í«îÛsssd-krb5-1.13.3-56.el6Ž­è$>èìhLgÀp=qè¢òm‹*�Ú>ÿÿÿÐŽ­è5Žà?ŽÐdèé êì í Lî°ï´ñÌóÐö×÷Þø  üý<þBLl | Œ ¬ t |œÄì(\-- :- œ   ¥( ´8 ¼Â9ÄÂ:c®ÂGŒlHŒŒIŒ¬XŒ¼YŒÈ\Œè]�^�{bŽ2dŽªeޝf޲lŽ´“ŽÌCsssd-krb51.13.356.el6The Kerberos authentication back end for the SSSDProvides the Kerberos back end that the SSSD can utilize authenticate against a Kerberos server.XÒÁc1bm.rdu2.centos.org&�CentOSGPLv3+CentOS BuildSystem Applications/Systemhttp://fedorahosted.org/sssd/linuxx86_64$ЉKW9ðÚ�íAí�¤�¤�¤�¤�¤�¤XÒÀéXÒÁVpn¸XÒÀÜXÒÀÜXÒÀÜXÒÀÜXÒÀÜf28fde3759c0c7ad1638d15473b873387c9a57d2b9e391c71b5f0b4f1c0b1a748ceb4b9ee5adedde47b31e975c1d90c73ad27b6b165a1dcd80c7c545eb65b903809cf6327eb8bd1f572db0df0d2632eaf4f6b7b0917df630ee6cdda0b659b7e38bcab2b6988fabbb0c63be7140567a31b68e5cf771275e984b0429f500b05048a86bfd2197afb05c24c125dc5c2cdc023100d3fab0ca191ccd5b2665741f3da3c03da6ba4953eeadaf5a6dedc67ebc8dd6fa6f891a4764ec7c5e88e02cc5f90ed73d911ec35718491d5e084eb33462d8defc95b6f00fc15aae0d96eea8e49f1crootrootrootrootrootrootrootrootrootrootrootrootrootrootrootrootsssd-1.13.3-56.el6.src.rpmÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿlibsss_krb5.so()(64bit)sssd-krb5sssd-krb5(x86-64)   @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ sssd-commonsssd-krb5-commonrpmlib(FileDigests)rpmlib(PayloadFilesHavePrefix)rpmlib(CompressedFileNames)libbasicobjects.so.0()(64bit)libcollection.so.4()(64bit)libcom_err.so.2()(64bit)libc.so.6()(64bit)libc.so.6(GLIBC_2.2.5)(64bit)libdbus-1.so.3()(64bit)libdhash.so.1()(64bit)libdl.so.2()(64bit)libglib-2.0.so.0()(64bit)libini_config.so.5()(64bit)libk5crypto.so.3()(64bit)libkeyutils.so.1()(64bit)libkrb5.so.3()(64bit)liblber-2.4.so.2()(64bit)libldap-2.4.so.2()(64bit)libldb.so.1()(64bit)libnspr4.so()(64bit)libnss3.so()(64bit)libnssutil3.so()(64bit)libpcre.so.0()(64bit)libplc4.so()(64bit)libplds4.so()(64bit)libpopt.so.0()(64bit)libpthread.so.0()(64bit)libref_array.so.1()(64bit)librt.so.1()(64bit)libsmime3.so()(64bit)libssl3.so()(64bit)libsss_cert.so()(64bit)libsss_child.so()(64bit)libsss_crypt.so()(64bit)libsss_debug.so()(64bit)libsss_krb5_common.so()(64bit)libsss_util.so()(64bit)libtalloc.so.2()(64bit)libtalloc.so.2(TALLOC_2.0.2)(64bit)libtdb.so.1()(64bit)libtevent.so.0()(64bit)rtld(GNU_HASH)rpmlib(PayloadIsXz)1.13.3-56.el61.13.3-56.el64.6.0-14.0-13.0.4-15.2-1sssd1.10.0-8.beta24.8.0X‹6@X‹6@XS×@XOâÀXJœÀXGùÀXF¨@X@ÀX6Ö@X6Ö@X-›ÀX!¾@X!¾@X&ÀX ÷ÀX ÷ÀX ÷ÀWû‚ÀWû‚ÀWû‚ÀWôë@Wí@Wê_@Wê_@WãÇÀWãÇÀWßÓ@WßÓ@WßÓ@WßÓ@Wi,@WYZ@WPÀWPÀVêœ@VéJÀVéJÀVæ§ÀVâ³@VÕ„@VÕ„@VÃ@V»&@V³=@V³=@V¨±@V È@V È@VŸvÀVž%@Vž%@Vž%@VœÓÀVœÓÀV”êÀV”êÀVpÀVii@V\:@VXEÀVVô@VVô@VVô@VM¹ÀV2 @Vf@Vf@Vf@UäAÀU‡øÀUuƒÀUnì@UmšÀUj÷ÀUcÀUcÀUUßÀUUßÀUJ@UB@UB@U@ÇÀU?v@U>$ÀU8ÞÀU.RÀU.RÀU-@U-@U-@U-@UF@UF@UôÀUôÀUôÀUôÀUôÀU ÀU ÀU ÀUÑ@UÑ@UÑ@UÑ@Tü9ÀTù–ÀTù–ÀTù–ÀTöóÀTöóÀTöóÀTõ¢@Tõ¢@Tä~ÀTä~ÀTk4ÀTk4ÀT$ÀTÔÀTT@SüvÀSüvÀSüvÀSû%@S÷0ÀSó<@Só<@Só<@Sì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSÚ/ÀSÚ/ÀSÖ;@SÒFÀSÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÆi@SÃÆ@S�¸ÀS�¸ÀS‡!@SsZÀSp·ÀSNpÀS 4@S 4@R²ßÀR‹RÀR‹RÀRfhÀRD!ÀR1¬ÀR%Ï@R ‰@R ‰@RÀR|ÀR|ÀR|ÀR|ÀR|ÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Qñ@Qñ@QïÁÀQé*@Q§?@Q�ÀQvwÀQkëÀQI¤ÀQ5Þ@Q0˜@Q']ÀQ @PÿÐÀPÿÐÀPÿÐÀPþ@Pþ@Pþ@Pý-ÀPö–@Pö–@Pö–@PõDÀPõDÀPõDÀPõDÀPí[ÀPê¸ÀPê¸ÀPê¸ÀPê¸ÀPæÄ@PæÄ@PæÄ@PæÄ@PÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÏ @PÏ @PÏ @PÏ @PÏ @PÏ @PÌf@PËÀPËÀPËÀPËÀPÇ @PÇ @PÇ @PÇ @PÁÚ@PÁÚ@PÁÚ@PÀˆÀPÀˆÀPÀˆÀPÀˆÀPµüÀPµüÀPµüÀP´«@P´«@P¬Â@P«pÀP«pÀP«pÀPª@Pª@Pª@Pª@Pª@Pª@Pª@P¨ÍÀP¤Ù@P£‡ÀPŸ“@PŸ“@PŸ“@PŸ“@PŸ“@P˜ûÀP–XÀP“µÀP{úÀP{úÀP{úÀPz©@PqnÀPl(ÀPaœÀP`K@P#¦@Oĺ@O¾"ÀO¾"ÀO»ÀO³–ÀO¬ÿ@O«­ÀOž~ÀO—ç@O‘OÀO‚Ï@O‚Ï@Ou @Ou @Oc+@O]å@OYðÀOOdÀON@OLÁÀOLÁÀOLÁÀOLÁÀOLÁÀO;ž@O5ÀO1@ObÀNÔÉ@N®�ÀN®�ÀN®�ÀN§ö@N¦¤ÀN¦¤ÀN�j@NœÀN˜$@N˜$@N–ÒÀN�˜@N…¯@Nx€@Nmô@Ng\ÀN[@NTçÀN?ÏÀN:‰ÀN:‰ÀN:‰ÀNˆÀNˆÀN|@Mç{@Mç{@Mß’@MÜï@MÛ�ÀMÛ�ÀM¿î@M¾œÀMº¨@Mº¨@M¨3@M¦áÀM¤>ÀM¤>ÀM¢í@MžøÀM•¾@M“@M�x@MŒƒÀM‡=ÀM‡=ÀMwkÀMwkÀMv@MtÈÀMtÈÀMc¥@Mc¥@MbSÀM_°ÀMQ0@MJ˜ÀMGõÀMA^@MA^@MA^@M.é@M9ÀLþ!ÀL÷Š@L÷Š@Lôç@Lìþ@LÑNÀLÑNÀL²ü@L²ü@L›A@L€ã@LkË@LYV@LR¾ÀLI„@L7@L(ŽÀL_ÀLÓÀLGÀKúj@KóÒÀKò�@KäÀKµÜ@K´ŠÀK§[ÀK Ä@K…ÀK~}@K]‡ÀKY“@KO@KKÀK/c@K+nÀK"4@K³ÀJæàÀJå�@JášÀJ×ÀJÔkÀJÁöÀJÀ¥@J’€ÀJp9ÀJlE@J?r@J0ñÀJ,ý@IìcÀIìcÀIäzÀIã)@Iã)@Iã)@I¶V@I¶V@I³³@I±@I¯¾ÀI¢�ÀI”@Lukas Slebodnik - 1.13.3-56Lukas Slebodnik - 1.13.3-55Jakub Hrozek - 1.13.3-54Jakub Hrozek - 1.13.3-53Jakub Hrozek - 1.13.3-52Jakub Hrozek - 1.13.3-51Jakub Hrozek - 1.13.3-50Jakub Hrozek - 1.13.3-49Jakub Hrozek - 1.13.3-48Jakub Hrozek - 1.13.3-47Jakub Hrozek - 1.13.3-46Jakub Hrozek - 1.13.3-45Jakub Hrozek - 1.13.3-44Jakub Hrozek - 1.13.3-43Jakub Hrozek - 1.13.3-42Jakub Hrozek - 1.13.3-41Jakub Hrozek - 1.13.3-40Jakub Hrozek - 1.13.3-39Jakub Hrozek - 1.13.3-38Jakub Hrozek - 1.13.3-37Jakub Hrozek - 1.13.3-36Jakub Hrozek - 1.13.3-35Jakub Hrozek - 1.13.3-34Jakub Hrozek - 1.13.3-33Jakub Hrozek - 1.13.3-32Jakub Hrozek - 1.13.3-31Jakub Hrozek - 1.13.3-30Jakub Hrozek - 1.13.3-29Jakub Hrozek - 1.13.3-28Jakub Hrozek - 1.13.3-27Jakub Hrozek - 1.13.3-26Jakub Hrozek - 1.13.3-25Jakub Hrozek - 1.13.3-24Jakub Hrozek - 1.13.3-23Jakub Hrozek - 1.13.3-22Jakub Hrozek - 1.13.3-21Jakub Hrozek - 1.13.3-20Jakub Hrozek - 1.13.3-19Jakub Hrozek - 1.13.3-18Jakub Hrozek - 1.13.3-17Jakub Hrozek - 1.13.3-16Jakub Hrozek - 1.13.3-15Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-13Jakub Hrozek - 1.13.3-12Jakub Hrozek - 1.13.3-11Jakub Hrozek - 1.13.3-10Jakub Hrozek - 1.13.3-9Jakub Hrozek - 1.13.3-8Jakub Hrozek - 1.13.3-7Jakub Hrozek - 1.13.3-6Jakub Hrozek - 1.13.3-5Jakub Hrozek - 1.13.3-4Jakub Hrozek - 1.13.3-3Jakub Hrozek - 1.13.3-2Jakub Hrozek - 1.13.3-1Jakub Hrozek - 1.13.2-7Jakub Hrozek - 1.13.2-6Jakub Hrozek - 1.13.2-5Jakub Hrozek - 1.13.2-4Jakub Hrozek - 1.13.2-3Jakub Hrozek - 1.13.2-2Jakub Hrozek - 1.13.2-1Jakub Hrozek - 1.13.1-1Jakub Hrozek - 1.12.4-51Jakub Hrozek - 1.12.4-50Jakub Hrozek - 1.12.4-49Jakub Hrozek - 1.12.4-48Jakub Hrozek - 1.12.4-47Jakub Hrozek - 1.12.4-46Jakub Hrozek - 1.12.4-45Jakub Hrozek - 1.12.4-44Jakub Hrozek - 1.12.4-43Jakub Hrozek - 1.12.4-42Jakub Hrozek - 1.12.4-41Jakub Hrozek - 1.12.4-40Jakub Hrozek - 1.12.4-39Jakub Hrozek - 1.12.4-38Jakub Hrozek - 1.12.4-37Jakub Hrozek - 1.12.4-36Jakub Hrozek - 1.12.4-35Jakub Hrozek - 1.12.4-34Jakub Hrozek - 1.12.4-33Jakub Hrozek - 1.12.4-32Jakub Hrozek - 1.12.4-31Jakub Hrozek - 1.12.4-30Jakub Hrozek - 1.12.4-29Jakub Hrozek - 1.12.4-28Jakub Hrozek - 1.12.4-27Jakub Hrozek - 1.12.4-26Jakub Hrozek - 1.12.4-25Jakub Hrozek - 1.12.4-24Jakub Hrozek - 1.12.4-23Jakub Hrozek - 1.12.4-22Jakub Hrozek - 1.12.4-21Jakub Hrozek - 1.12.4-20Jakub Hrozek - 1.12.4-19Jakub Hrozek - 1.12.4-18Jakub Hrozek - 1.12.4-17Jakub Hrozek - 1.12.4-16Jakub Hrozek - 1.12.4-15Jakub Hrozek - 1.12.4-14Jakub Hrozek - 1.12.4-13Jakub Hrozek - 1.12.4-12Jakub Hrozek - 1.12.4-11Jakub Hrozek - 1.12.4-10Jakub Hrozek - 1.12.4-9Jakub Hrozek - 1.12.4-8Jakub Hrozek - 1.12.4-7Jakub Hrozek - 1.12.4-6Jakub Hrozek - 1.12.4-5Jakub Hrozek - 1.12.4-4Jakub Hrozek - 1.12.4-3Jakub Hrozek - 1.12.4-2Jakub Hrozek - 1.12.4-1Jakub Hrozek - 1.11.6-33Jakub Hrozek - 1.11.6-32Jakub Hrozek - 1.11.6-31Jakub Hrozek - 1.11.6-30Jakub Hrozek - 1.11.6-29Jakub Hrozek - 1.11.6-28Jakub Hrozek - 1.11.6-27Jakub Hrozek - 1.11.6-26Jakub Hrozek - 1.11.6-25Jakub Hrozek - 1.11.6-24Jakub Hrozek - 1.11.6-23Jakub Hrozek - 1.11.6-22Jakub Hrozek - 1.11.6-21Jakub Hrozek - 1.11.6-20Jakub Hrozek - 1.11.6-19Jakub Hrozek - 1.11.6-18Jakub Hrozek - 1.11.6-17Jakub Hrozek - 1.11.6-16Jakub Hrozek - 1.11.6-15Jakub Hrozek - 1.11.6-14Jakub Hrozek - 1.11.6-13Jakub Hrozek - 1.11.6-12Jakub Hrozek - 1.11.6-11Jakub Hrozek - 1.11.6-10Jakub Hrozek - 1.11.6-9Jakub Hrozek - 1.11.6-8Jakub Hrozek - 1.11.6-7Jakub Hrozek - 1.11.6-6Jakub Hrozek - 1.11.6-5Jakub Hrozek - 1.11.6-4Jakub Hrozek - 1.11.6-3Jakub Hrozek - 1.11.6-2Jakub Hrozek - 1.11.6-1Jakub Hrozek - 1.11.5.1-4Jakub Hrozek - 1.11.5.1-3Jakub Hrozek - 1.11.5.1-2Jakub Hrozek - 1.11.5.1-1Jakub Hrozek - 1.9.2-134Jakub Hrozek - 1.9.2-133Jakub Hrozek - 1.9.2-132Jakub Hrozek - 1.9.2-131Jakub Hrozek - 1.9.2-130Jakub Hrozek - 1.9.2-129Jakub Hrozek - 1.9.2-128Jakub Hrozek - 1.9.2-127Jakub Hrozek - 1.9.2-126Jakub Hrozek - 1.9.2-125Jakub Hrozek - 1.9.2-124Jakub Hrozek - 1.9.2-123Jakub Hrozek - 1.9.2-122Jakub Hrozek - 1.9.2-121Jakub Hrozek - 1.9.2-120Jakub Hrozek - 1.9.2-119Jakub Hrozek - 1.9.2-118Jakub Hrozek - 1.9.2-117Jakub Hrozek - 1.9.2-116Jakub Hrozek - 1.9.2-115Jakub Hrozek - 1.9.2-114Jakub Hrozek - 1.9.2-113Jakub Hrozek - 1.9.2-112Jakub Hrozek - 1.9.2-111Jakub Hrozek - 1.9.2-110Jakub Hrozek - 1.9.2-109Jakub Hrozek - 1.9.2-108Jakub Hrozek - 1.9.2-107Jakub Hrozek - 1.9.2-106Jakub Hrozek - 1.9.2-105Jakub Hrozek - 1.9.2-104Jakub Hrozek - 1.9.2-103Jakub Hrozek - 1.9.2-102Jakub Hrozek - 1.9.2-101Jakub Hrozek - 1.9.2-100Jakub Hrozek - 1.9.2-99Jakub Hrozek - 1.9.2-98Jakub Hrozek - 1.9.2-97Jakub Hrozek - 1.9.2-96Jakub Hrozek - 1.9.2-95Jakub Hrozek - 1.9.2-94Jakub Hrozek - 1.9.2-93Jakub Hrozek - 1.9.2-92Jakub Hrozek - 1.9.2-91Jakub Hrozek - 1.9.2-90Jakub Hrozek - 1.9.2-89Jakub Hrozek - 1.9.2-88Jakub Hrozek - 1.9.2-87Jakub Hrozek - 1.9.2-86Jakub Hrozek - 1.9.2-85Jakub Hrozek - 1.9.2-84Jakub Hrozek - 1.9.2-83Jakub Hrozek - 1.9.2-82Jakub Hrozek - 1.9.2-81Jakub Hrozek - 1.9.2-80Jakub Hrozek - 1.9.2-79Jakub Hrozek - 1.9.2-78Jakub