶Ï;€ý?yWØlÄ;æVþ¦´âX¡vvç� ©<-m¨¦]ÿ9ïY95¥ �ÒüYi\-«®j]J¬¤`ÿò–€ :˜.U~Vhg4›Fš¡úú*Òž'Ý�yA:“Q}#¬§[jn}„+“Xv² Äæ(C{ÌóF@5‹ÿÏdkœŒÝMÆlBÚÍܲò•¬zËòÁ¾Ð>;°Áû¾8㯉· '2{ÀPî^ÒL›Ù¿¢ˆ3ÙjuÞp(²šÏoUí›)ÄàV¦wu˜zf¨›w2l�É›(8‰ì²D >$¾î˜‡‚Sæá¨ût^Û}ÿÆ‚„L— ÂÂA L>®·7èî1TþÜïƒÁ§ûE˜ X]ïhwÔ™^›¾uËœ{t8ÇŽ’ï­¯%Òú"vœ(§±™-³é6vž€É9˜¬9I”³=|ü]-z†�J³Ø“û¬güôÒW_Q¶ùë$u§5•8øX‡®P´nã݈0ïJR“þ›M¥ _ìàO £yÝq¬dl�Ñ…gÀIUŠ,Ù_.Â^Äžã6ï]<%£>–� ÉjÜ�­¶k±§rmñç… 4½œcç'ë�Pkr¥r�-ø/‚y1Vk%|ž<é ¯X­VOÁ½DÒä�Vý§'~½|0±[µr/�åp\9s¨û;ìElÄÑ$–b2�ïlè¿ø¡ZoH‰AL´˜øÁ^ÄUyÞ¡ÔT»ž $k…ynØ>1Qa¢Ì æ?RÍ{ªDŠ¥à6_.F¸fi”ÅL…�•éMæê8;ƒ0"tüv/C‡¼Y誇v½lÜŃ@¿,?tBÌ:2³ß CX É�K%Ö”-14h¹Iƒ™’BVÖº K”tº‹¥˜XFF2º#ø¡4–N–c)¤zUÌ@”6²çb¸â/×ÿÞÉ8@çã 0x+R!ˇ`iÝ„fˆziv&aYÖùM±00NN‘fãñë¡ö*$ÈË¿UÍ Îõ$Uoµ²BF’œç+WÿÁˆ¢[5Aa„ÒtqñýoÎ@»µh)g-žæ`žÈ;:Œ'ßEÄ\H¾oð¾Éó�·q`WæÄGáœ*ùŒÀ¤t»?æ V]|I.Vx¤âÝ©CVý¥”iÈãÉR�i‰�àn¨?ÒèèÉ>)|Ó1¬y&,ž*ô­j^Ñ›5È’4žeìuà:„q-ëþ9þ„ÇÄ&4›µæÈz¿�z¡ÙÉ)€ü%ì1 Nw§�.ì«éž/ÚœçÚ;ßßx77 ƒÍf6,1ÑÀ¾sõåñaÅ Ü'Êï@·T ߨ^©c3‰©£ïÁN-ÿ{³íj):ÃûoÞ­QRó(*Ü(—Ÿ&ø ý6�iu=j :‡®Ù3$ܧ?ZºÍAãy��¿*�KâµÛ8qÈê¸iÁÜþb'3•NË9u€øË­ž~¹¨ËcQæÔ.DOFy§VÌØ¦‚ÛU †±‰AŸ´ZÂn†í~Dó®F�OÜÒ K8»õeRª•TòÃjøï;UD?õPÕ© �'~ÈÎO³ƒª5DG›pšæ2ß×4ß ¹hrº½ü,7V~SB÷@†‚š>¥Ùdž¡}�¼Ã´³°6n§ØXŠø‰û9Û$ˆ¿E_~/1�b‹{j~zƒ~ŽFýyfÍX¼ øï-iž#¹›~9áž*JÀhf_a\Å7Çg‹·[` õSŸ×c,�pG�³ÛÌv‡¤Ü@TÒ#; |úœÝ´±ž—cßµ‰›˜Ã¼ê8BݰœròƒÏ ÍçãI<ãbÜ›–L *7?Ô±½‚o'Ðè! . ¬Üï £‡¸¿�™Äe! Ñ®Îò°N0XYžCúÚä@DpE;FΚ!ß± Üœžü=r5Ihò†ä?´…nÜ,K±=HfYZUOŸÄ,rÚ{=6é dzœà §f{¥Þ¿Qóºgåm“CÜ”ê-…‹nµhÃÔNÊêaBšÈ›†‚$šLy΃¼G!µEòN°pÞ¥©Æ†�ÙE> Õ�tlÅæ1%=LÑ´ñS l8Ü �î$%m9ªoã­`&ÑÅï‘Q+é;­}WúXûþÉ�J¹ð„çWÊO°C¶,N�±À¡R½ld%У, Ù�Ëø"倒 \ºû-œ56¿OUŸšÿ¤ü�ŠJè EÜ|›8à™¶U‚x;tZ�„¢é9¬ßîëHv*ì¨%mµ°3<"ú­Ò"dóÇI…ùÇV€#’Ð=ü¹Üï3âšJ­73=ÇYor3–„…´™F/hågæè�ò0n5Ò²Iºè:6®†ý à ´MûÍ�7Ç8‘M¿á-_z ½ ˜Qi�~¾I­×­—À‹�M�Ä5Øo]/‡vÃ}DüþÒ—™¢EÉŽWûE×N—EaCæ)ÁÏ&ìe'iYk­¯”Mâá_Ã Ž†ç":;VÆ}‚gMÍGjI ‘åá�;ðlß¹  ³äóŸíðþä�)ŒÔun¥&åáлv$ohž0Ò_ö"c}åÇéè ÿZÁ¾–j™É- _8{Žõj½ÐÝi±+—Û¥Jv©Ž©Ñ87óCÛ!“·3gEº x*¢Ê|ÚßbV-Ý=?[òaC­\¿Ÿÿ œlòRäuB”¥€E¬¿öoÃù�‘0‚(ËŽ VxÂ�Ö»“O»S$¨R t"¦wÒÓ„^µ7)Þx±GùÇâ\€Ò_k³Ïâotºš -H&×ç%ÁPq(~÷Ì„T�dÊûœëWº½Šçª=³ÇËGäèU@t^­»_&ÒÜ4a-�4žØ1#Ö<ä* …÷ª2$~¢×`‰ ›Âçü™C­±„¢¶)šTpCŸà…ÕôÉÌ�üê óÞ¶—³ä8Ö�fÙÔÖÌûóÒ ûXÎàq‚¤¢�Š•º_¾0©K‡Vú0óqðGKžŒP¬®¿ñX<öq‘>_²œîcü¡^¨F> ¾Z>~áë·Ñê Têj žäçfË’ëPvbEÂ>rU‡Ês½¡øÄŒÐäˆ tãç—uů}¼E�ã͉ÇþŠuu°�üršflÿZÉÇeSCt~„Þ[KùÊáÚ#Ðäf¤ôhÜÍ‚¾Æï‡XˆÅÆ‚ì& Ab:°ú�툼¤,ÒÅ[§ÕË·¼°<üÑùß+uÎg&“à`ŽÁU–Aiâ¿jSþHMƒUQØ1ÇßóJàçxa… ày¶]a‚Ù’câ¯RƒÄ:9Ô¤øÚ0Îs�KJBG!TlÑZ ê>ƒ±vW›«‚¾ÒWz÷³«Lòùïy; ±°Þ é8fgp£ Ôe»»¾¦™z!©š¼ _Mé¡q.¿Db·12¡^È#ü— ¦ý�É®2ÜÕ?Ôøêc«Õ‚×fo« > ¶ùÈu3™B<ê=é�o3Ú‚]{W`z�ä~`-I± £ˆíôî7l#Œ…ùàó<’ æ�&õ‡d7;îèåÖ[K¦Q£èn([!–½ú¡yû&¢ò¼k�&ªH~äˆZ/ÖÅüÇTôŠaú@ìÒ ‹ÒâòY÷ƒdT=½C[\¿²N8Ô>xæ±¾þxMuß´Oy yùƒËôž†Bw°Ó¡ñ—ÔÅ3÷úèÚqÔdÒТzÜZpC ƒm�èñáKéOÁÕ²VÝ•¡Û`xË›ÞígØ%œÿcÙB¦ûɯXF†oâ òI-çcH×4”:^¼RâfÔ�p·ÖZ\'ÍR¦™ ÏN\ÍÄ-Ù´ÏÕÉê+™ZoÙS ²ŽghgEåŽüSŒ6ëºK_ )Á6£Y°»#êÍÖvÉì+�™®ÕSãJÎþ-�̰ô>.:—Q ÇÚÄü÷©ÚT‘¸Ú—gVëÓŽ†Ú锦W–Ï&úáØïö «Æm*Nn�ì¹­øÿ¸�÷ý꯭ºðÝuƒB¡r-:ò8}z¶ÙãÅð!ÔSn=¨MùÚ68uöÀ -P!ÓÚ8Þ6ù&J4ŲÉJÏ5J¢GºÑ®ÆóKùÕùwsét¾)\)–¥×Hè�O¿ I²‘ÖN–»·^YB)–³8>D2‰ÕNøºSj,½Uùd×`ŽŽ+Î?`çrçYÑp:Úÿõ• ˜Ó°ž”æ�Õºî�šYRÐKCù(gL΂˲ar'MUcb’ôïl©²îvØúÊ]à¦ØAw¾ùÈ,ÚhmëŽËY€ÚÁºã6nÕà¶_Fÿ ¤¨ôó¶uÊmŽü‰mch\^׃©aß: �.)™ìà꼬tÝ�uCÅ|�ùaˆL;ÈÅ?’Œu 3>/ŸXd<€FÂt¤ôR‰b7¥¸l9©ŒÌ)áÜ�õëhDóâ5 -Bø[Ôx&M*Ѝо]Œ˜ŠØ0¤øoÕë ÚáO1öpœŸÏ)âo: ½ÏÚ(²�v°lJÛ?p{Dû¶©§VNmðÌ[hj»½ù=½2�tÀÂ|O±+t›D¨^1´Å1šƒ/¤Ê h}•gNL«M…ß~ßúï¬Â¾U³ä¸lè¯,þ;hÃC7�º<óƒVªøF‹s~«è¾ªtê–~ HN*z°m8oÓr€ V4ÚrST¬¥‰ÞŒ” žÎ5üdM cý}«!Y:7Ì[LKÆ{pŒ­Vxá–„I!ÐõýGTò\9à{åÜ¢6}¡MÑï�„ç.èŸ00OL:áW<˜QÛü| Ü4hKÁ)ÄD@ñCJEC0?,¼º� ´ÙÁL!†"@¢H²yžœ˜Z†FY§ ˉ,H×ç!¨¨¿UÙ*Ùç‹n‘Ϲ“r)>d7äh{k ƒO½ñï§a`¨BÀº\»oØ� y‚$Ý•ÉÑ=Ìb£L¢KÐ~�%×ô!0±Úœ7°Z'ßc6 …‚a•Ó[�q¿ãÎ+®‚'/aà4’�2«Œ‰Áßt ŽÂÌ¿'¡ã˜ß,Ù~ñÆ–É=fغš¹u�Œ’â~^åŸ1IÜOú¢Q…ì 3òcó!a=L1vA.yg‘‰©Çbø‹bƒüÿ*\~2<`ÁÙ½é_t6=³tiԫŦ³ ôb%4´¤£ƒøGÉ7ìY׋'…ðBß2 GˉsœÃ�aòïb&Qž¦ùŠ-}¾FOò)‚ßÎÜÔ|‡Ê¯² ûƒ¾Vþñ³ºb0UFIAj#»,ˆ%¨I5LÇz±ž6yBn‘HOÞ6ËP¤­„üÇ ßIþG´Ù=D1á>wŽEšN›/3�ôBè}1�†ì¡ ÿî® Œ_ ”E8d -ÖÉÑHÍÃó£õVgY—¾'¢7¨øÐåT>5>È�e3gFéeù¯g�ðŒAþË_ut¼€M Á•—/ã5 RžË›“—tmãæg—ÞF‰MÎ5(¾ºÖl¸*‘‘ž×œ†�3P›Üä™Õ^„”ó#“8�—§WÛd é¶¡íí/EÙ)ã¦êÖe™4N@Õ;ÚA«f [À"ë€sß³ÕGÚ\ZÈ·ß@M'çpj·�A™Ý¬*Sf²½â!Zäð\ve±’ªÂo[n*£çNâê!ãuš®ƒiø¦fƒ*ÝqY8«AgBàÿÂŒ0çXT�Wx mFãB 3ö£ÈÂJ¶ØÌ¹dm€¶Ö ½ÕRiLšÜ—‹]È Y&—Iˆa4ôsÀ4€)¨qSJF &H„¦q@të¢H¶Ç½gÍô!öŸ¤íÀkÉc^}¬s „\eF¸\NâþÓTFÈÃ…\™¶ó—bH¼§]’¹ù¯ –ÞiDÓatˆ¬½—/b� Îb¦‰ eqLÜÙÔù�Ù™H‚ãÐ`®÷¥ýì¢ìPV È`ÑÁfÖRiƒ=¾ ˆé4ìFwMµínüŸëÜ›”ÜÎjd¼çÖ{ÿ¦o × ²·q Iï ù7?oeN¯M;œfz‰·3ÚQœ:„»#1¡�áE�¬zÑR|ñÐl ‹‚†­[&iô¢ørœNìa}ýš*aE ´fï€L²ž�¾y¸Œ>ì+iÔ~QØ´„,úëlz©p,úá“q„:± ßù aI©�–5µÖÝÅtʹ -ÿ)ÜM±ì04$å¸×y½^èØ–Û¯p>}�•šŽNÃØuT^S0Þz*ÖÍDÊ`Þp½q²¥m‡ùÂ�‘Ò W¥InÓ Þ0—¨rÛ®�¢žƒ;Û Y v~‰&‹BeÅ#÷ñÊ!_«;çóäûÝo�Uíøv n.S”Ã'a=4úo鄌‘íé€ ÖãîZŠ)1WI)õ™`KÌNæàu¡¯ï‘˜ŸNHfa¶F-š^§†Q1ä3w-6#ãÚ—Ø«G«ÌÚËýý+Ô©ÃÆáZ}*�XÓVžÆµ0G_¦¸ºÒ‘ìˆRQ¥ÏÒMé± 9Ä£—ÑäÒ=.<Ȧ’ó•¡=ú÷v·&íÖyÒÔG,¹„¨�¿vEÄvåqˆTÖr²âQJ„óqJOÌÁfOlùÜ >œ<§}r²u9ŒE7»j&ZRÛÚð<}÷½FÄ‘B-)%Cöžá ï»3‹�m¡Ì´2G|(h’±Sl¦AÍ΄µé5 W\΢‰P¾=YòN·Æu¤5/jÖGÈË¡%)Ð11š-A‚¹T+s±‚m^ÁVÐØé48W1_ýoNåg܇�rFìQE `">ÆöÀ‡ÖÚ©Œ³nc’ 2/äŒþ�Ì•-TãÉó½´ï.£Ü5!“ñ&õíýÌÓëT·S¬oЊšÖ¡A’`Em �)(m%g‘Å6ÔÖž/y˜>]´Iæ„PxX^”sÁÆ[Ÿ°”-èNÜôŒ\¡¹�Iê²—ÊREL’zG”¶Šý»îçØ7ÿƒýÇÚn‚ÒUžÖÖ*R^¤ô»(Õ¾7±_g�ìªJ6’…?Εó\IP¯uî†û´ñ¡qkúÍÑÝ…-ÒpýC(ÌtEk…wPËžâ ™Ép¼Ò.ŠÇÿo¡òAh‘éEdÞGj´WSœÂ²qÆ‚{LÌÍV¾C¬(æä"5ÎÅ4×b漊){ÂN‘FÛ&àʃ¢ÓsV¾‹±¶NÏ ÿ+›µ\Ë„9òŒ¦ze•�€È)âIY}›h3”å´µò¯ˆûVP+ÍIõ€¹. +²ÇQâ/%5Vÿøâi[í-Û^ÌLÎVîI: îö(šY§ÄV`¦@¸Ì&\(MB诿¾áÚ6æÕÚøy?xÔ×îÃÊfŽëI�ÚOƒë+&ùìã_!¥Òqv,\Ý�GyÐ×SöjÐeM#“Ünó JH|3¡¶ø6.³Bv3@~ò»æBÉF;ükÅ„Fûus6©Î!…‘'±î$Ô÷ 2ôÞ¯2-¸’ü½rعǺ承ثLa´$|Û vÐ4mA¿ûÊíêqÒ¥Gµ`wq V:‰Õ…㠗Ϭ5xQ†«X÷`�+LRuJit‘œøƒ àšq聾»Õ”’R(bå�ŽHjÜy+‚˜5�dŠwÂ5üŒ Œ>Q×ÛÂp«zeMÂeŸd¨zKõßøðJÝM>.üî9XŒûK] $®(¨Zi3[ï@Áࢹ0¢QY=>–ã•ì5IiÅ2úD÷ýÝv ÆØ…ià’!Ë'…h¤$ÙV~j´ìWÑJåÈ*Çs,¶²d>kƒ±`%…ÆÏ0-&ÊfúLÞߣz^ÐŒ|®‚Æ�ÙšÞë3CTUÊc-Š’bO‹T�Dˆ‡m[CtHÚecXk¬ø˜Æï»‰}Hë1Ö q÷¨7Ì$ÎB²˜ÆumðÔ@Z¨XÀ»°:Óœ�^ƒe%ç.h„HrâCìæ´ÐÆ—Kûšñ V\ o”ìÅÜ©¥‰úžˆ �ƒâÌ´dåQëp©˜— ¬ØG¬>8æñ·ÝýQ&~¥{»ÿàx”±=…@¥ÆìÄ•Tæ rHJ qËÙ(?iKߊ.†ÔVP¹3çQ˜{бœ�¹j¸�C'q>…HdïsJÕ¤¿GL•“‚)76”ÌãÓ·Ó !H®¿¹~r:Ý;ïQ"„ÁhzFlÔE ¶#óÀ ‡!b틌&at-搜K'=Ö,m�³TŸM“@ÚaÎ=𣯙!J㶻ʷYoÞxh"d<þnçzy¦{¿Yç8²�ÃÁºw<·<}ÂOw"ÑD†w³§…ÚQý)Ÿ£?mcСà=tI߻ן ²Äë““ÐåUâJ‹cÎd {r÷ŠKÀé0ᯩ^ù¸›¾ÔÙuçÁžPƒ9þ¿Ýp–Ìœƒ—ì÷eÜ[ûy€‚üzÚŸT Ô¿H'ví?žÜ•ÈØA`Å,£Àjל·°²+ ,ß.ûÂeiÒð·¼O/-•çö˜l¢¾™Å“ªçЦ‡ÕY«Y?Â?[ä½ |…Ð$4s æ¤®nÉÚ1w_ñ¶eóÄ\½dƒB2Uþ[K€'¬è߇Þ%gŠ‘�1êWäk‰wO£*aeºø¸Ô5êYµÕ2Á»|‡gR`¨˜é¯dËÖP¿ŠöÇÔ÷À²cpÊy½—>¢[«î’ÖUÊsA®4¶»Zð�XU¦`±P>m”3³})ºë€»üÛ­4–]†Ü%‘DéàJÿ5–«ÙƆϒæ± ÍÉ֜˜~ÜGA”îÄ ®crª(C}/»Õ‹$ Øa�ÎÕÄŸJù‘ã¤C$9~¯¸9«7B¦Ý•ŒÝ �dª l5ìÌÆ±’N¿?(×±ñÁx-„•�öƒ\¥›a ¡q>±tý5ÎÔʘiªù ¯ô¦Xð [xrlê(\�»øXT}QÅG×/úíÙ\x|QönÏã_3]LFæÀiúôÆ‚c˜¡#ßMP‘ý qÿµüÈ.ùØF’k_ÿ‰�`!7¶¶¯LÎpïå\–wiš“aæ'§¶{\æßWî寲ñ‡S½åhŠjÔ1$,4#Ïà(”H¿ÚI;!oL B5“‡ž:ë8ís®fQ"¨�>¯aˆÂæéæ;i•1³‚ƒÌ/»ÕS ’{­XB(–0Úò‡Û¶èyzÇÍäçWyR ‚›Œ»:¼’‘Wõ¿fK¦8%Ôª›"Y©Í@«�‰Âkwus}�d‰|>Æ“§ÌT(&ßKM«ß\•Å4(@õtµþûêXBŒÇáÛl/XŽâ¨%å¶•±fÌtæÞýCCë��•UØÑ‰[la^œ¼ÇµJ�òëPÀxŠ-‹©ª¢>Ž8Ó᳑ÚçÂÑs™_�y_ 'k±iÛ,�†”¬–æ7‡Ì{^�ºró9­ eÅ‚/*Øi²É™ò?¤@£:ÿºzBÎö`?‡OP–7´_òü<0âÞlÿÝÞjr£pŸð‚xoW¯Šü™1pµAvßá"3*YN2ÙPf[î,R«ûFÄc}Áx¤ß-Í 8‰p·Õ™|#܉ ×�ððÖ[ÀÐXÓÄÅÙL§9ËfO„Á¨›cJ_1ñ¼Õbh”‡úÖìÖ83m9AøyŒöÝIuð~£í�ÂîJ†‡¢%µtþvœVœ¢B1�>¶mϨ֫�|Ãéb?Ò]C™„Sþ0u%Jmš‰1ƒ±$ug¼WöÕ´õUˆ/(ZBNŠ»–âø.