Hrozek - 1.9.2-77Jakub Hrozek - 1.9.2-76Jakub Hrozek - 1.9.2-75Jakub Hrozek - 1.9.2-74Jakub Hrozek - 1.9.2-73Jakub Hrozek - 1.9.2-72Jakub Hrozek - 1.9.2-71Jakub Hrozek - 1.9.2-70Jakub Hrozek - 1.9.2-69Jakub Hrozek - 1.9.2-68Jakub Hrozek - 1.9.2-67Jakub Hrozek - 1.9.2-66Jakub Hrozek - 1.9.2-65Jakub Hrozek - 1.9.2-64Jakub Hrozek - 1.9.2-63Jakub Hrozek - 1.9.2-62Jakub Hrozek - 1.9.2-61Jakub Hrozek - 1.9.2-60Jakub Hrozek - 1.9.2-59Jakub Hrozek - 1.9.2-58Jakub Hrozek - 1.9.2-57Jakub Hrozek - 1.9.2-56Jakub Hrozek - 1.9.2-55Jakub Hrozek - 1.9.2-54Jakub Hrozek - 1.9.2-53Jakub Hrozek - 1.9.2-52Jakub Hrozek - 1.9.2-51Jakub Hrozek - 1.9.2-50Jakub Hrozek - 1.9.2-49Jakub Hrozek - 1.9.2-48Jakub Hrozek - 1.9.2-47Jakub Hrozek - 1.9.2-46Jakub Hrozek - 1.9.2-45Jakub Hrozek - 1.9.2-44Jakub Hrozek - 1.9.2-43Jakub Hrozek - 1.9.2-42Jakub Hrozek - 1.9.2-41Jakub Hrozek - 1.9.2-40Jakub Hrozek - 1.9.2-39Jakub Hrozek - 1.9.2-38Jakub Hrozek - 1.9.2-37Jakub Hrozek - 1.9.2-36Jakub Hrozek - 1.9.2-35Jakub Hrozek - 1.9.2-34Jakub Hrozek - 1.9.2-33Jakub Hrozek - 1.9.2-32Jakub Hrozek - 1.9.2-31Jakub Hrozek - 1.9.2-30Jakub Hrozek - 1.9.2-29Jakub Hrozek - 1.9.2-28Jakub Hrozek - 1.9.2-27Jakub Hrozek - 1.9.2-26Jakub Hrozek - 1.9.2-25Jakub Hrozek - 1.9.2-24Jakub Hrozek - 1.9.2-23Jakub Hrozek - 1.9.2-22Jakub Hrozek - 1.9.2-21Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-19Jakub Hrozek - 1.9.2-18Jakub Hrozek - 1.9.2-17Jakub Hrozek - 1.9.2-16Jakub Hrozek - 1.9.2-15Jakub Hrozek - 1.9.2-14Jakub Hrozek - 1.9.2-13Jakub Hrozek - 1.9.2-12Jakub Hrozek - 1.9.2-11Jakub Hrozek - 1.9.2-10Jakub Hrozek - 1.9.2-9Jakub Hrozek - 1.9.2-8Jakub Hrozek - 1.9.2-7Jakub Hrozek - 1.9.2-6Jakub Hrozek - 1.9.2-5Jakub Hrozek - 1.9.2-4Jakub Hrozek - 1.9.2-3Jakub Hrozek - 1.9.2-2Jakub Hrozek - 1.9.2-1Jakub Hrozek - 1.9.1-1Jakub Hrozek - 1.9.0-3Jakub Hrozek - 1.9.0-2Jakub Hrozek - 1.9.0-1.rc1Jakub Hrozek - 1.8.0-33Stephen Gallagher - 1.8.0-32Stephen Gallagher - 1.8.0-31Stephen Gallagher - 1.8.0-30Stephen Gallagher - 1.8.0-29Stephen Gallagher - 1.8.0-28Stephen Gallagher - 1.8.0-27Stephen Gallagher - 1.8.0-26Stephen Gallagher - 1.8.0-25Stephen Gallagher - 1.8.0-24Stephen Gallagher - 1.8.0-23Stephen Gallagher - 1.8.0-22Stephen Gallagher - 1.8.0-21Stephen Gallagher - 1.8.0-20Stephen Gallagher - 1.8.0-18Stephen Gallagher - 1.8.0-17Stephen Gallagher - 1.8.0-15Stephen Gallagher - 1.8.0-12Stephen Gallagher - 1.8.0-11Stephen Gallagher - 1.8.0-10Stephen Gallagher - 1.8.0-9Stephen Gallagher - 1.8.0-8Stephen Gallagher - 1.8.0-7Stephen Gallagher - 1.8.0-6Stephen Gallagher - 1.8.0-5Stephen Gallagher - 1.8.0-4.beta3Stephen Gallagher - 1.8.0-3.beta2Stephen Gallagher - 1.8.0-2.beta2Stephen Gallagher - 1.5.1-68Stephen Gallagher - 1.5.1-67Stephen Gallagher - 1.5.1-66Stephen Gallagher - 1.5.1-65Stephen Gallagher - 1.5.1-64Stephen Gallagher - 1.5.1-63Stephen Gallagher - 1.5.1-62Stephen Gallagher - 1.5.1-61Stephen Gallagher - 1.5.1-60Stephen Gallagher - 1.5.1-59Stephen Gallagher - 1.5.1-58Stephen Gallagher - 1.5.1-57Stephen Gallagher - 1.5.1-56Stephen Gallagher - 1.5.1-55Stephen Gallagher - 1.5.1-53Stephen Gallagher - 1.5.1-52Stephen Gallagher - 1.5.1-51Stephen Gallagher - 1.5.1-50Stephen Gallagher - 1.5.1-49Stephen Gallagher - 1.5.1-48Stephen Gallagher - 1.5.1-47Stephen Gallagher - 1.5.1-46Stephen Gallagher - 1.5.1-45Stephen Gallagher - 1.5.1-44Stephen Gallagher - 1.5.1-43Stephen Gallagher - 1.5.1-42Stephen Gallagher - 1.5.1-41Stephen Gallagher - 1.5.1-40Stephen Gallagher - 1.5.1-39Stephen Gallagher - 1.5.1-38Stephen Gallagher - 1.5.1-37Stephen Gallagher - 1.5.1-36Stephen Gallagher - 1.5.1-35Stephen Gallagher - 1.5.1-34Stephen Gallagher - 1.5.1-33Stephen Gallagher - 1.5.1-32Stephen Gallagher - 1.5.1-31Stephen Gallagher - 1.5.1-30Stephen Gallagher - 1.5.1-29Stephen Gallagher - 1.5.1-28Stephen Gallagher - 1.5.1-27Stephen Gallagher - 1.5.1-26Stephen Gallagher - 1.5.1-25Stephen Gallagher - 1.5.1-24Stephen Gallagher - 1.5.1-23Stephen Gallagher - 1.5.1-21Stephen Gallagher - 1.5.1-20Stephen Gallagher - 1.5.1-17Stephen Gallagher - 1.5.1-16Stephen Gallagher - 1.5.1-15Stephen Gallagher - 1.5.1-14Stephen Gallagher - 1.5.1-13Stephen Gallagher - 1.5.1-12Stephen Gallagher - 1.5.1-11Stephen Gallagher - 1.5.1-10Stephen Gallagher - 1.5.1-9Stephen Gallagher - 1.5.1-8Stephen Gallagher - 1.5.1-7Stephen Gallagher - 1.5.1-6Stephen Gallagher - 1.5.1-5Stephen Gallagher - 1.5.1-4Stephen Gallagher - 1.5.1-3Stephen Gallagher - 1.5.1-2Stephen Gallagher - 1.5.1-1Stephen Gallagher - 1.5.0-2Stephen Gallagher - 1.5.0-1Stephen Gallagher - 1.2.1-28.4Stephen Gallagher - 1.2.1-36Stephen Gallagher - 1.2.1-35Stephen Gallagher - 1.2.1-28.3Stephen Gallagher - 1.2.1-34Stephen Gallagher - 1.2.1-28.2Stephen Gallagher - 1.2.1-33Stephen Gallagher - 1.2.1-28.1Stephen Gallagher - 1.2.1-32Stephen Gallagher - 1.2.1-29Stephen Gallagher - 1.2.1-28Stephen Gallagher - 1.2.1-27Stephen Gallagher - 1.2.1-26Stephen Gallagher - 1.2.1-23Stephen Gallagher - 1.2.1-21Stephen Gallagher - 1.2.1-20Stephen Gallagher - 1.2.1-19Stephen Gallagher - 1.2.1-15Stephen Gallagher - 1.2.0-14Stephen Gallagher - 1.2.0-13Stephen Gallagher - 1.2.0-12Stephen Gallagher - 1.1.92-11.1Stephen Gallagher - 1.1.92-11Stephen Gallagher - 1.1.91-10Simo Sorce - 1.1.1-3Stephen Gallagher - 1.1.1-1Stephen Gallagher - 1.1.0-2Stephen Gallagher - 1.1.0-1.pre20100317git0ea7f19Stephen Gallagehr - 1.0.5-2Stephen Gallagher - 1.0.5-1Stephen Gallagher - 1.0.4-1Stephen Gallagher - 1.0.3-1Stephen Gallagher - 1.0.2-1Stephen Gallagher - 1.0.1-1Stephen Gallagher - 1.0.0-2Stephen Gallagher - 1.0.0-1Stephen Gallagher - 0.99.1-1Stephen Gallagher - 0.99.0-1Stephen Gallagher - 0.7.1-1Stephen Gallagher - 0.7.0-2Stephen Gallagher - 0.7.0-1Stephen Gallagher - 0.6.1-2Stephen Gallagher - 0.6.1-1Stephen Gallagher - 0.6.0-1Sumit Bose - 0.6.0-0Simo Sorce - 0.5.0-0Jakub Hrozek - 0.4.1-4Fedora Release Engineering - 0.4.1-3Simo Sorce - 0.4.1-2Simo Sorce - 0.4.1-1Simo Sorce - 0.4.1-0Simo Sorce - 0.3.2-2Jakub Hrozek - 0.3.2-1Simo Sorce - 0.3.1-2Simo Sorce - 0.3.1-1Simo Sorce - 0.3.0-2Simo Sorce - 0.3.0-1Simo Sorce - 0.2.1-1Simo Sorce - 0.2.0-1Jakub Hrozek - 0.1.0-5.20090309git691c9b3Jakub Hrozek - 0.1.0-4Sumit Bose - 0.1.0-3Jakub Hrozek - 0.1.0-2Stephen Gallagher - 0.1.0-1- Resolves: rhbz#1404697 - SSSD does not skip GPO if no gpcFunctionalityVersion present - Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory- Resolves: rhbz#1415785 - ldap_child does not remove temporary files when it's killed with SIGTERM- Apply several more smartcard-related patches. - Related: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard- Resolves: rhbz#1400643 - sssd prevents sudo from getting data from LDAP- Resolves: rhbz#1393592 - SSH-CERT: always initialize cert_verify_opts- Revert the ding-libs requirement - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Related: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Require the matching version of ding-libs - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Fix a coverity warning - Related: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Resolves: rhbz#1324428 - [RFE] Discover forest's root SID even if subdomains_provider = none- Resolves: rhbz#1367802 - using overides causes segfault in libldb- Resolves: rhbz#1329378 - pam_sss set KRB5CCNAME with sudo logins- Resolves: rhbz#1382603 - autofs map resolution doesn't work offline- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1321884 - IPA sudo: support the externalUser attribute- Resolves: rhbz#1299994 - ssh client checks only the first certificate on a smartcard when the card has multiple certs - Resolves: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard - Resolves: rhbz#1372681 - ssh with Smartcards - skip invalid certificates- Resolves: rhbz#1329648 - Protocol error with IPA on RHEL-6 - Resolves: rhbz#1329647 - IPA view: view name not stored properly with default FreeIPA installation- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1327272 - local overrides: issues with sub-domain users and mixed case names- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Resolves: rhbz#1377782 - sssd is looking at a server in the GC of a subdomain, not the root domain.- Resolves: rhbz#1365218 - SSSD does not fail over to next GC- Resolves: rhbz#1367435 - Intermittent sssd auth failures- Resolves: rhbz#1369079 - sssd runs out of available child slots and starts queuing requests in proxy mode- Resolves: rhbz#1338619 - segmentation fault in sssd after upgrade to sssd-1.13.3-22.el6.x86_64 when upgrading cache- Resolves: rhbz#1324107 - GPO: Access denied after blocking connection to AD.- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1340927 - sssd-common requires libnfsidmap- Resolves: rhbz#1340176 - The AD keytab renewal task leaks a file descriptor- Resolves: rhbz#1335400 - In IPA-AD trust environment access is granted to AD user even if the user is disabled on AD.