Žz¶ÔÕSI×›ý³àÍZÖ-l4†Lð™Œl½ÃªGïBOTª^ªp-qÉxO¡‡ý^E~ õ¬ÃÝn…Ò“.X> H¨“xê»K�Uk¾Z¬½¦`þ 8ÊâQîL¹Æ}‚ÏQºí‚š1pïõÚ´úêwì£0,Ù�b…oÆG5yŽêÿz£iñÜú‡ zqq¥Â‰=U9€3�›Õ¾ÇáÇÓ®OkhvL�´i‡Û�øšŒeÚø‰©á€gß©O˜ü3çl),?(°ªŒØ9¡ð·»q…b©ãÂA”›*àu¢¦•�ÖÍÛŠí9Q§Ok¤¹8}IW0‘’Ñ[X¡Ùm$å´òG÷¾ &;-Dʲ�<…*°£ã\¡éá`êüvgåX�coÏáwŽr^w†­?ºXÑѯ7÷N…Ù¦)=såiÔ¦žB;{]u2³d³N#[76§sbƒ“àÇ-#¼„ýÇÆŒÇð1AÒœrôúž·À�ƒ nuh±4^³—7Fv¸²×Uj{�©‚©ÙYa¥äƒêºCúˆ¼µ¿à»‚£@i¿E‚Í']`Ô UéJ6;VÌ·'Uíá.‡�¬Ác[V.dYàBdÛœ)L¹ªGïI9,âÿ)>gÕÎr/ˆ»èpƒøvü)k£÷u ¥‚.+ñÝu‡óê/-éS2¾Iö÷äÍ–ÿyåÂCdÙápF‰€—Ô=c|½òiš“M’xiËÅŒ^ßMRÿäa£ßÆ\\W³8ë÷ŽíGXtUÏÃ4Èœc¸±”HÒI‚§ý]ꚇh ªºÆ9´�ÄöAÚ™$ŽG\VsQhT€á)5nª“‰bš¬œ@…uî–}¹m]ç-_îȱ[¯íPvI\ð(—öyÃ|¹(§ùãLíQ¥q¥š†O/Çú¸˜g{ª¡&üòœògúç±k³Od01»ú™^8r¾Pÿ£½¸6<¾¸!�tÞiõ#Q kz—XtLÚ�1 EÞEî 'lqBÌ2ÈŸ=/’„†š•tÝ?s:ª#�.KF#¢˜„Í\%¬ÏÙ’j .âƒÏ+²Ï ï2ÿ„w0D]£·Ã’·)Öu¡K{€G C/‘;mµ�Î:¢Ö‰�Lž¶ÑßǰÙ(€’ø�Ú’Lc•z)&6Â�3ÒÐÙÞ”ú$ÂŽAkÊÕ‹J—�0 ¨ö!úXšÙ7>óH¹è±(w­±iËL<‚‘%îVpuf<�p?,}så;gœèâV;oc˜ܸ�Ÿé`FVtw¸èWçž“GüAÏ4t걞õ¬·û‡{ÁŠ©Yçìa`9œ¡»µ °…˜lˆŒtˆš” µ&ñ ?‘�)†äŸ&t>M¤ æÆœm™\«‘!ß¡'Þ(Ô˜¼D<‡G[o£¹ä�XÖM†öÜS�îœ'þµgÍ4�íO¡êƒ|ô@Ç@Ÿo^�ë”;Î{ÅS¾õ!®W£�M8Ñ}&ŠÎeÛx/Xì8*Ù/ºñö‡Á¶›!˜r-ý¬bHÇ»5!['’~ Š×šWãósZsS€'kÂS_·ýQÕFÓAc¥Á'fìy·ôƒÉj¨«9x¯y·.kÆãOB̯ß{¥'¡x4vs‘lŒ±p®¡=TõhŽíiò•öÆ;FEݱ Aœ4è�–BX~²b&nû\1ŠÕ7ºÞ/‘*¥8„$ÉO«ÿ5*>”ÃÓ"ÕŒqeµM;‹'F= Ïž?‡…%Ëל‚kÌ=±ä� •m~Â“éºæbõÛœÃe÷ ‹Yò©| © 3‚™µ™uì©ÖÓñââ2%7ê7Õ*–8Í£ÑߟsXc? v1÷#Åq�òð1äÁ¬ÇÈöø˜²ø�±éôp½Ýͽ÷8 >aâYkÉô×c,!‘äªRð~æØ%¦�‘…Ó¿Q§ÆNmᮥ)ˆCh‡�­«i!µsâtîq†¸%CFÁ ÷ Ìôn)±±_ÛÀYr…kŒ¹ÎŠ!1Ü .8{ùœ°rÊa&æÉ/>°Å4›Hš_ ôî¡Õ›š"ó,ÖÞ®öÌtù ª¸dS/¯�‰Ã×,‰BÍ^°ý™‹2·ºÖÒlÎ1| L ³ÑÎE€©ŸÒ¾L^ÃAãØF]ÅEÑÂφº6ÿÌjq›ªæîx›Zº¶’7[nøã­yçóëR'Îßy“Br>ð;õØ3ÈPiRzxjh…˜…]Õ&ßZ5u”×úöÉivªÎ³æ¼�Ã÷qO[0ÊnÚ|çUxFh,Ñ„s<kÚ;–ð† Ž‡þˆaìbK>±Ûˆ´¼°v ix(´[ÚfØ. ¯t�ïØÙ³túj™ú¯^Â&ØþLQøpqZ®Ñ º|}rô\>ñìŠ{@³¸‡>« ³Ë©éÁé%¤‚U¡é…¦|ed¾}…ïC+j½No~“&å‹Pg5ž‡Q–n†Î÷¡F ±½fÌ!;Ís–yŒÜ}äoS�6—Äï�´3ÊĦØ0ÑT›šöpÌÃegn@" .Y8‰m8ßíïA¾a lt6ˆ^ðä¢�*nïþ¥ô„¿+¬-ï]ÆŽÝq”4ËOÜ]¦„ëø¸«�¼cOò7“µp‡�­ QB4î¨ÃÔjù»úô¾üŒ _©Ç4ÆhcB‡YzŽlñ¡Ö,Û2f:ÈYKè4†ÏfE\�ѹXv�š«�¹5š'ßF¹ÓÛö¤,7Dånm³Á£…Ó_|%ÑÀؽëë˜Z*Ë 5seåóΈ[�líd*œ”fYqtd'Ã8&º¼’M’ ΀r�±zCüÄØ +äÌÙ¨!µìÆ’ÞZVœh¯@Ñ1lœ½"…¯ `‚ù7ßiF¬à¿Î@e‡?NzxµþOÏ (HÃÁ-Iö¹h!þÔ{ü¶aÛÃÝîh$ä&ˆ`×}ª¬»à‹×b\C²ÆNä�ÉÁ„a0eª«x ;•³dvva…:*�wIi¶šÅKÿ¯PU«Å篰V/ˆ]¨‘Û=4ÿ¸?¦nÀ�\˜s2W‰õÝjo{ëÁ¤�j®aЋᖄD€}5Ù!–×)…PVrx€�°Ê+ƒ–i¢ú¶‰Ih\¨@k ŸÔïî^VÖæ#Ê—aô„êý¹/êp ¢ ú:gh¢ Û�B<ÚZÔÍnßÕx3Qõ�Ká´Eóx*äk×îK;½AZǩ샿š Ùù.R§U¦Åñ2欈Fñ„4µÐ‚úÈpB%¤uû‚f�=™9Ç-Û{¤ê/?©¸^D¥`Ízëǽ ]h/ü ¤LšðGTÒ'¼5}ßkÛh3$›<˜Ô—Ý·‰ø>‰HàB•.êÇKSl‚/¯µÌOxž/Vl%=5öOT¬4°¤Ï¹„‹Fòn‘'Ê4qüÓLÚ6 «rݱ³XÂŽ†Æ¶î!Ó×ïo®sp·?ᎠËÃ\a{˜xù?3£ûE!7V¥YhF¦«!$º¶ÕÑ�!HcdFÛÞë²’F@D켘XiD‚l‹¿¥okb3b§Lucµ·î7r®g—aO=­0Og‚ #›¿mœ9fSê¯8ø)tf3#>Éý…´Ç w�"gc~nâh·�*c„L�€Õ-a–«š¨‘*—‚à ­ÜÁx@ul8á]kÕ”½D{ž ìCô OÐê©!ØŽ�v½ &°‹AQSµ ¯Ý×Ú�òŒ5ÁûcÚ©¼¨´R%éÁÍ Ü"Þq`»åz7±áÐwþ%Ž6“ˆ<¬xG^×0xpÎX4¹ÃöÆjhËPêê]v I*BC »+6É¿òç祥µ2Àuè"¢ g/Špy'\OB#ë?e$›àlaûMf/Vð~iŽ¤Þ©¾Oz­�5}�_W°VôÉã ¨CF}ü 0‘VýÕOí]|ÆÎꢞŠA:ɆeñÙ`âwF|f@ìêx^ÊT…ù?}£kè,8ú™ü‘ !GÔËRáN1^`àphA³©Ú üÓ”JÍ¢{xèJj"ñQbøOÛå6¢ûw4×꜈¨ëU™ëÛ¡n\ ÷J3¹s}$(†D¿Ñ>_¬½ÉT‰ôˆL#­ïë�È&…¾ïËÛ¥fí6 ¬÷‰GP’ˆ< �õôóãj}mQߦ™§øÛ¨ÜeŽ M¢§Ô=º(OÐci L_1ãn‘®¤U=ys¼®X ,ùè9«ç¡�¶\QórKYL™j,mÜ”¦å~�ÊZ[>®W¢�*EÖŽ Â-�!¯Ì©*ÔdxcÕsH‘˜³Ç[½P”w¾"aÿ|Áx\ƒe¦‹ѾwÝ%i‡uÌ¡eš_Ç“½åÅŠ¡NkxEÐó| ßî«SéUõ&Ý~øøg7U*eÊË2ÿ<ÂÆš•h$�Ѻ±Æ56·è:ÖVĶÍ:’ï÷óúµð¢a7W½í³Z ‘«Mebÿí“ÿOø„ªh²þ½¶ÿ²ÇˆˆË¶ ¶Ÿ˜!†HŸcâÊé¬hË.Ò“{²´kÆ4´6µÇ¶lØ…îã;ÎÈGFd™hm –�«ïL+«êh€„CX¶ßý’­·aN¤ç1,³…ùbÜHÛ“ŸGr©º*²•ý€q2KjV9”NÖ ‰Å­½.�çó n2LÅä:*¤ÇvÌg¢»•Ï‚Bš¾à–Þû‘9/Þ“ÖÅÞÄ[„Vj.†Õb³‚¶ùv ršÀI~ìâËuŸþo´U„fWLQJ0î#œïö'„ÜLådU/ :±õgüÏäT;fA. 0ÿEG/�Ð!‚‚Bêˆ[– |[´Cis·5B™Ãsgã0Æ1µ÷h¾²ÙC‘¤2("Âj²äk¨J&3=†}I”‚¡ÏŸ(èû+Ï@™¥£­�Ðÿ,—!‘‘.‚†2í¦á§4‡Ñ#ìÞØ)Rcæ6òÿkYR‰¯ËPS†-ÚÕ &&{s¹ŒÐáæÍ™¾Íwp[J°O÷o’ïXÒzÁçãÐiÍÇò�±,ù2×& Cœ“jÈØ÷g”Á ·4Љ¹ 6àìy[ºx­Å=±±öMN-²`ÿ�àð§'ÿ:^z *ÎhãÎÌ•�acvþTëeøâÅZ…Rª¯¯ôPIÆy Í3ÅÓ#p Ð.„äÍŠÓÉ"‘Ù}×±J½;ø¡Â2ÔXѽ}g—œðM£Œ.zêˆì§ÿ?0”™Ð¢O$D¬|Xí.ÖeË­Ö´’Šâ÷™”¼g’³6—ySsÀaÕáÔ7÷:«”,ëbµ!îF÷ÓÆ¶]¦±„&Ö$Yã¦�O±í[\òÈ®Ün—cÈÂhá:'J¯œ]èÌÐFŠ J-™öI9�äΙ€–Ôu-ÞMM3Drùʘ1h[-ºj H½À˜æ"¿x›–7ðSWñ›·;Coà�Ú2H ,¼¢îÅÆuÈñ1X]³60†Ï94e¦e)Û9ê–=|j˜ê^+Nóý™å�ƒS&l¡|£UõÉ:*ÀMª!l ÀŠÐÚ�ßôµøxKÌÉFrªgàdºK²T> n牺w°Wûñú�©P¨ßCI×oýI´æ›Üµý•±ÅÎÓÁ;‡“ö‰“•¡ cË–äÓ+�H��íëÁX@ü2ùü—‡™ó©]_¤àWþu�²úÇÁb+¸5`Ùb¤.j‹ø¡jšûId&—È E]À'dªJøGáðõDú‚¨+ç#ôWì 'ïÖäúì"4sjîÄØëPü31НL³³ks6yæ0™[÷©¼’¡7ë÷`kÅÌ‹{àöû#Æ`A6>>þ+œïÝȯ<Ë·SœV%¡Þ(�ÙÔ�ÄÊþšŽ=âhµAýÍ6âÚ,¾™²€Né)ì ±ëÁ1š²Ûd“øD%e�!ýU@8Zœ�òÔO»ŒPR êÈ)0’‹mÏ[œÊÚÎ!g¾9\ãÖV—Á¾|Ò{©|M š ÃOÝÁKr¨õ¢‚åB%¼ëñ{I—â^4Çq@ˆZk ã¹™¬MkDdŹÊ'ÐT›½óqð'ãî¼Ìˆ¹ã~‡„4#Þ?™øxxcºr[‚†±µ ÄÀn5G˜‹JS¨'|Á™S"g¼ð\ɤ¾²±µGÖÈeï8$i#q–kŸÄX~4ZÝÖì’r9‘ØÚÕ(F U/ím")È\¼5°W8MK�Rº&'@×a`”Âi¹ÞçÄxÒÛ™X‘5¿Ý<Ûe„‘‚�¦ŠZ¨ÕY4xœÏ–|'Ò{`k~ÁêÔ©[nE6‰TíU¢¤%/¥@{ÀX«MFK‹jgá°0é:S kkοçÂüãHÚE© ½ÔЂÙ^,¸5‚&=‚öÚHÀÖ�þF0—Õ@`Nr`fÓ2U•d U¯³ª+>¥‹¶4<Íì“Ò' E›´„@;¨ƒ¸Júfß «PF íÕ=ßaý"ZžÇß%A#Ôò²éFç‚�å~Õ -%ïûÇzj˜¥ÅyI1ðC(zœðß¹XšW «Ü�ƒÞ7·Æ`*žZË‚:5]ڒ⩬ô§¼‹s¼ªåM<ÅðJÇè©`HSHSnІÈÁ Jß þnWö³Ð�‘ûÙ6·Hø· r‹£�Ê9´×Á‚í4â€xŠpä¢!¸rêGØéf Oê•ÉÓ"³|l0¬)€ö ®ÀWž½»ªÙ;ÄÓGåÞº²þ’N}=÷j~èýEXÖw§zˆ…ýH¯åk,€¦*¤Oìy–Še×hñ‘-á̼¹Ý8Ë{#3 §}6 # U2ß/ãUâJ˜¼ñÈÜÌÌ�½ÀÜÝ"*¸mTä=åøè7oÖ²^µƒ'è;-Á¿»däòЬí,«¾¸µéì yþ´Iåa.B·_eFÕ/ÿœo͇)ÞPW“|_t´ÒI÷°¤ç6ØpDË‚^e�•²GÎø´RxŠk†8ÈÓ‰üK¡wó·GA¤8ß*&H¯Ý†ÝÔ²õmaÑ�ôßõŠ Ì¬¶…D¦©[~ÐpÉ{µ÷Káhé¿A¿L5èÒ ›“Í«$Lé)#ö‘mFXé1§*†Õ&f²^hÞ?Fy{¼è[à—üË"S‚š+ ]ÚyÝcÎ7Õr”á7ŠÁ¦ŽÀ}ÓùÛgKû# �`ÀÔª,ßyÌ`ËþßbEgÖ¾^h4#ž¨a átáD›ÕI溾-O”W‡ n†NOs¡è K\ÄçwPW#q»·õ1êc›.²ÑIO¼KÖsXÇ„!Ëd£¾<‚Ü€ûÈ{øu5´Ó…•@åÈs²Ê�?×긬9Õ;ÐÔÀ�'¦¾ät±í/ÿ5ᘵÜhŽù³}Üðæ²,G‡Xg@:± ˆ3è¡äµ#�#-p”ž±§î“W¼ „‚<jK<}ԌǜЦ£pà‚²”î8¥èŒükg(/ˆÈ•6¬¿˜%µíSACðà ´TkKN”sôȶJ%¶ù,1ì â—§4!Y�¤“ÂÙøO°Â8ZZc&7btÁ`ºW)dgüÂÇ©o¹§¼�eiI<“‘¹ë¥³>3Šl>÷ѕӺûžMÑîü‘›RHвŸ)C¸×¹'Ý!,(é©Ó›¾Lý‹�æÝŸÔe#¿³X¢‰ =…à€ôGW†P“¡ô EúoMº s8 B©Oâ+ßÌÙ^Ðmï ˜ûÑ‚r·‡ ;Ú>®wò­ÒÒàü¢ñþ“sÔù¡·H¦�‡éØh*[òÑýXÌñyY,ݨ¿¨t§ç¹^�¯Ñ1%téQ1Ûz~«"ë>HâÅÝ(�亥ê6YZµ³lßás»:Ïis…v­±ÚynÙ±OV²ƒÒ¡;Q ðE©{®W= r}ì?ÃAÿdŽqúê‘>™p¥�…¿d'³7E�ˆ,Ù–L�OíÂYÈhs�‹t¹ËA«QoGÒ»Š�¯XœO™QhÛ4MqýÓ!„™_@éXa0¢1à¹Ò´yÌÁ˜:9bbP#¶ã”ÒŸæ¤4qK¥kOàü˜5b•¡-Ý)”|»L©. ,¸QÐ6ø¡…º\?ÿ#Xš±(Øê™&O¾Dçõ$Žô+¾‰ûÕ²aCÿµ2oUÓÞ7D„ؘÁøa¤í#)lßNbòl-¨q ù@ ús¦OÑ=·Ï‡EqÁfÞÎÖ—ˆ&n1]Qèí§ŒnÄS�¦«‡„Ô_jmz8ïì/‡¦WEqÜP¢0:@`Š]RXmÜËöÈÚöcK1ÅoÇàzt‹oþpÀ!¿².!Öìd}ä” ¹âº @»Ûñm]Q4çõÀPî̤œQ­¨�÷<Ûš•JJƯW¡uÏmt�9Cè*ÿ;_Èí$†Üýr£Fª‘fMSÿ$&¹ÙÝw«½+‰<³!õ6×uÐI3íWÆ+™à¢éG`e nIð¼ôUÔ×o₲å%pÚ<$V›fÙnÔ½k<©`ðTñ+¦êï@¾Ol‹ôó·xÝ1Ï£=]˜êj€ÆÆöJ‰Ô_�k£H‡SëgŽœåƒöèï±òO·ïE³–¸ÄI",ª}-´7¨¤¥yü ´ ¥Ýbu£çðEª”0›Ë CB êåX¥DP´Å–”ÖuÛC2-û0žµ§Ï8­2†éfdFû‹ÞåÙ¦Zµ½aà�BbS•“Áq¶{T±F^®»Í&ïÜVê¨lâ+À [iÀ^¬øqÏÉ¥ºGTESç�sF²‚ò(»³´p�ð_-ê-eÇ�nþGó÷ѽ�/±žŠñ+­Lpm9úɉ-’ ei¶„Õ¶îî™Ðœã4ˆCVN�ogÉð<^2�îæÃÝÊøK;�ð^/“-t Yw ±ãÔù>ù’ îû“ “˜ÞPñczˆ9QfJVÓ¶=ÝÐæòÎ;‘ÈÑK,çâ=¶\k1M]¸‰½]­—} _/Ad-$ãî›ÿ2P™Š~·™'¾œNp¢·-€‹ð¼„g³mŸ_…>B»k~í€ãåÕ-ý² Áú4Ñß+ SÙAb"l#EºoB6|_ºöÿ7µLÁ:g O³¡ó�úÓ f@r”y€Ù« Ìþž.â3h÷Æ2A¸‡ê¹f�å™ò/vzPXË|‡=8¸*n£·lkþv q4ÈgÖÔÔƒCÕL>ç¿E"ö�[s_2¸@Ãù¾- ç¡rW?WÒ"ÐK¹CO6ITZ&¼Ü ª‹™Ì;Ïå@éDsàüx”ÚñAQ•$øÐƒÎæ[ùÕ¾úæòó”FJWØêžÆÒ�ŽõçÉ8ãÛ}€Ë¾aÜf ¬Œ“bé�4¼Š@»¸£_§žøIÃ'Y•�éä¿“h:Ñ/¸Ô ?¦˜K8€„o·ÑÙ MÓ‡êRìPƒI+z0à½ßCÁ�—¼b¤kÞ§rU öWÕ—Sš Îh ÐÇ`½»âTÓ"® ~g%Ü+ÜÊÔ²X_âe9Þ9˜QÞ�E×'Ûz§Í(ÛCäCh£½@“³n âãöcö¶‹¹…;ÞÉ%.×øù°©/î2úoÃ}îtŒ¯;€›\âý‚rõ“,Øy #5T÷¼Ž©% €ž=ýÄ��tß'–MY°Â(/]F™t„!²»ÿÁÝ!Ü£ÓEÛÉR]0B5h¬,ÅFî§ÖÖ»£ÀG9ˆC,;”R»ÏB#ÆþÊŠ¬ÌîrÉvTaªÅ #ø®_ H D6¼ 7Œ lŒ`jÉžœ¿´ÞØCÉä¶ÈyªrÝ÷mø)6&*}!