- Resolves: rhbz#1336453 - sssd_be doesn't terminate forked child process if adcli is not installed- Resolves: rhbz#1312062 - sssd does not pass LDAP rules to sudo- Resolves: rhbz#1313940 - SSSD PAM module does not support multiple password prompts (e.g. Password + Token) with sudo- Actually apply patches from previous build - Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1209600 - Getting ERROR (getpwnam() failed): Broken pipe with 1.11.6- Backport of a more minimal dependency patch to avoid changes to AD provider behaviour - Related: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1308939 - After removing certificate from user in IPA and even after sss_cache, FindByCertificate still finds the user- Require a newer selinux-policy to avoid issues when prompting for SC PIN - Related: rhbz#1299066 - smartcard login does not prompt for pin when ocsp checking is enabled (default config)- Resolves: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1259687 - sssd_nss memory usage keeps growing on sssd-1.12.4-47.el6.x86_64 (RHEL6.7) when trying to retrieve non-existing netgroups- Update sssd-ldap man page for the recent ID mapping changes - Related: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1295883 - refresh_expired_interval stops sss_cache from working- Resolves: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1298253 - Screen lock prompts for smartcard user password and not smartcard pin when logged in using smartcard pin- Resolves: rhbz#1292458 - sssd_be AD segfaults on missing A record- Resolves: rhbz#1262981 - sssd dereference processing failed : Input/output error- Resolves: rhbz#1290761 - [RFE] Support Automatic Renewing of Kerberos Host Keytabs- Resolves: rhbz#1244957 - [RFE] SUDO: Support the IPA schema- Resolves: rhbz#1298634 - Cannot retrieve users after upgrade from 1.12 to 1.13- Resolves: rhbz#1287807 - SRV lookup for KDC servers doesn't work- Resolves: rhbz#1273802 - ad_site parameter does not work- Fix memory leak in the NFS plugin - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Resolves: rhbz#1296620 - Properly remove OriginalMemberOf attribute in SSSD cache if user has no secondary groups anymore - Resolves: rhbz#1283898 - MAN: Clarify that subdomains always use service discovery- Rebase to 1.13.3 - Remove setuid bit from proxy_child, RHEL-6 doesn't support running SSSD as a non-privileged user - Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Don't own files as the SSSD user - Resolves: rhbz#1289482 - warning: user sssd does not exist - using root- Resolves: rhbz#1279971 - groups get deleted from the cache- The p11_child doesn't have to run privileged anymore, remove the setuid bit - Related: rhbz#1270027 - [RFE] Support for smart cards- Resolves: rhbz#1266108 - Check next certificate on smart card if first is not valid - Also enable OCSP checks- Resolves: rhbz#1285852 - sssd: [sysdb_add_user] (0x0400): Error: 17 (File exists)- Silence compilation warnings and Coverity issues - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Squash in packaging review changes by lslebodn@redhat.com- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - The rebase also resolves the following bugzillas: - Resolves: rhbz#1270029 - [RFE] Add a way to lookup users based on CAC identity certificates - Resolves: rhbz#1270027 - [RFE] Support for smart cards - Resolves: rhbz#1269422 - [FEAT] UID and GID mapping on individual clients - Resolves: rhbz#1269421 - [RFE] The fast memory cache should cache initgroups - Resolves: rhbz#1265429 - If the site discovery fails, ad-site option is not taken into account. - Resolves: rhbz#1254193 - Fix for cyclic dependencies between sssd-{krb5,}-common - Resolves: rhbz#1247997 - [IPA/IdM] sudoOrder not honored as expected - Resolves: rhbz#1237142 - [RFE] authenticate against cache in SSSD - Resolves: rhbz#1232632 - Kerberos-based providers other than krb5 do not queue requests - Resolves: rhbz#1227804 - Group members are not turned into ghost entries when the user is purged from the SSSD cache - Resolves: rhbz#1227685 - sssd with ldap backend throws error domain log - Resolves: rhbz#1221365 - [RFE] Support GPOs from different domain controllers - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1196204 - sssd cache holding gid values for nss, but not the alpha group name representation - Resolves: rhbz#1194039 - [RFE] User's home directories are not taken from AD when there is an IPA trust with AD- Resolves: rhbz#1266404 - Memory leak / possible DoS with krb auth.- Resolves: rhbz#1264524 - SSSD POSIX attribute check is too strict- Resolves: rhbz#1255285 - cleanup_groups should sanitize dn of groups- Resolves: rhbz#1251349 - sysdb sudo search doesn't escape special characters- Resolves: rhbz#1232738 - Cache is not updated after user is deleted from ldap server- Resolves: rhbz#1227860 - Provide a way to disable the cleanup task - Resolves: rhbz#1227863 - ignore_group_members doesn't work for subdomains- Resolves: rhbz#1226834 - id lookup for non-root domain users doesn't return all groups on first attempt- Resolves: rhbz#1225614 - IPA enumeration provider crashes- Resolves: rhbz#1212610 - sssd ad groups work intermittently- Resolves: rhbz#1215765 - sssd nss responder gets wrong number of secondary groups- Resolves: rhbz#1221358 - SSSD doesn't work with ID mapping and disabled subdomains- Resolves: rhbz#1219844 - Unable to resolve group memberships for AD users when using sssd-1.12.2-58.el7_1.6.x86_64 client in combination with ipa-server-3.0.0-42.el6.x86_64 with AD Trust- Resolves: rhbz#1216094 - /usr/libexec/sssd/selinux_child crashes and gets avc denial when ssh- Include several upstream fixes related to ID views - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1213947 - Group resolution is inconsistent with group overrides - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1217328 - autofs provider fails when default_domain_suffix and use_fully_qualified_names set- Resolves: rhbz#1212387 - sssd_be segfault id_provider = ad src/providers/ad/ad_gpo.c:843- Resolves: rhbz#1213940 - Overridde with --login fails trusted adusers group membership resolution- Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used- Resolves: rhbz#1213716 - idoverridegroup for ipa group with --group-name does not work - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1212017 - Sudo responder does not respect filter_users and filter_groups- Resolves: rhbz#1203642 - GPO access control looks for computer object in user's domain only- Related: rhbz#1211728 - Only set the selinux context if the context differs from the local one- Package the localauth plugin - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1207720 - id lookup resolves "Domain Local" group and errors appear in domain log- BuildRequire the proper libkrb5 version for correct localauth plugin build - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1194367 - sssd_be dumping core- Resolves: rhbz#1206121 - ldap_access_order=ppolicy: Explicitly mention in manpage that unsupported time specification will lead to sssd denying access- Resolves: rhbz#1205382 - Properly handle AD's binary objectGUID- Resolves: rhbz#1205716 - Installing sssd-common-1.12.4-18.el6 might install with wrong user account (root)- Fix a typo in DEBUG message - Related: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Handle TTL=0 in SRV queries correctly - Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Cherry-pick unit test changes from upstream to allow cherry-picking sssd-1-12 patches - Remove unused LDAP provider code to avoid static analyser warnings - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1206092 - sssd crashes intermittently in GPO code- Resolves: rhbz#1202728 - sssd-ad requires samba3, but ipa-server-trust-ad requires samba4- Resolves: rhbz#1203630 - SSSD doesn't own the GPO cache directory- Fix warning in SELinux code - Handle setups with empty default and no SELinux maps - Related: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u - Resolves: rhbz#1202305 - sssd_be segfault on IPA(when auth with AD trusted domain) client at src/providers/ipa/ipa_s2n_exop.c:1605 - Resolves: rhbz#1201847 - SSSD downloads too much information when fetching information about groups- Fix PAM responder initgroups cache for subdomain users - Log extop failures better - Related: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution- Fix internal error codes broken when fixing rhbz#1036745 - Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Resolves: rhbz#1200093 - sssd_nss segfaults if initgroups request is by UPN and doesn't find anything- Fix Coverity warning in ldap_child - Add better debugging - Related: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1098147 - [RFE] Implement background refresh for users, groups or other cache objects- Resolves: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Initialize a pointer in ldap_child to NULL - Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Relax the ldb requirement - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u- Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query - Rebuild against latest krb5, add a versioned BuildRequires - Resolves: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Do not mark the selinux_child helper