Ì9ûsjý˜GRn�¢-û<í®à)îàœ½âé~3ó-ä³lhþ) ðÃgà³ÆÓ×·x¢ŒÄ×éãRýÔ½�FÕwi½½NI–søìNuå'1à‹æ�«%¨P$ab*%dù)ÿÓ­³1mš˜Æàp ÜzK[ó‚)îñ؈�t×xÀݤF­mVX‘_E¸[V…œÃDËÏ××�ÑÉ…¿�ƒÁñ9ƒ±Œ91ÃÔ¿½ÑUÈÕÿ ‰(Áëè�ì¦ã9¶è#ÉoxŸ6#¡ ¹{t~vŠû¬).êsX÷›#ƧDæT×p=›±¦Ý¬D þ�ÍH üã©/ú¸¢™–\ˆ²¼L�ÊBŠ.–ÝÝ ”ˆÇ3‘œ_<ëFa’ {¿ iÕIŒ #µi_2"%7™¹F È;(–§fÒ_*Îk( ^e83D ÿÒÆ¢–� rŠ0Å@, k“ømlç̺èÃF¿ósþØã0£¥BÏæŒ²Éô¼ÚùÃTQg×ÚÛøÚ wíýƒ©¼Òî ~O DzÁZAÅ›ŠX_Xüz„öѽ|¤Ì^œfß*“—θÍëÝ~ 3 ùÜS¨Ab÷Vó?A„„YåƒHWL€´*SÁèÚµàçï25ÜqÏ&7‰‹dØ4 þwÁ6ô�Äfƺ§L¹»ímñ@•§0æ§ÏQy?Ô §C†ç•xˆ"øAü§dB¡0’±¼®»Ê™�`ü£ÌoÕÖ!ˆ¯®óêwòE±xÂ7Ñ dIR2&Çí¨­ylkDö²¶rÊ�JDW,}øæ9.ÍŸ”�z™K!àY“Ÿ_G�}õU©ˆxÔxº¦2ö‰¨d~öÙÚ±ê#Ÿ%£ìæÍv±aÄ´CGã|U_;uE„’·Y¢¬ËŸ=+Ë+B +2ËU¼4“3Τ‡E�¿ ùÁ¿Ô¡³ñ„0"‹ì‚k„®È7o¹›3 ô�†µq÷ ‚éq«ðµ§³!s‚I¶“6’kÓ)v~÷€š“¶iÇn-;€ßÓ“[ Ž�â\Úaæ;�bé“lxrНî—~Û¹�½•ß�g·Íp;õ´n‡qÛ.ªH�‹>¬S¨Âýëê(F©ò‡WÝ8Ë[™¶œæ¯W² ³0ß\?!·sèå²³ËD„Xq9Óš ¦ÁEû®´ÍÛ³j€9³µ¢ØcnR£$ÄB`¯Ý§Rì¯;bf>‡…ÿáRà—]JÙ1’H¥�s!®ù§wÔ`Ç”uù÷¯á�õ±ùoØÿ8Q¬]:ÒÓÇ0uÛ/�yp’Æ·ää=½gÏ:iE¼®ì€“N¨àÀ ü~ÓÈO¸¯µÜÎÙäØï(tw?>§ö�Öz±»G�ÙÃë#�Ô•lPr—o�é‰öø_X ]ÒÕU\à±Ñ-#4›P¬{€Ÿ[TwµÍK¥U©•šHb�ü±a++ÿ››±¥~aT8hlJIˆòãJ2~pÖÅ\Y»-æÒD_eÓz£e€iHdÀ••è¹îô{Òœ+–ȨÓQªƒÔ°€fâ�§áÐÀ–Áާî8ó´`úÌë\ëwæÛ)³Œ/ŒèBo�ŽýIwS7Dädè&Ž¢&õ,㡦2Û±Ä?ƒ ßL¹¥9Ž´ÄŠ¯~ âϤòK+í8á±³Ôfi4cÅå�pôcàï¯Æ˜RÿçŠÐý:³:á…Âé#lh©;à gñõçõü¤ô9¦è+ –€?š éyÈ»`‘qj„yÝ£#n€ÞdŠ«Û?êÁrGÌÑór&¦6^Â&±w«ýì�� bÛãÀf¼ŠàÂR¤™G'�½òÅ4¿uïM I”4ÐØ DÍ;Dš�ÕEj_öN–§¿ÂŒhŒ‹6ó”α|ûþ(â-Ùï2ò3Ü×¾±WSÇ2zÊ#\r>j°IfÀþÛplùѳÄA¼ô¸n+ä`ìÛ[úVä°TF]Sâo+ 7ú»vs‡Ý“s=´à®ÔN«ç¬qó‰\O ŸwRµ.�¦ç!.RÜÁ[_ �s™a¹gc(óg‚Õ§Uzf´õmG´o^|s„¦å}Q›yí•#fU€~œ=tÒpÆøŽ”fGÖ5ÿ^~s!(€ú_± v¿¦.#}ï b+õ£¤#ÑÀú†çÁ³×ԡ㙤1Ϻჸ´d¨ À UÁZ‰G™LìCcÆñÞüû±ÏÂüñ°rx)6K£Ÿu."ˆ#ª‡T”¨Ñ>b(¶–> kŠ0¨ò3èå‚Ò,¥Ç & ’ öŸƒÌp5Ä¥›ôAä¹-.QÀäƒ�†tý”ž˜ï#m|3˜š/ô竌°âí¼¼�ª¤¢ îíJkûÁ°pr� 4j¸úP+CDP ˆë}+¤x3K$"µ+¤û"n¡�‡Ùðf˜(õ;³%x@xl‡ªø ÆL Ù³±D† ßom4‡k· qwÎ>nâ+#p>µ9iKR0 �7¥êûÉÿbO~ l´Ã+¼H+§©@IÀô0Ut*ññ˜uC_“HøO¿±g—†y§¢¿QÌì lÌÕôšûLÞÔˆ—(¢°PåU*ÞîO�>ÌC>ÎÙÙÖ˜†ñ©<…[MîÓH’hÄÛÉK\ŽŸ¾YgØþ¤–rJdÃ81µåZR¡¥'ÆàþÌ1@4 Ó6g'~ÐÍ#‹Á·•7q?„UÌÜcÒÆ'¯s—Úv[�0NÔ6u ]lGœüR{Dù!ñxÖ‡?Ÿ~˜ù~ó·Ê™n°hžÇÍ›!:V·ø ^ÑÉöÇF@¬HHÂx=†0uÅ‘p˜d’SÉdM~™'­ðñk‡X,Oe€Œñ°zñ9p%Ìù憼ò~ ve[.cäÂ:–¼8¬ð^Ð"Î3I —"œÏrwv3™9Yµ‰÷Ù@,îLŽã¸í¯ð1„‰ |O¥& Z]ëÌ ž¸°ØªC©ß Ô ÿ²~KâIÖØè·ß¹ðšûä3ÐÏ.õ¤Â—Ï„Èu3µ)õ�üÇcM¡Ô4뜼z°YÈh�EÊ>ˆýgœð¶nì_F Íý昼š[n85G¸rÊùÎV1(ë¸?rƒ^~Ñ™�êù“D*êëžfƒIÿ2ƒ€o‰Br5‡'5åRýÞÉ<…ìŽ ØwÑàÓ‹IŸv~„Üæ(ݳUð½½Ò9ÖüHª‚lT*ÙGôCß]ÂØëxæ>1l&§ò®Í(¹±ôÛácëVãÑž½Âºÿ4ª.ÔØƒ¸¹,q£”Ÿe²^9‹á;°½Åq)*|åÐTþtîUHŠÙ?,üR8:7ßk¥jq3ĘžM^ÚùñΗåå«•nNÖÀT¹àï|AïT³{Kë»» ÿU�ŽLÙ„€žÈëž [€T0eLÀ² ÜíÙ—5H7eg›œºÿÑm ÕHþŠ�¢cÎä5é»'°Yùt%»ê€€!À( ’а˜'AŽšt?Ý9fÍÀ[¡½FdÕøQ‰&¬�-’�™U¿†½º…Æä×Gž!t£ÝÅ�¹rKm’®ÃÇ–ìs_Â]9qµUb-1O$âÖYzÝF(£Yrß6IÔ$ìeœ÷Òí¥uZ+ Ò¥6L�=ƒfÖï·2…¥)Ì‹Á$²s!O ]êŒPŸwû¨?.l¶k“øB‹¹Pð�1ÅlvžH–œ ÔTiZï ÃÏ«I’“Ú+?4° '½õ~Š7e sW4©‡•@IKn�X¼ý´ðâÔÞ÷þI|Výâ¸jƤl´ä‘Tó:@ex¤Ô—Fd‹“Õß´nìQ;R«bQÛ$b0ýIÄ$´ú¸öáè¯Ëý«±ò««²:{¿@žžÄ©»ñGºÔH#j†|#ïÂ%Šää ¯ý! Á³jÿÆ·;ÓÖ,ÉÌ[ v‘J¼ßCUUä)W ‰‚6�)µ>v¹úæí¿Ur1 ÏŸifŸ´Ÿ*ßZ“pqÊ›h[â¯ú‰ôg @¶PÒÚ™SX®†È Xg¼äÞ�kXšó‰Y%¹[ã¬g±ã.@‚Nç°lú$ªe}ñ¬G'Î…;D±\Oíñ®¡‚l{x}F,ªÔ�y…xt–ÆRsU•ç7R™¯ê††ô݃Ùó:„¸^�OéA¬‰³l<«Îóm“ Hþ™Ø5~&ƒPŸ9IªÁ”ª¼°IÙPs—Ìó›�n’ãÙ9c 53¬|u馄@s‰pwÊ|"Y°÷Jr)ŸQ!�¡-@)-ÞͼW¿Ö- tÈbn"¾áÁÖ¦=Aù3‚OnJ‡:—òæ²�ŽŸ~)nôÕ¬̦*ÃÐÔæ2î¸)›ôû"ÕA+=tIÿó­h7Ê··†ùðØ¬¸j:rÊ"Ž/„üa죙ˆžZ牊@1ø"ñbe_­ á9{”Ô)ôÄ÷Ó®þÓ»…j�Èõ8Âïó¢ü¸²Å `áDÔ$ÙÈÞ‚ ž¿LÁØ�õ Uñf…®ˆ…Ì¥«HÿQ IºÃBj·SxqÕmkPqßšu8 �AjÀì›`6?C�—]Ú}-åX¤ Ì �uEד÷¨€—}ßù^¥�sJóÍé•üáðÎ?O‹èåHÄ­¬!QÒ–Ä�!”e«`[Cbk *Îx¹×—úo?Ñ\ƒU+Š5€¯4ð� t)¤¤ÐzíaNN:ƒ8®þ«G¯PI&X‡|g¹‡[V¿JÀZ‘YðÒ2αçI“Iy+ÔXIÚKBÇLš%ÀQ­k=ß�‹ÑŠ1oøeó1ÆÐò­PZY¦!€Nù³¸“Y½Ÿ­ŒCÕ.V�I‚ÉG^ì!ÇwŽº’2~„ðc~qjiÀk±Z ½8ì MG¦ù÷£B˜!