as setuid, we don't support rootless SSSD in 6.7 - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1168347 - Rebase sssd to 1.12.x - The rebase resolves the following RHEL bugzillas - Resolves: rhbz#1172865 - sssd.conf(5) man page gives bad advice about domains parameter - Resolves: rhbz#1172494 - PAC: krb5_pac_verify failures should not be fatal (backport fix from upstream) - Resolves: rhbz#1171782 - [RFE]: SSSD should preserve case for user uid field - Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used - Resolves: rhbz#1168377 - [RFE] User's home directories and shells are not taken from AD when there is an IPA trust with AD - Resolves: rhbz#1168363 - [RFE] Add domains= option to pam_sss - Resolves: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution - Resolves: rhbz#1161564 - [RFE]ad provider dns_discovery_domain option: kerberos discovery is not using this option - Resolves: rhbz#1148582 - inconsistent group information when multiple ad domain sections are configured in sssd - Resolves: rhbz#1140909 - sssd.conf man page missing subdomains_provider ad support - Resolves: rhbz#1139878 - SSSD connection terminated after failing anonymous bind to IBM Tivoli Directory Server - Resolves: rhbz#1135838 - Man sssd-ldap shows parameter ldap_purge_cache_timeout with "Default: 10800 (12 hours)" - Resolves: rhbz#1135432 - Dereference code errors out when dereferencing entries protected by ACIs - Resolves: rhbz#1134942 - sssd does not recognize Windows server 2012 R2's LDAP as AD - Resolves: rhbz#1123291 - automount segfaults in sss_nss_check_header - Resolves: rhbz#1088402 - [RFE] Allow login through SSSD using multiple attributes- Resolves: rhbz#1154042 - RHEL6.6 sssd (1.11) doesn't return all group memberships against an IPA server- Resolves: rhbz#1160713 - TokenGroups for LDAP provider breaks in corner cases- Resolves: rhbz#1141814 - Password expiration policies are not being enforced by SSSD- Resolves: rhbz#1139044 - RHEL6.6 ipa user private group not found- Resolves: rhbz#1103487 - CVE-2014-0249 - sssd: incorrect expansion of group membership when encountering a non-POSIX group- Resolves: rhbz#1125187 - simple_allow_groups does not lookup groups from other AD domains- Resolves: rhbz#1127270 - sssd connect to ipa-server is long- Resolves: rhbz#1130017 - Saving group membership fails if provider is AD, POSIX attributes are used and primary group contains the user as a member- Resolves: rhbz#1111528 - Expired shadow policy user(shadowLastChange=0) is not prompted for password change- Resolves: rhbz#1132361 - use-after-free in dyndns code- Resolves: rhbz#1099290: RFE: Be able to configure sssd to honor openldap account lock to restrict access via ssh key- Use the correct sudo iterator - Related: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Add notes about offline mode to sssd.conf - Related: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1127278 - Auth fails when space in username is replaced with character set by override_default_whitespace- Resolves: rhbz#1127757 - sssd can't retrieve sudo rules when using the "default_domain_suffix" option- Resolves: rhbz#1127265 - Problems with tokengroups and ldap_group_search_base- Resolves: rhbz#1126636 - RHEL6.6 sssd not running after upgrade- Resolves: rhbz#1128612 - IFP: FQDN lookups are broken- Resolves: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Resolves: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1122873 - Failover does not always happen from SRV to hostname resolution(via /etc/hosts) - Remove spurious systemctl call on %postun- Resolves: rhbz#1111317 - [RFE] Add option for sssd to replace space with specified character in LDAP group- Resolves: rhbz#1109188 - dereferencing control failure against openldap server- Resolves: rhbz#1084532 - sssd_sudo process segfaults- Resolves: rhbz#1122158 - ad: group membership is empty when id mapping is off and tokengroups are enabled- Resolves: rhbz#1118541 - Floating point exception using ldap- Resolves: rhbz#1042922 - [RFE] Add fallback to sudoRunAs when sudoRunAsUser is not defined and no ldap_sudorule_runasuser mapping has been defined in SSSD- Resolves: rhbz#1120508 - tokengroups do not work with id_provider=ldap- Fix potential NULL dereference in IFP code - Related: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- BuildRequire the latest libini_config - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- Resolves: rhbz#1104145 - public key validator is too strict and does not allow newlines anywhere in the public key string, not even at the end- Rebase to 1.11.6 - Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Rebuild against new ding-libs - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Backport the InfoPipe patches needed for Sat6 integration - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: #1085412 - SSSD Crashes when storage experiences high latency- Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6Resolves: #1036168 - sssd can't retrieve auto.master when using the "default_domain_suffix"- Resolves: #1065534 - SSSD pam module accepts usernames with leading spaces- Resolves: #1038098 - sssd_nss grows memory footprint when netgroups are requested- Allow combination of proxy id backend and LDAP auth backend - Resolves: #1025813 - SSSD: Allow for custom attributes in RDN when using id_provider = proxy- Inherit UID limits for subdomains - Resolves: #1020905 - Creating system accounts on a IdM client takes up to 10 minutes when AD trust is configured in the IdM.- Do not crash when LDAP disconnects while a search is still in progress - Resolves: #1019979 - sssd_be segfault when authenticating against active directory- More upstream fixes to prevent memcache crashes - Related: #997406 - sssd_nss core dumps under load- Resolves: #1002929 - sssd_be segfaults if IPA dynamic DNS update times out- Make IPA SELinux provider aware of subdomain users - A better version of already committed patch - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Resolves: #997406 - sssd_nss core dumps under load - Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #1002161 - large number of sudo rules results in error - Unable to create response: Invalid argument- Silence restorecon on clean install - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Make IPA SELinux provider aware of subdomain users - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Print password complexity hint when password change fails with constraint violation - Related: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #948830 - sssd do too many disk writes causing delay in "getent netgroup allmachines-netgroup" nested netgroups.- Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #966757 - SSSD failover doesn't work if the first DNS server in resolv.conf is unavailable- Resolves: #963235 - sssd_be crashing with nested ldap groups- Apply a forgotten dependency for patch #254 - Related: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality - Add two fixes for better handling of faulty SRV processing - Related: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router. - Remove enumerate=true from example in man page - Related: #988381 - clarify the disadvantages of enumeration in sssd.conf- Resolves: #914433 - sssd pam write_selinux_login_file creating the temp file for SELinux data failed- Resolves: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality- Resolves: #918394 - sssd etas 99% CPU and runs out of file descriptors when clearing cache- Resolves: #924113 - man sssd-sudo has wrong title- Resolves: #924397 - document what does access_provider=ad do- Use permissive control when adding ghost users - Resolves: #928797 - cyclic group memberships may not work depending on order of operations- Set correct state of SRV servers on resolving error - Resolves: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router.- Resolves: #954323 - SSSD doesn't display warning for last grace login.- Format patch to configure sysv script differently - RHEL-6 patch(1) apparently doesn't like the output of git format-patch -M -C and doesn't properly copy files on renames - Resolves: #971435 - Enhance sssd init script so that it would source a configuration.