_Ö$· å_ G $ ,ü<‚Þ_¿W•nS !P^o²)\ÄŸq ‘¥zdÊwf-{(N8sÿ¤`‰ØºZ ø@•Éõs4 j΂.áï ñ»¥ÂiVìå_὿›Xññ„Ïò° °^ܯz„TAJè¦0|ÔmЗbck{`}êlæfÉÜ-M3èÿ@g4”U+±€ S¡°hYÊ~ ¬5?oS²õ]¢•�ɺX´Uèæb Ï(ÕƒóRØàþpzA3¥é]OS¾í�¦]vd¹F-äâ®ÜyôÚhœo|û‚ø »eVõ¼‘É ¯Ájl¹¶%ZˆöúF©8¸Ñì°_NÚd5‹zÚºš)Š\]fDЧ?Sæ­˜§5˲š³1áfmM0Þ ƒLó/çM¹Ãzݬ£‹5ƾy6Õ>nèzî*¨Oucš¾Æj]oc(Øsß)O@sª¶}Nnà¥ÊÄ’j’œkÑ}ÐØ;/Ó uœáH`ö”kl“€©§n—$: ä Aš9‡r¤ˆ.÷�a¸èðSú¹ôEZ*’1®Â†äi?‘’G vŸ­-xÿ¶—j³4EBŸ™’ãÁÓ Pjù“” •d ßÀPÍX0¢îï bÍÔô*X˜„•ã�•�™IZ^†ƒä =õãi(ÄÌ/·¡,¦-¸óSþlë2¦-+§ê^½^ý„œ)F™‰«è´ƒÂøèËË^äM ĵðIva>«hMž¨>/¼PÄõ6e9µ†î�à[½0Ào�ކ0ÌûƒpnJ EïsÚêň4ÌÝ ³ ¬�ßN¥¹ðÆe\çÓå_%|¾}¡{06Ã8lô]�£aÔe>ßW¦ýuÃH€Á»øP«fš0!= Ä€‘ÿíÿßÙz­(”Qy•Ü¢mÿ1ƒlê�¯tÏ^úþ\ jØ…˜G¨Ã·W owŒ-mÎh›è'{•Û&K*?úÐis®ë]´mjf:ã\·LÚ¨b˜’ ÀÊ¥#Ï  †I7½Å™‰@’Ë„L+¡,Ì’Q)âÝŒ�¬Ù²ón„5&*ìëgÙòŒMŸ´¸§É=Ï+ÕvÞ«æº9TzN‡îܯ��'üƒÌÏžý­ X¿‹·žæ�[ͤ¬ÛÓCÕêEÝÊÛ„ŸrC¤ñ\ýãù¦Æ„N@ä3ë$z«Þž©¥æ�u—e”Ag¹˜ŽH?ÿÿle“ÿ¼oÞâç:3Èç±EÑè?6E6˜u®âu™çõ¥Ê@‡©z¤Ð¥)ª%xt“ÀJê’±/ª'çVIˆÔ"a60ìhåͺǨ§\·hÉ%²¨ÆŸH ŽKœÌ‘‹ .êS5 ï%&Ÿ¨O¼‰{žÆ¨µƒ¶†»Mð`{`’¢ß]�êµ& ƒoïSÍ_WÔ í;º«MN~LÚÀ`”/[:A'³#êÇ‘i{öŸÕ`UõF]/ü0�ÌÎU’YOøûƒè)¹ª?OÔP 7²ñ<›Âî†eeBÜu½7Ï6ÂT¹ƒ…ú9ÆF«EaŽ14#b'Êj#jEw4NLaùB§£´6Ù/Q§]�võù0B˜¢^ÔíZ–‘é;e‹úY”j¼;ÛëÇŸê]=I8·*'Ó±ÿÙñ˜õªp…}Ã;gέç¶â™îgÃk‹ƒ…rÛ�W㋳¨X辉zìG÷ÜØ·/Ï]Ùð¥öu:е&ýÒ±¾á/W÷_& ¨¨Š¶[M —¥±QZŽ·p.%<~½³$h {Ê^øðP+õ½H­Z¼·dñ²ó»P¦LÇùc5�¥VÎÀ·!êÄ€÷-†�(þ‘ØyOÀgüÒèZÉH ÓGç¿=ܧœ@ÿÿ°ŤyñâJUÕq‘(RšyVßzàŒV.à!ÝF)¶àSLSKÄ“Íü|.Ev æŸbãÍ9‹…'�NÌç’T0Ðä.Rãl'x„¡p'\Ï�ÿªô› û5¡•×�‡‡˜{t){felÕn9=n¾²Ûž«B3aJ[n„Æ¢�H*ã"�ÏõrTG‰(è Å§Àìh¢zªídªˆzÖ}ùNç]€Ì¬ÈÞ ârÚgûf›/¾ØÌ}–U&BæîÖŠ¾¹�ÈÖ¸íC�æ*YuSž£ó}¹Zñî7ú,&¤T«ªFèw¨MU”›shÕÙ)íe¬@dŽº JU›é'ž’‹ßÁʽU>Ü�pì5^‚x˜' çöp}ºêf`“ œ€°1W•ãh±âPIÓÙÿNÅéƒVwbéþá=Ty 'Ìbœ8:vüÑ>[«²¤Aè§ ÐÍüx¼/à‡p#ÇQ^öeT:Ð5ˆ�Í’õÞ¥`^K‘Ës`mó1:µ/}‰Ûb`øþøVú‚ïÞ0��>•cʯU1©Ô¿*‹©±�Hþaõ4¬>¶êkéÉÓ1Ô†$£<ùýü[x{Ú™�Üv¨u¬È,¯‚Lö÷Çq¥x ÔðMPØQ8VÍ dfâ‰Q†ºd²ÏùC�·°ÒèÕŠc¹ÚåÀ’Ò�C ¾Qñ‡­˜W )É -µÃcæ{')ÛT¸’«·(A:–qe»Bðëf“—¾w€§R£Püª|lÍ#ïÙjÛü~¾8ï~Þ”|õ0Û+Yõ v`O‡²ÃÊMó¶4C¥³+¨¥äé]ë„uj…bcp‹rxïÇÞ!úÂ@Ø*A¾Ý†¦9¦£ò©HYò°›·ÕðÝœ³¯Ë�ÌaüMmB ¼f<{ˆÂò`LG’ ^êW�LËzúïqßðkæHôp…üФÙ궃WW`³ÏëW±¤Ì„Ћy‚N@Pè±)È5BÖÄŒYn!». “væÌ¸ŒŽ…Ž÷2Æ6(Þ(Íô{ ´ô\ê¨fëÙuòÃG¢ïC‰tBׄa=ð*'p½%Á�ÀÄèàu¨以¸*ñÍúI±#Õ'w0ßÍk9C”@">T l`Î0nK’ö¤76¸ê¦|Iÿ,›°ïi­€óSþ¬zˆ<0I¡E»;�c‚?1ÇÄÖüèÞ·7â¶Ø‰Ê› ØÛL9rŒÐ÷Úâð¶lÝ4“µs#Òi^Â×ûh†T-ý®M "‡Ü¹—DØ\ 4&„T„æh8+f•ÃlòùÁ3L𓔇¿9†ÎØ’È;’EßîhŽw—ÅÙ…¦ê–ÄC7Ú™£#{<»Bš¿+(™EqÒ#%5dü×ß å3nàz„ àY�5aŒmœèùÆFδ²0É4<ŠG†sï–ØŒZñ›y…{ûZ�´QO˜o `Ëd^&Ïž,§nL(<¾öDùsÔ4"¦ÊÓ†\(¤ÕlL ¯:I`ÉL�ÅŸ¯–÷fø%>Ë5Ö9�¯ b} ¿�µÄ�Q$þìõaK tŠ·›¯ªù:S¸ø/�¢¬Q 8ÎbŒ`ãfYß¿—gzÐÈÙv®x%fîÀû,ÌbŠãH°¾žã=Q|mþöü…BÀ„‹4悤Ò7Ÿ ?ö°çÅP¶_3�[áÏäãP»¥P ·ËŸ*¹R8åwZŽbY]vB¤ä-ØšIÙÎa/nÂ"£Ô#'ç?Ì€}•ŒÊ…�a8è³Ä]êcÀ”çÅä5B¡ÇøPµúYÄP¿¶˜À×~&³ˆ:§<ÌÔ;Ÿ=íø*Þ�c´í‰‚q÷¸Pæ‹ñ*AÎ.„DËaÈøìÔª ¶.»Ä+‹ˆhÄ­mS¼ñ>ó«ÛÌ4*wò+fZ²Ê¢8œ˜ñÓVD³8m˜ŒÓé g‘7Q”ô`ãy„Ò�€”»k —]ôîõ&Kš'rJ0]þ�óÃ(,ðÙ»åðjŒ§H…v ²–A7-Ú6Z�ÑÌ¡ÔsÛô&RÄô†Š"hôüœ·iµ«²ª[�ÝÓàØŸP-ª|ªš†+#çˆ9Rî�®v£Vf:×Uºœô_e^ÖV˜ÒëÝ�hUáèkÖÄäÔVK!œRe¼¸}Rs†óW›C+rSzï%9ç¼@yêò¶«c7c·i TÉ7°¼èúyÿ'�BôxG£ )€—àx*Œêà˜¾2‡×HéÍ"ã–>AyŽ| M¢a*ðøÑ¡K¼'£tò¦JñîÆü7,¢¹£nòº ³¼@šÐ½‚¶9ý)ëò[»3ÍáA“¸ë=ù:׸.â�âk[Ãü¹ù’ïà*šaaçJçO ý!Á–ÒôiUÉËzÞŽ·5Œ`uݨÝM8-ï=–` 0è á'-P²…�ý#é‘\µ ~ðnE[ÜY>ÎÞ™{²z]DâéŽ@Bíu¿Q-Üè±bÄ›ÄÃ#øÝùÒ,P’9%!dS ã8Ui�DT�=Ía´' é3®Žb°Ö³'}xÍ-Ú}¹i›-—=èSÙ øk(DÒªƒ [ÖÍKü“¯9üs-e[¯ØI+ƒ„3Òs×E\µÙŽH虉Ý?:C eÕí&γvŸŠq8KQ�—Z]´5à2ùö 3Á^ñ5³a�d†Íœ»lÛWŠFÅ;}cüæâJLRŽT¨;Ì,6b)Ô¹2Z8êåyÕš/6{»qp¾i§%–vÁyUéŠz¯æïh™-d”Oä†è‚A®ŸÝ6!0€p#ø_g´Uˆ~„:Ûÿ¬Àœ'çÏóÎð +*¨‹Jrªó9QHUºRs#È™`ò‡rFÃ�ÙP¹I@4A \Q”)ܨÄO4—üLœkI'M™Þ…:4úÀ tdˆõÔ?óH2¬B„ˆ‘äX&?«¥—&.ßÎØˆCK“¿KAL‚cA¸[>ng­‡©øœ_ÉûY•ôü.½ûš5™·ÌÂrú®.9t£©�Á0Ë*•?