- Resolves: #973345 - SSSD service randomly dies- Resolves: #971435 - Enhance sssd init script so that it would source a configuration- Resolves: #961356 - SUDO is not working for users from trusted AD domain- Resolves: #970519 - [RFE] Add support for suppressing group members- Resolves: #976273 - [RFE] Add a new override_homedir expansion for the "original value"- Resolves: #978966 - sudoHost mismatch response is incorrect sometimes- Clarify the min_id/max_id limits further - Resolves: #978994 - SSSD filter out ldap user/group if uid/gid is zero- Resolves: #979046 - sssd_be goes to 99% CPU and causes significant login delays when client is under load- Resolves: #986379 - sss_cache -N/-n should invalidate the hash table in sssd_nss- Resolves: #988525 - sssd fails instead of skipping when a sudo ldap filter returns entries with multiple CNs- Mention that enumeration should be discouraged - Resolves: #988381 - clarify the disadvantages of enumeration in sssd.conf- Call restorecon on memcache files to force the right context on upgrades - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Resolves: #987479 - libsss_sudo should depend on sudo package with sssd support- Resolves: #951086 - sssd_pam segfaults if sssd_be is stuck- Resolves: #967636 - SSSD frequently fails to return automount maps from LDAP- Resolves: #953165 - Enabling enumeration causes sssd_be process to utilize 100% of the CPU- Resolves: #906398 - sssd_be crashes sometimes- Resolves: #950874: Simple access control always denies uppercased users in case insensitive domain- Resolves: #921454: Resolve local group members in LDAP groups- Resolves: rhbz#911299 - sssd: simple access provider flaw prevents intended ACL use when client to an AD provider- Fix pwd_expiration_warning=0 - Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#872827 - Serious performance regression in sssd- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#903078 - TOCTOU race conditions by copying and removing directory trees- Resolves: rhbz#903078 - Out-of-bounds read flaws in autofs and ssh services responders- Resolves: rhbz#902716 - Rule mismatch isn't noticed before smart refresh on ppc64 and s390x- Resolves: rhbz#896476 - SSSD should warn when pam_pwd_expiration_warning value is higher than passwordWarning LDAP attribute.- Resolves: rhbz#902436 - possible segfault when backend callback is removed- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894302 - sssd fails to update to changes on autofs maps- Resolves: rhbz894381 - memory cache is not updated after user is deleted from ldb cache- Resolves: rhbz895615 - ipa-client-automount: autofs failed in s390x and ppc64 platform- Resolves: rhbz#894997 - sssd_be crashes looking up members with groups outside the nesting limit- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894428 - wrong filter for autofs maps in sss_cache- Resolves: rhbz#894738 - Failover to ldap_chpass_backup_uri doesn't work- Resolves: rhbz#887961 - AD provider: getgrgid removes nested group memberships- Resolves: rhbz#878583 - IPA Trust does not show secondary groups for AD Users for commands like id and getent- Resolves: rhbz#874579 - sssd caching not working as expected for selinux usermap contexts- Resolves: rhbz#892197 - Incorrect principal searched for in keytab- Resolves: rhbz#891356 - Smart refresh doesn't notice "defaults" addition with OpenLDAP- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#886848 - user id lookup fails for case sensitive users using proxy provider- Resolves: rhbz#890520 - Failover to krb5_backup_kpasswd doesn't work- Resolves: rhbz#874618 - sss_cache: fqdn not accepted- Resolves: rhbz#889182 - crash in memory cache- Resolves: rhbz#889168 - krb5 ticket renewal does not read the renewable tickets from cache- Resolves: rhbz#886091 - Disallow root SSH public key authentication - Add default section to switch statement (Related: rhbz#884666)- Resolves: rhbz#886038 - sssd components seem to mishandle sighup- Resolves: rhbz#888800 - Memory leak in new memcache initgr cleanup function- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#885078 - sssd_nss crashes during enumeration if the enumeration is taking too long- Related: rhbz#875851 - sysdb upgrade failed converting db to 0.11 - Include more debugging during the sysdb upgrade- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#870045 - always reread the master map from LDAP - Resolves: rhbz#876531 - sss_cache does not work for automount maps- Resolves: rhbz#884666 - sudo: if first full refresh fails, schedule another first full refresh- Resolves: rhbz#880956 - Primary server status is not always reset after failover to backup server happened - Silence a compilation warning in the memberof plugin (Related: rhbz#877974) - Do not steal resolv result on error (Related: rhbz#882076)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider- Resolves: rhbz#884600 - ldap_chpass_uri failover fails on using same hostname- Resolves: rhbz#858345 - pam_sss(crond:account): Request to sssd failed. Timer expired- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#880176 - memberUid required for primary groups to match sudo rule- Resolves: rhbz#885105 - sudo denies access with disabled ldap_sudo_use_host_filter- Resolves: rhbz#883408 - Option ldap_sudo_include_regexp named incorrectly- Resolves: rhbz#880546 - krb5_kpasswd failover doesn't work - Fix the error handler in sss_mc_create_file (Related: #789507)- Resolves: rhbz#882221 - Offline sudo denies access with expired entry_cache_timeout - Fix several bugs found by Coverity and clang: - Check the return value of diff_gid_lists (Related: #869071) - Move misplaced sysdb assignment (Related: #827606) - Remove dead assignment (Related: #827606) - Fix copy-n-paste error in the memberof plugin (Related: #877974)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider - Link sss_ssh_authorizedkeys and sss_ssh_knowhostsproxy with the client libraries (Related: #870060) - Move sss_ssh_knownhosts documentation to the correct section (Related: #870060)- Resolves: rhbz#884480 - user is not removed from group membership during initgroups - Fix incorrect synchronization in mmap cache (Related: #789507)- Resolves: rhbz#883336 - sssd crashes during start if id_provider is not mentioned- Resolves: rhbz#882290 - arithmetic bug in the SSSD causes netgroup midpoint refresh to be always set to 10 seconds- Resolves: rhbz#877974 - updating top-level group does not reflect ghost members correctly - Resolves: rhbz#880159 - delete operation is not implemented for ghost users- Resolves: rhbz#881773 - mmap cache needs update after db changes- Resolves: rhbz#875677 - password expiry warning message doesn't appear during auth - Fix potential NULL dereference when skipping built-in AD groups (Related: rhbz#874616) - Add missing parameter to DEBUG message (Related: rhbz#829742)- Resolves: rhbz#882076 - SSSD crashes when c-ares returns success but an empty hostent during the DNS update - Do not version libsss_sudo, it's not supposed to be linked against, but dlopened (Related: rhbz#761573)- Resolves: rhbz#880140 - sssd hangs at startup with broken configurations- Resolves: rhbz#878420 - SIGSEGV in IPA provider when ldap_sasl_authid is not set- Resolves: rhbz#874616 - Silence the DEBUG messages when ID mapping code skips a built-in group- Resolves: rhbz#824244 - sssd does not warn into sssd.log for broken configurations- Resolves: rhbz#874673 - user id lookup fails using proxy provider - Fix a possibly uninitialized variable in the LDAP provider - Related: rhbz#877130- Resolves: rhbz#878262 - ipa password auth failing for user principal name when shorter than IPA Realm name - Resolves: rhbz#871843 - Nested groups are not retrieved appropriately from cache- Resolves: rhbz#870238 - IPA client cannot change AD Trusted User password- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#861075 - SSSD_NSS failure to gracefully restart after sbus failure- Resolves: rhbz#877354 - ldap_connection_expire_timeout doesn't expire ldap connections- Related: rhbz#877126 - Bump the release tag- Resolves: rhbz#877126 - subdomains code does not save the proper user/group name- Resolves: rhbz#877130 - LDAP provider fails to save empty groups - Related: rhbz#869466 - check the return value of waitpid()- Resolves: rhbz#870039 - sss_cache says 'Wrong DB version'- Resolves: rhbz#875740 - "defaults" entry ignored- Resolves: rhbz#875738 - offline authentication failure always returns System Error- Resolves: rhbz#875851 - sysdb upgrade failed converting db to 0.11- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#871160 - sudo failing for ad trusted user in IPA environment- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#869678 - sssd not granting access for AD trusted user in HBAC rule- Resolves: rhbz#872180 - subdomains: Invalid sub-domain request type - Related: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running- Resolves: rhbz#873988 - Man page issue to list 'force_timeout' as an option for the [sssd] section- Resolves: rhbz#873032 - Move sss_cache to the main subpackage- Resolves: rhbz#873032 - Move sss_cache to the main subpackage - Resolves: rhbz#829740 - Init script reports complete before sssd is actually working - Resolves: rhbz#869466 - SSSD starts multiple processes due to syntax error in ldap_uri - Resolves: rhbz#870505 - sss_cache: Multiple domains not handled properly - Resolves: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running - Resolves: rhbz#872110 - User appears twice on looking up a nested group- Resolves: rhbz#871576 - sssd does not resolve group names from AD - Resolves: rhbz#872324 - pam: fd leak when writing the selinux login file in the pam responder - Resolves: rhbz#871424 - authconfig chokes on sssd.conf with chpass_provider directive- Do not send SIGKILL to service right after sending SIGTERM - Resolves: #771975 - Fix the initial sudo smart refresh - Resolves: #869013 - Implement password authentication for users from trusted domains - Resolves: #869071 - LDAP child crashed with a wrong keytab - Resolves: #869150 - The sssd_nss process grows the memory consumption over time - Resolves: #869443- BuildRequire selinux-policy so that selinux login support is built in - Resolves: #867932- Do not segfault if namingContexts contain no values or multiple values - Resolves: rhbz#866542- Fix the "ca" translation of the sssd-simple manual page - Related: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- New upstream release 1.9.2- Rebase to 1.9.1- Require the latest libldb- Rebase to 1.9.0 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- Rebase to 1.9.0 RC1 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4 - Bump the selinux-policy version number to pull in required fixes- Resolves: rhbz#840089 - Update the shadowLastChange attribute with days since the Epoch, not seconds- Fix protocol break for services map - Related: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#824616 - sssd_nss crashes when configured with use_fully_qualified_names = true- Resolves: rhbz#824062 - sssd_be crashed with SIGSEGV in _tevent_schedule_immediate()- Resolves: rhbz#822236 - SSSD netgroups do not honor entry_cache_nowait_percentage- Resolves: rhbz#820759 - AVC denial seen on sssd upgrade during ipa-client upgrade - Resolves: rhbz#821044 - sss_groupadd no longer detects duplicate GID numbers- Resolves: rhbz#818642 - Auth fails for user with non-default attribute names - Resolves: rhbz#819063 - sssd fails to provide partial data till paged search returns "Size Limit Exceeded" - Resolves: rhbz#820585 - Group enumeration fails in proxy provider- Resolves: rhbz#816616 - group members are now lowercased in case insensitive domains- Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Resolves: rhbz#805924 - SSSD should attempt to get the RootDSE after binding - Resolves: rhbz#814237 - sdap_check_aliases must not error when detects the same user - Resolves: rhbz#812281 - autofs client: map name length used as key length - Related: rhbz#784870 - SSSD fails during autodetection of search bases for new LDAP features - Related: rhbz#814269 - sssd-1.5.1-66.el6_2.3.x86_64 freezes- Fix typo in patch for SSH umask - Related: rhbz#808107 - Coverity revealed memory management defects- Resolves: rhbz#808458 - Authconfig crashes when sets krb realm - Resolves: rhbz#808597 - sssd_nss crashes on request when no back end is running - Resolves: rhbz#808107 - Coverity revealed memory management defects- Related: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false- Resolves: rhbz#804057 - Initial service lookups having name with uppercase alphabets doesn't work - Resolves: rhbz#804065 - Service lookup using case-sensitive protocol names doesn't work when case_sensitive=false - Resolves: rhbz#805281 - sssd: Uses the wrong key when there a multiple realms in a single keytab - Resolves: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false - Resolves: rhbz#805918 - Wrong resolv_status might cause crash when name resolution times out - Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Related: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Resolves: rhbz#801719 - "Error looking up public keys" while ssh to replica using IP address - Resolves: rhbz#803659 - Service lookup shows case sensitive names twice with case_sensitive=false - Resolves: rhbz#803842 - Unable to bind to LDAP server when minssf set - Resolves: rhbz#805034 - accessing an undefined variable might cause crash - Resolves: rhbz#805108 - sss_ssh_knownhostproxy infinite loop hangs SSH login- Update translations - Resolves: rhbz#802372 - Pick up latest translation files for SSSD - Resolves: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Related: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies- Resolves: rhbz#801407 - sssd_nss gets hung processing identical search requests - Resolves: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies - Resolves: rhbz#795562 - Infinite loop checking Kerberos credentials - Resolves: rhbz#798317 - sssd crashes when ipa_hbac_support_srchost is set to true - Resolves: rhbz#799039 - --debug option for sss_debuglevel doesn't work - Resolves: rhbz#799915 - Unable to lookup netgroups with case_sensitive=false - Resolves: rhbz#799929 - Raise limits for max num of files sssd_nss/sssd_pam can use - Resolves: rhbz#799971 - sssd_be crashes on shutdown - Resolves: rhbz#801533 - sssd_be crashes when resolving non-trivial nested group structure - Resolves: rhbz#801368 - Group lookups doesn't return members with proxy provider configured - Resolves: rhbz#801377 - getent returns non-existing netgroup name, when sssd is configured as proxy provider- Do not auto-upgrade debug levels - Tool still available for manual use - Reverts: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#798881 - Install-time warnings - Resolves: rhbz#798774 - IPA provider should assume that ipa_domain is also the dns_discovery_domain - Resolves: rhbz#798655 - Password logins failing due to a process with high UID- Fix explicit requires to use openldap instead of openldap-libs - Related: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64- Fix multilib-clean issue due to upgrade script - Remove old copy from the spec file - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Fix typo in the patch - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Use a patch and install the script to python_sitelib - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Resolves: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#785871 - wrong build dependency on nscd - Resolves: rhbz#785873 - IPA host search base cannot be set - Resolves: rhbz#791208 - Entries lacking a POSIX username value break group lookups - Resolves: rhbz#796307 - Simple Paged Search control needs to be used more sparingly - Resolves: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64 - Resolves: rhbz#787035 - ipa - sssd slow response with thousands of user entries - Resolves: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#772297 - Fails to update if all nisNetgroupTriple or memberNisNetgroup entries are deleted from a netgroup - Resolves: rhbz#783138 - Backend occasionally goes offline under heavy load - Resolves: rhbz#797975 - sssd_be: The requested target is not configured is logged at each login - Resolves: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Resolves: rhbz#761570 - [RFE] support looking up autofs maps via SSSD - Resolves: rhbz#788979 - sssd crashes during initgroups against a user belonging to nested rfc2307bis group- Handle filtering python Provides in a safer way - Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3 - Resolves: rhbz#786553 - sssd on ppc64 doesn't pull cyrus-sasl-gssapi.ppc as a dependancy - Resolves: rhbz#785909 - --debug-timestamps=1 is not passed to providers - Resolves: rhbz#785908 - ldap_*_search_base doesn't fully limit the group and netgroup search base correctly - Resolves: rhbz#785907 - [RFE] Add support to request canonicalization on krb AS requests - Resolves: rhbz#785905 - [RFE] DEBUG timestamps should offer higher precision - Resolves: rhbz#785904 - [RFE] SSSD should have --version option - Resolves: rhbz#785902 - Errors with empty loginShell and proxy provider - Resolves: rhbz#785898 - Enable midway cache refresh by default - Resolves: rhbz#785888 - sssd returns empty netgroup at a second request for a non-existing netgroup - Resolves: rhbz#785884 - Honour TTL when resolving host names - Resolves: rhbz#785883 - check DNS records before updates - Resolves: rhbz#785881 - List the keytab to pick the princiapl to use instead of guessing - Resolves: rhbz#785880 - debug_level in sssd.conf overrides command-line - Resolves: rhbz#785879 - sss_obfuscate/python config parser modifies config file too much - Resolves: rhbz#785877 - on reconnect we need to detect that a ipa/ds server has been reinitialized - Resolves: rhbz#785741 - sssd.api.conf and sssd.api.d should not be in /etc - Resolves: rhbz#773660 - Kerberos errors should go to syslog - Resolves: rhbz#772163 - Iterator loop reuse cases a tight loop in the native IPA netgroups code - Resolves: rhbz#771706 - sssd_be crashes during auth when there exists UTF source host group in an hbacrule - Resolves: rhbz#771702 - sssd_pam crashes during change password operation against a IPA server - Resolves: rhbz#771361 - case_sensitive function not working as intended for ldap - Resolves: rhbz#768935 - Crash when applying settings - Resolves: rhbz#766941 - The full dyndns update message should be logged into debug logs - Resolves: rhbz#766930 - [RFE] Add a new option to override home directory value - Resolves: rhbz#766913 - [RFE] Add option to select validate and FAST keytab principal name - Resolves: rhbz#766907 - Use [...] for IPv6 addresses in kdc info files - Resolves: rhbz#766904 - [RFE] Create a command line tool to change the debug levels on the fly - Resolves: rhbz#766876 - [RFE] Make HBAC srchost processing optional - Resolves: rhbz#766141 - [RFE] SSSD should support FreeIPA's internal netgroup representation - Resolves: rhbz#761582 - [RFE] Add ldap_sasl_minssf option - Resolves: rhbz#759186 - [abrt] sssd-1.6.3-1.fc16: ping_check: Process /usr/sbin/sssd was killed by signal 11 (SIGSEGV) - Resolves: rhbz#755506 - [RFE] Add host-based (pam_host_attr) access control - Resolves: rhbz#753876 - [RFE] Add support for the services map - Resolves: rhbz#746181 - "getgrgid call returned more than one result" after group name change in MSAD - Resolves: rhbz#744197 - [RFE] close LDAP connection to the server when idle for some (configurable) time - Resolves: rhbz#742510 - [RFE] Separate Cache Timeouts for SSSD - Related: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#742052 - id -G group resolution takes extremely long - Resolves: rhbz#739312 - [RFE] sssd does not set shadowLastChange - Resolves: rhbz#736150 - [RFE] SSSD should support multiple search bases - Resolves: rhbz#735827 - [RFE] Ability to set a domain as case sensitive or insensitive - Resolves: rhbz#735405 - [RFE] Option to disable warnings for unknown users - Resolves: rhbz#728212 - [RFE] sssd does not handle when paging control disabled for openldap - Resolves: rhbz#726467 - SSSD takes 30+ seconds to login - Resolves: rhbz#721289 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 during auth when password for the user is not set- Resolves: rhbz#773655 - Race-condition bug in LDAP auth provider- Resolves: rhbz#753842 - sssd_nss crashes when passed invalid UTF-8 for the username in getpwnam() - Resolves: rhbz#758157 - LDAP failover not working if server refuses connections- Related: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#749822 - SSSD may go into infinite loop during RFC2307bis initgroups when groups appear in multiple nesting levels- Resolves: rhbz#749256 - SELinux errors with SSSD Downgrade- Resolves: rhbz#748924 - RHEL6.1/sssd_pam segmentation fault- Resolves: rhbz#748412 - Memory leaks during the initgroups() operation- Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742288 - RFC2307bis initgroups calls are slow - Resolves: rhbz#746654 - SSSD backend gets killed on slow systems - Related: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts Fixes a crash introduced by the earlier patch. - Related: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names Fixes for internationalization- Related: rhbz#742278 - Rework the example config- Resolves: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts - Resolves: rhbz#745966 - sssd_pam segfaults on sssd restart - Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742278 - Rework the example config - Resolves: rhbz#746037 - Only access sssd_nss internal hash table if it was initialized - Resolves: rhbz#742526 - SSSD's man pages are missing information - Resolves: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#738621 - Lookup fails for non-primary usernames with multi-valued uid - Resolves: rhbz#738629 - Group lookups doesn't return it's member for sometime when the member has multi-valued uid - Resolves: rhbz#742295 - Use an explicit base 10 when converting uidNumber to integer - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names- Resolves: rhbz#741751 - HBAC rule evaluation does not properly handle host groups - Resolves: rhbz#740501 - SSSD not functional after "self" reboot - Resolves: rhbz#742539 - HBAC: Hostname comparisons should be case-insensitive- Resolves: rhbz#728343 - SSSD taking 5 minutes to log in - Resolves: rhbz#739850 - Coverity defects newly introduced in rhel 6.2- Resolves: rhbz#737157 - "System error" appears in log during change password operation of a user in openldap server with ppolicy enabled - Resolves: rhbz#737172 - "Unknown (private extension) error(21853), (null)" messages are logged during change password operation of a user in openldap server with ppolicy enabled- Resolves: rhbz#736314 - sssd crashes during auth while there exists multiple external hosts along with managed host - Resolves: rhbz#732974 - [RFE] Have SSSD cache properly with krb5_validate = True and SElinux enabled- Resolves: rhbz#732010 - LDAP+GSSAPI needs explicit Kerberos realm - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names - Resolves: rhbz#733409 - Improve password policy error message - Resolves: rhbz#733663 - Authentication fails when there exists an empty hbacsvcgroup - Resolves: rhbz#732935 - Add LDAP provider option to set LDAP_OPT_X_SASL_NOCANON - Resolves: rhbz#734101 - sssd blocks login of ipa-users- Related: rhbz#728353 - Resolve RPMDiff errors in SSSD- Resolves: rhbz#728961 - Provide a mechanism for vetoing the use of certain shells- Related: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID- Related: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Related: rhbz#718250 - Remove DENY rules from the HBAC access provider - Fixes an issue on big endian platforms- Resolves: rhbz#700828 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 (SIGSEGV) when ldap_uri is misconfigured - Resolves: rhbz#726438 - sssd doesn't honor ldap supportedControls - Resolves: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Resolves: rhbz#718250 - Remove DENY rules from the HBAC access provider - Resolves: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID - Resolves: rhbz#726475 - sssd_pam leaks file descriptors - Resolves: rhbz#725868 - Explicitly ignore groups with gidNumber = 0- Related: rhbz#721052 - sssd does not handle kerberos server IP change - Use ares_search instead of ares_query to honor - search entries in /etc/resolv.conf- Resolves: rhbz#711416 - During the change password operation the ccache is - not replaced by a new one if the old one isn't - active anymore - Resolves: rhbz#715609 - Certificate validation fails with message - "Connection error: TLS: hostname does not match CN - in peer certificate" - Resolves: rhbz#719089 - IPA dynamic DNS update mangles AAAA records - Resolves: rhbz#721052 - sssd does not handle kerberos server IP change - Honor TTL values when resolving hostnames- Resolves: rhbz#713961 - libsss_ldap segfault at login against OpenLDAP - Resolves: rhbz#713438 - sssd shuts down if inotify crashes- Resolves: rhbz#709081 - sssd.$arch should require sssd-client.$arch- Resolves: rhbz#709342 - Typo in negative cache notification for initgroups() - Resolves: rhbz#708009 - "renew_all_tgts" and "renew_handlers" messages are - being logged multiple times when the provider comes - back online - Resolves: rhbz#707997 - The IPA provider does not work with IPv6 - Resolves: rhbz#677327 - [RFE] Support overriding attribute value - Resolves: rhbz#692090 - SSSD is not populating nested groups in - Active Directory- Resolves: rhbz#707627 - Include valid "ldap_uri" formats in sssd-ldap man - page- Resolves: rhbz#707513 - Unable to authenticate users when username - contains "\0"- Resolves: rhbz#698723 - kpasswd fails when using sssd and - kadmin server != kdc server- Resolves: rhbz#707282 - latest sssd fails if ldap_default_authtok_type is - not mentioned - Resolves: rhbz#692404 - rfc2307bis groups are being enumerated even when the - gidNumber is out of the range of min_id,max_id. - Resolves: rhbz#699530 - Users with a local group as their primary GID are - denied access by the simple access provider - Resolves: rhbz#700172 - RFE: SSSD should support paged LDAP lookups - Resolves: rhbz#705434 - IPA provider fails initgroups() if user is not a - member of any group - Resolves: rhbz#703624 - SSSD's async resolver only tries the first - nameserver in /etc/resolv.conf- Resolves: rhbz#701700 - sssd client libraries use select() but should use - poll() instead- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix segfault in TGT renewal- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix typo causing build breakage- Resolves: rhbz#693818 - Automatic TGT renewal overwrites cached password- Resolves: rhbz#696972 - Filters not honoured against fully-qualified users- Resolves: rhbz#694146 - SSSD consumes GBs of RAM, possible memory leak- Related: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694444 - Unable to resolve SRV record when called with - _srv_, in ldap_uri - Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#692472 - Process /usr/libexec/sssd/sssd_be was killed by - signal 11 (SIGSEGV) - Fix is to not attempt to resolve nameless servers- Resolves: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Resolves: rhbz#690866 - Groups with a zero-length memberuid attribute can - cause SSSD to stop caching and responding to - requests- Resolves: rhbz#690131 - Traceback messages seen while interrupting - sss_obfuscate using ctrl+d - Resolves: rhbz#690421 - [abrt] sssd-1.2.1-28.el6_0.4: _talloc_free: Process - /usr/libexec/sssd/sssd_be was killed by signal 11 - (SIGSEGV)- Related: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683158 - SSSD breaks on RDNs with a comma in them - Resolves: rhbz#689886 - group memberships are not populated correctly during - IPA provider