ÜSèG;žUØÍ[‚Áë[† Ÿ+HЙ–øVJþ_ß[b?ñ¾UÊ£µdÑçTw“à×ì"ˆ A¦\ð`ÏÎåg{à2¸³/ply¡jí¥ˆß±ÖHžðf‡÷+¿kô½°ÒgÉ£¿rÐà8�'˜ÅAÍAä-7PeÀFqîÞÉ2‰àudEN‡�Ìçv\wØÊgX¿H2ñt©bÉ…GïîãV*|fA0íÎÌ“·5 ‰Ó�®¼`Œ8¨ ç­±rg{§ ¶€ål Pïé8L„àÃ*ÙÜŠðL"øMÏ9Qâ³6•«hco¢% Èù^Wƃòg.ÛZ.º–ºÝÑ!�&õ޵×[Z»™y‡@UnÊ–ÎQ0¸Ú™I#P#Éuqãâ‚þEþܱSu_>ý§?,¿¿Ì¹¹ô1ÚB•ö ¦'àfm§;ØŸ�ÿ¿“I.©ŸVv¶e×;èOMPµü¿O*âøoqùÁ¦óäígëQƒ2ãdµûÆà•M=u. ëÉÖJÎ)#‹kÐ@@C6cŒx9ó#\êhtA•Wz~»ªf ½•%Å%¾°âwc*>Ç å¡î75.§[g©Üuï"J¹W.ˆ¦#á§rVß�±o:¶Î¨ÓA½8¯‰È‹ºø‘¸à}|+ߤ¶ÜfWvÆÍú†¹ãŒ¤¢¶�ϸ!ÂN"k\9²º�èh‡%ÙmESìÿ¸âË�ÃQÃI9êìÓ'a¡ÛgÔ Ož‘„µâË‘ß:ÐyD«Å0¶ÂßÃLc\c\4ÜØ/Žy§ k¢ÉÁ¢¾"5=ÍþóÌG¢Û€èê—‘T2éSþI¤ƒdõЩƒ´„#â?®xYìþÆ:¨@¥˜jóÇâw—ýÝ›ÿž7‚ï‰ t6e/ö…Ù%þ9ƒÔð+t�¯Zùº©�\Š(,ì•"oû…Ö€%§­Ï‰Íy—DfܱZJ·•îZ¡?Èß¶(ÕîP@îu‰çª\.¿zO|�­~pæºBÖžþ^þ^]ˆ å·×ªËîl¶ÝØ'pHknÚÜs"%S8T|\5BÉ‚Gþ§Ÿ™Þ‘»&oäfb¤ùw™î%æ‚W)uýÛ)Ö ÌýöüñÓ|Ù“<4¾˜«Ñôm¶ƒk¬øÏ#Ú·)’ÆôYÚ»€þÛsÖúØ)i}zF‹36ߨ4OwFtñT²VÐe´ÐãÔ2bUnV¢â4Djv9Ì ITQ]áè8¶‚¦ZYý´9ïÛj¶åzŒ@Š6‘É3ÆwÞg2—M*ÓV”˜õžyËžxÕZž�äÀ‰¦ä¦ßãø¹„›ˆþe'¼ôø=(üNWÇ�ùÝU¯ý~å'\3þážäðÞ¸›^�“]‚v�)0÷<ïœ@zE²ƒ“dj» @R!D¬jÚv¢uy‘]=2ªŒU| â{Ìq³Yê ±=<Ÿ5¥W$²åù q:ùVU§à•}S_k¨Su‡dIÀ¼·Ø¥øV÷ï˜3F6Ê�Y|ÓOJMx×<�YGÇH Î/ØE>*„>‹G&3MøÊ!؃–â]Iá<Ë7f�àÝ~qß#wS‰ù 0´FÐ%cp$«¥¤�ÔX­o%§ë“éÑF=[ã &ßß ‹UÛÆx2)/'%-Vò ภâË©6&Ôëú„¨HÖfªïÏвÍre±h “=`›††>Ÿ¨mY&;¨ð­ ­ÕѾ«VÒ½¹U ɯ�ã€ã�JAG°ïG¹Ýý¢;å8FžÜںДPëy¡-·Eñê1â†Å@zÖßÃQU•1UxÕ¬ð¼ü÷ÊEžôÔ�êK„"ç¾íšöh‚èÈɵt¾„_¥PM¸„É]åA½´ €R ~bãg¾ÈKCc³ž¨ßO¶’ñó%Ïy—M·B0EÀ—èÚA‡—ÉÀ‰^Ñ;£ÌïvëÒØG$l‰s„R‰UÓÊö°‚‰î F7à®hJ�2ਈš¨7°¡„ú´|Yi{H�‰L×XA’ÌÞ¢„q²÷�[ú( ˜ò•Œà_£¨Z.ÊéWHOÙ +õʌḬy âúèÉžËòŸ‡Ø²¿À…ì(¶Á*Á>Åcõ;Á ÝŠÊÙ$!zˆ†J^“õ„Õa%c('oÉ pƒâÂòô+…†}ßú•”üز¶µ˜¤ ïMš” ñü7Iç§Àg ¶Ù»/ZÒM×ÚÁšgPÆJ°ç$þt�°‰t…( [ð­2MôÈý܈ڨ% r. wP'©*¡(Ý€Ly¥å¾e¿]›ã¬âƒ†ê|•àhÂ|á"7Nneî=Ÿ7$kß‘ªÈ¥Ó&!é刮K·ß Ù’ÔŒºag‚ÏÛÒß^¼RŽá$ÆÜ4!i‡úüjêÈg¹Þÿ)Èrwó©[“>€ML•M¼´À´‚U× £yGT †vv ÍjðDZÚdÅhC˜-µê4ç~ç}‘ó ý «O !’:;[žíÊl;a(²¦¿ÍP TžÍè¯ùOJ+•—hʈPS½9Å£MØžºtÍK+…[ýä÷�|Ãx™q¯Œä´NÑ»Û& ƒ>K,¿Uèãå‡?O~‚ÙûUˆºF`׉wªy�¨ÍÀ9â·Lø*›y~U²#õ* ‡—±a½æê�;3J½Ô5¹K�R‹ ²šÿ‚e‰‹HkEœ–éú2Ýs ±üx—¡{Õ2Š M5�ž4�xZäŠ^£׋{‰j.s¾9ýÆöqè2 ¦è!GOŸQ_¢ùÚœwûœÀëÿÚ{¥.ÔH�¹w˰û¶é!—r^öE’c6>p‘û cöc£ƒ¹-:‘È¿¨kÏuÔúÄG¬ŸÐë”Ú:ÕêG@ž#–4b"ÛtAÝåq¦²Šî“õØ�.i»h8‹¤@ë<ÖBÖªÙžb¡ô>ݹA†7&K[`Nå@³˜ ³3N5'GÍ)6?äu){ff‚ù ŠkœOÃìSýz GZã€x()¦ëÉ£ìÊ(_qyÜô†t)lüN’ \é:L »ÖÓ/ŽK¡ KLÒ[£ñ7_ŽmüÓ®ã_Çî²R:­-Çôš!›—øËÙ:GÖ"hÄ—Þ!úBÐþ  ÑEOølÞ†¢‚Uqû`®Æ„¤+�ù þ€luZó¡Fð"ly8ä3OuÆ€.¿®@Q1¡Í�°Í ^ÇŒ\b/Kýí\!2»uK¸æ¤E¢ŸëÚJ R9:Ü#í¬ôýu|õÉZóóMÈè$Iôø|~´sÙr%XV|›USBáêlM? (¹KAI4¦¸=«Søò4q¢ìA(ã–bÝæ ²ò”n�s`Vxq“Ú´‹(>(ÚÍÓP&S8\ôãìHÆsµX*Œy&� ­»´Ý º…†—)ƒ¸FPñ¯q�:Ïq|õ$V ð¢*YÌÖÞ3òå ß¼æCÖà CȃÈãueá[ÃOõq–C•X‡_ ¯anÕÿì"\lOE¨›Zê�¢%áN2Öd0yÅ‘pœ6‡jî¸,ºN4M‰Ä‡€ìZ½wN€“}iËÀœHÞ|÷žÖë ïùæ¼ÔB„ÏŽuᬢ †"™§·¤¤IÓÍS¯ÙÛšª-†„á2§@¡0~—ðM"tlƒ~¦ûË'öºÅ•qãÔ:Ë-€ž'•JžÇ@u\Cë[$GÛ¢tŶ ߺ Ö8ù3OÛm”üm\·K³ <#ÊÆ %…¿ ½—¼J¬nÔ£Nÿt𗨧þxàmc31Aü«Ô\û•6—ïRíæPwKG„í¥bBÍ]¥ Yý• Þýþ@ š™D�iز Zÿ ¯©Ú¼ƒŽ{‹‰É––bä3äó‰)¬ Wj:'±± ¦enX*©¸ù:±ùQÂ.žO'Ÿ²Ec[Ôòè -Ë_��®é&@¯k§n«Ùy<�êéˆy<°;œ1÷¾¢Rè3ÜÖûoœwAgÿéJ„!+k£[„Øá4ú� y>ÿ ÕÊãÌÛ(EsÙ»:ð’°f"&š£†PáÐi”Èþ†™+�B#&T–QlÈ�nÍ1ÈÄŸ·–Ê‚V¸ÐHYˆ|}[òf¦g¾mÝjø1UHÓãÖø^�í…8K^þ¤g-tT׳¹ èî¦Â”Ü‘Ûqn¤‹‹†jÖžá´ýƒhz{èÝøM$¶R(¯MÉÈ�Åð©U॥Þõ饪R”øLtJ4„rø`AbŠJ6åÅ^(Û¼ì !r TýO•îgž�ËÞXƒ&|Qç^oCEúžË›àÒ«TÇYà|%iÛ[BaÐDqGÍä lbF s;ª­I‹˜ ™Ô3篊¬É'O•ùL3ü“|žÝÚ!Ä—k*ía°dE»ÌUFްã©�áª[�MYE§DbôD¡�!�¢ã kôÛª! v FpR–Öº™á² ‰×Ö§ô¢û̩̃ Y[¹ºæ¥à ��yDå_kZ*|ר#²1ƒž 5L­’ ô�:žÚ%Å¿ØMT(íaɶ#;GR"ä ú—'¶yAÍÑV§‘k {¾†¥ ½>+þ]yäG*fŒîÅáöSïň]=0Ã1ÞnÛš# —‘ñÒtÈ�gô¹�B ä[‚‚º±ÑÇ‚T9"G�gYòh¹°¶Öá|˜rœ0|_±æF;j©ºæâ/[u,þQí0ЦNGã"H‚ÎpþóÒæjÁ9"žÄçHêÓ®Ô ¯«.sû[�}ýëJIá†p{ÜŒIßBKšéL„•2ܦÍ]FëuÁÕ£96}-š-O™âèÙ‹ã©cS Í.‡ñ 2«ådjðSgÊ=>ø~>–ÆÞúS´´4ØZ^h®¯ÿˆB³Ÿ8éCÈ{ú°K†‚ÒDÈøŸacâHù5h™T2ÿS;N{‰$»FÀ™kϧz~!’[²]Ì› ß@‚Ù3Üù/59»Â<~Ä^ÎÌ]Ëõ …Qª4ÙõÎtppMÔë¦Æ7ݲ¨[–9¥P”—œÃŠsË0ðLs5�¨bfk ë š¥þ#ÒQ˜3Y'bà©lRp”xÍŒˆ mà[cšë£Øžµ0'³°ˆÞC¦@45×oª˜p*‰n Ùlv³ ƒƒ³tå!_jV{!ÑʇFaØVø7÷·SÞ]…‚üÝw)XÑ‚Hè�…#FMdÇólÓDpeä}FÕZZ-ù„ƒn XX+L',ÞvÇC>. …»¶P£ ¼«k5÷¶†Ü-_`ÐQ r²ÏIêE›�Çs Ã6¥k§-{€hVä—O«äÄzªÈƒâH#i_k�!žÅ6ε¶)ÿ«"n¢9Õìe�;0Ô¾Ä| 5bÙz´2uC•õ„Íã6©}÷TºAPD®0^@ß)ç w�.h‡¡4ûëÇ[Õyaù-ÇÝ�•¢âº2sÔ›ßø§Nð|“�“Œš*Ù9£¿åž×‹ È Thܨ»¨MI‰' ¬[!ªFc‡×À5‚=EmR5΋[y>>ޕɮ¦´çu7yð}2çðòÄOƒüd¬^×Q2j_†-ӼޔJþ¬zT@kŽ5læ7�ƒ˜lrQmIJÓk®+Î~;І:_nã 36¶³Éº¢-¢Fš)£RÎkã]¨˜6 GOÑÍAwï°ÓÓ`Ѱ¬Kå1)¸~t2O< •nŠ Í×+è�‹ð!ÅîKõ_žãùc¤ÏÆË+|÷ªh‚Œ˜ ï^îÉa!aºL?Ë 'ó"�´�R`'‚.t\§]DE-t ÐáÇw”·¸£:Û1î§H%3kofß.'ÕŽuÏH ×0 �9)¼,À•�Æ r {‹~“veù6tø9‡³ôLX‹ÒÐü&´Zë2T·ª:ò–'̾¡Ö`Y¤y[(°/Tž…SSG!oð­[˜ÀúBÔ¡¬ØÆ%Ú¹s‡ÿõ·Pz ûhˆà …º.b™PYo¦?Q*ÏÖÚñltîKª&úr'ªºZk5±»åg<åNçÃbÕÍ×И]З_VhÐIEî¹dŒ¨$žÚZ‰öp&ÃéÕ(w^WçÏÝlü-Ùúkrî…мñ^Íš´\Ö€pbÙ¼ôiZ}èz¿ÄmØS´Þ¢3:<â@ǽùžªÆl#%YqÉ~6¢ÂkI–}×ë[|Ó<\�ܯ…a4<”oÂÓú|¿ah&‰j|(- ‰èI€‹í ³Y³ÊFc–ƒ$w…Ž:^ŠR(xà8§c�¦â6Ofˆàt!ì­m•R£šº³’|)alßîY_øÙÐí¢)å?Rý\ Fã’%qð¼á;å/¬øÉìæønÏ áÓRöà~iÅô4ÞüD +]ø&^D ‰’š�ÌE£” ôyöBûv~‚¿²übÈbÏõœË†Âa¬ÈÛÈ™s»×œ ŒWrû…?ïB6%8˜nJÌ" •°PÙ”øk2²šFk%+ʶTtF†/®<5è3ƒ¶ù�f#Ûüù®XA`]ÕäÖƉ´$Áúø}ÞwŒæ~›KKªIE/|6që�ÅtÆ’‡ŠDÇ WLê€×oµ<�EŽ` ÒÏ­Y"‡×z#E§½ìS½# šM^çz”eÌü¬bk§‰B-?ñµ¹2¾ÿª€c!ö‡As¬÷ÆP�Sñ½qºô8<N^žnÁ�âܵ¼¿b2Œç~¥É•Z•åÙ Då›-ÿ'û™åaU!níƒí"1…gƒ_Ìé­è^+m•å ƒˆ}xi)iiKW<5ŠœjqÞÒlä•Mmö@ž®Íþ… wp'+ŽFJø°J‘ûÕt»Âò9áúLÉ'¶~‘´²r²rS9Ìá 0C”�à]­-p„v(•XQçÃ#J {«¬¢õå}Ó‰HeµµÑvBá¶ê²[gÄg£À G÷Ujt ‹%÷Ó ”üöºñ8û„…MOÁ`¦Àðš%:MM“¤ Ù8° ?Ñþçk§Øät�Û\Rb6biæDçz™˜Q‹sÐ=ƒŠè|pŠd„P$›2¨~¥åË5«µPküÌ3—ºtÆO†-—�´iZÍÇžuR±Í8>FpžÙ–‚w…â.�|€€ ΟpmƒŽó… �‘q«ÃŽÓ¤…ˆþ‰n£¢èl�·S¨h¶s­ÞO.åq*<E�=r5‡�Ž!™ð vö‰U%S2lüƒùëÏNc­~:Üîy>|Ax¾¦ÿÙË&6ûÃjìÔžU{g|*¥¬ðµ”ùj¿ã¨€×…'äöû«2Þ•÷AcJ6´;e`ÁRP‚>Ô’²Sá§pz0õ”t"ââ¶¡LÏ**Òã3¹T>7ƒ»Z_²ÙŽ�Ÿ_ýòàš‚HnS�ùSMËïNêwk§EÐ=™¶iôlÃ^U¾”Neé cP#^ºîdYô(° �Ú­fŸkˆ"üà+"$¼L� 픦KÁ:o�ýoGÏmN!Ô÷û"–2´–BÖ+#ÉÆ£Ò‡Î_/&™1—^¼(}f‡Âëb!öòkpL^mv¶)GX=¥:k Éà™S¢¹­ë/µ,!Èß+ï`æ“–·7tJyq�© *Öp^ ÀŒñú–粜|d–2 ÚòÛ©†Ü„|tv$ʨî,sgo¤”Ê.§T&élg 6amÚê>¡ÈÅ�eÞ5ϲÑ%õ.ÿ}é•ÄŠ˜14šÌ;ß›èæ—ý½%DËÓO÷ö�»ÌŸ˜Å¹Âø;[eÓonòëÍ‘låàß&a~<¶×ó{G÷æqPŠÌ°Î_—NæÉ@[{³ãK<„‡ù»Ú�©4¤?9J2]YÐÍ…­™il°&óÎÚwh=.×®Íò x!ª-xê”8õ4 È¡�ñ·Bw"ÊBŠ&­ëjƒ~*Ò2Fg„ní/òÞCžûÏ\‹Ô_íE{¸´°û¢Á¨³ü=¯:ãÈ:õ�Oì¤ùX))˜#ÂOÙÞ"2xë¯|F¦‘®h¦œFBí¼¢Ïf¨Ø¨ÑÓ„½°~i� ;�Ê¡ÛbÇQƒÌ…úTt, 74}³T˜ëýéŠZœâyZR\¯Ú€t Ä*ùmÊ›Šj{EðoØ]3„·vsp‡[NõsëO5EÖâ«æ}Îáô;10AÚ͊̆Ѷs9ù?äöÒtÏ=M�_3Ü$E`àâ@òm�C>—øÛœéIûø«Ë–$f;�ÎÝFoýˆ7ùLŒJ(¼ŽO‹Gîàoåq¸ë–›C€î À.o–¹¹¸ú¬¤¨w15 ÅÕ·õš ya.)9ùyœòoà>úv5›v!Ñ­xÍZ09n�æÚ)”$ëšåV$E,“j@y�ëf¯0ÒY…™Ü¤UE4²äv¥hm/ä|ÆŽå µÃêÑg³å¨üã,¤ÂdNÅ¢ÎV§<�•Ê�BobŒè{@ïz²¯¦zÜCšR,%¹µ’ ¢P@þû¬ m©ð6v™Ûæ�¾Ql9“º6¬æ.Ðt¶0xÀxfè4H®¶3ÕÈÒ ƒEüër€(ªÀÓŸÜìö˜dÓ¡—°{u$¦í¶yQ­A^¯9=³e0mýJ‹O9C_ÉæJ>{^œ"±ÚמÇ=”ÕZ¨ƒ•:¤sÊßÔh�”º‰&~ÄÞl ÿsG§=^ïžÃ­À¢©$1¼²‡!­¸ ò{!uºt-Ð3êLþÂÊP“ ãSqiñc7�$^Û³jK[ºØ©ÄOs�Ác’VßW #ô=%/м±RºéØ(¤XnN®�IúóÔ=O êø3­†I(Ê# ³¯–±þíˆP“Iªõÿk–f KšeèÔÆh3Yp$uòL;¸eÂwg¬Þ» D (´;ÈQ5bpäëÞs1ãÎ /nU·"»Lúh„Ç™Jðt.ßG8Or›(7$œz �ŠKµ!¥U$ péÏ­×—” úîoä/|ÈÇVOxXpå¼ehuË�g~Ah˜oæ°±3¦æSžjâ#JfÈœ¢·¥qÐ%͇/½òY%o–¹ñŠù'„Ü!@H÷�XÄ€9Õ·!ÊshXÏä%·e£‘½œ�îJß`ÿ±Ï »X 7ÆïÍ{RÞ‹Úå&ëàØMZ7ºÄüú[ó/Üœk wóÓÝëÈ© ñó;Á5ÑÞ_œŒåÝ– P)Ù¾€I¢�²…XÀNò�몳y{iýö�l²îiòD…KvÈmM† ï¯*L'ˆW‡ÃΖîc¶ vâ0� AbÚ…ƒh›ñj3Áw U…ÚqÈ€w=¬Ü3ÚÇëA[3Ý6‰^Î 6P8CwÝtêÁ›�P‚ó 5©ŒvÞ¼Íw©$mmËòé\ôÛ¯a:õ&_^6’rù›¾û- Hš{®4³wõ,ÊDoC_¶ÞJw‡Ù€H“†eöóçBHº Ïæ…²§â²95Àb Ç}ΰ°ÚäÁ¿ ˜0݇¡þj\.:¶¼–t–º“è¾¼o, Ôo‹iB†1»–"�JPŠæ¶ ²Ou²ÑÑj‚V¬qmËÐ:»ì¾5×ÁðÙ~:€7–ï3»«EΓW 3ž§1F�Ф´T#øžû¤8šz]| TXÊþy£;3&ÑñÚ}ã�–ƒf-ó.D“«w°�ÔW†É—Pâ’ÉÓû‡ó~K¶éß YZ