initgroups - Resolves: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683860 - Skip users and groups that have incomplete contents - Resolves: rhbz#688491 - authconfig fails when access_provider is set as krb5 - in sssd.conf- Resolves: rhbz#683255 - sudo/ldap lookup via sssd gets stuck for 5min - waiting on netgroup - Resolves: rhbz#683431 - sssd consumes 100% CPU - Related: rhbz#680440 - sssd does not handle kerberos server IP change- Related: rhbz#680440 - sssd does not handle kerberos server IP change - SSSD was staying with the old server if it was still online- Resolves: rhbz#682850 - IPA provider should use realm instead of ipa_domain - for base DN- Resolves: rhbz#682340 - sssd-be segmentation fault - ipa-client on - ipa-server - Resolves: rhbz#680440 - sssd does not handle kerberos server IP change - Resolves: rhbz#680442 - Dynamic DNS update fails if multiple servers are - given in ipa_server config option - Resolves: rhbz#680932 - Do not delete sysdb memberOf if there is no memberOf - attribute on the server - Resolves: rhbz#682807 - sssd_nss core dumps with certain lookups- Related: rhbz#678614 - SSSD needs to look at IPA's compat tree for netgroups - Related: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option- Resolves: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option - Resolves: rhbz#677318 - Does not read renewable ccache at startup- Resolves: rhbz#678593 - User information not updated on login for secondary - domains - Resolves: rhbz#678777 - IPA provider does not update removed group - memberships on initgroups- Resolves: rhbz#677588 - sssd crashes at the next tgt renewals it tries - Resolves: rhbz#678410 - name service caches names, so id command shows - recently deleted users - Resolves: rhbz#678614 - SSSD needs to look at IPA's compat tree for - netgroups- Resolves: rhbz#670511 - SSSD and sftp-only jailed users with pubkey login - Resolves: rhbz#675284 - "no matching rule" message logged on all successful - requests - Resolves: rhbz#676911 - SSSD attempts to use START_TLS over LDAPS for - authentication- Resolves: rhbz#674164 - sss_obfuscate fails if there's no domain named - "default" - Resolves: rhbz#674515 - -p option always uses empty string to obfuscate - password - Resolves: rhbz#674141 - Traceback call messages displayed while - "sss_obfuscate" command is executed as a non-root - user- Resolves: rhbz#674172 - Group members are not sanitized in nested group - processing - Put translated tool manpages into the sssd-tools subpackage- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Also add the updated ding-libs to the BuildRequires- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Explicitly require updated ding-libs- Resolves: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - New upstream release 1.5.1 - Addresses CVE-2010-4341 - DoS in sssd PAM responder can prevent logins - Vast performance improvements when enumerate = true - All PAM actions will now perform a forced initgroups lookup instead of just - a user information lookup - This guarantees that all group information is available to other - providers, such as the simple provider. - For backwards-compatibility, DNS lookups will also fall back to trying the - SSSD domain name as a DNS discovery domain. - Support for more password expiration policies in LDAP - 389 Directory Server - FreeIPA - ActiveDirectory - Support for ldap_tls_{cert,key,cipher_suite} config options - Assorted bugfixes- Add noverify to sssd.conf - Resolves: rhbz#627165 - TPS VerifyTest failure- Related: rhbz#644072 - Rebase SSSD to 1.5 - New upstream release 1.5.0 - Fixed issues with LDAP search filters that needed to be escaped - Add Kerberos FAST support on platforms that support it - Reduced verbosity of PAM_TEXT_INFO messages for cached credentials - Added a Kerberos access provider to honor .k5login - Addressed several thread-safety issues in the sss_client code - Improved support for delayed online Kerberos auth - Significantly reduced time between connecting to the network/VPN and - acquiring a TGT - Added feature for automatic Kerberos ticket renewal - Provides the kerberos ticket for long-lived processes or cron jobs - even when the user logs out - Added several new features to the LDAP access provider - Support for 'shadow' access control - Support for authorizedService access control - Ability to mix-and-match LDAP access control features - Added an option for a separate password-change LDAP server for those - platforms where LDAP referrals are not supported - Added support for manpage translations- Resolves: rhbz#660592 - SSSD shutdown sometimes hangs - Resolves: rhbz#660585 - getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#659401 - SSSD shutdown sometimes hangs- Resolves: rhbz#645449 - 'getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#658374 - sssd stops on upgrade- Resolves: rhbz#658158 - sssd stops on upgrade- Resolves: rhbz#649312 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#649286 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#637070 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#642412 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#633487 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib- Resolves: rhbz#629949 - sssd stops on upgrade- Resolves: rhbz#625122 - GNOME Lock Screen unocks without a password- Resolves: rhbz#621307 - Password changes are broken on LDAP- Resolves: rhbz#617623 - SSSD suffers from serious performance issues on - initgroups calls- Resolves: rhbz#607233 - SSSD users cannot log in through GDM - - Real issue was that long-running services - - do not reconnect if sssd is restarted- Resolves: rhbz#591715 - sssd should emit warnings if there are problems with - /etc/krb5.keytab file- Resolves: rhbz#606836 - libcollection needs an soname bump before RHEL 6 - final - Resolves: rhbz#608661 - SASL with OpenLDAP server fails - Resolves: rhbz#608688 - SSSD doesn't properly request RootDSE attributes- New upstream bugfix release 1.2.1 - Resolves: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs. - Resolves: rhbz#603041 - Remove unnecessary option krb5_changepw_principal - Resolves: rhbz#604704 - authconfig should provide error with no trace back - if disabling sssd when sssd is not enabled - Resolves: rhbz#591873 - Connecting to the network after an offline kerberos - auth logs continuous error messages to sssd_ldap.log - Resolves: rhbz#596295 - Authentication fails for user from the second domain - when the same user name is filtered out from the - first domain - Related: rhbz#598559 - Update translation files for SSSD before RHEL 6 - final- Resolves: rhbz#593696 - Empty list of simple_allow_users causes sssd service - to fail while restart - Resolves: rhbz#600352 - Wrapping the value for "ldap_access_filter" in - parentheses causes ldap_search_ext to fail - Resolves: rhbz#600468 - Segfault in krb5_child - Related: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs.- Resolves: rhbz#598670 - Ccache file of a user is removed too early - Resolves: rhbz#599057 - Incomplete comparison of a service name in - IPA access provider - Resolves: rhbz#598496 - Failure with IPA access provider - Resolves: rhbz#599027 - Makefile typo causes SSSD not to use the - kernel keyring- New stable upstream version 1.2.0 - Support ServiceGroups for FreeIPA v2 HBAC rules - Fix long-standing issue with auth_provider = proxy - Better logging for TLS issues in LDAP - Resolves: rhbz#584001 - Rebase sssd to 1.2 - Resolves: rhbz#584017 - Unconfiguring sssd leaves KDC locator file - Resolves: rhbz#587384 - authconfig fails if krb5_kpasswd in sssd.conf - Resolves: rhbz#587743 - Need to replicate pam_ldap's pam_filter in sssd.conf - Resolves: rhbz#590134 - sssd: auth_provider = proxy regression - Resolves: rhbz#591131 - Kerberos provider needs to rewrite kdcinfo file when - going online - Resolves: rhbz#591136 - Change SSSD ipa BE to handle new structure of the - HBAC rule- Improve DEBUG logs for STARTTLS failures- New LDAP access provider allows for filtering user access by LDAP attribute - Reduced default timeout for detecting offline status with LDAP - GSSAPI ticket lifetime made configurable - Better offline->online transition support in Kerberos- Release new upstream version 1.1.91 - Enhancements when using SSSD with FreeIPA v2 - Support for deferred kinit - Support for DNS SRV records for failover- Bump up release number to avoid library sub-packages version issues with previous releases.- New upstream release 1.1.1 - Fixed the IPA provider (which was segfaulting at start) - Fixed a bug in the SSSDConfig API causing some options to revert to - their defaults - This impacted the Authconfig UI - Ensure that SASL binds to LDAP auto-retry when interrupted by a signal- Release SSSD 1.1.0 final - Fix two potential segfaults - Fix memory leak in monitor - Better error message for unusable confdb- Release candidate for SSSD 1.1 - Add simple access provider - Create subpackages for libcollection, libini_config, libdhash and librefarray - Support IPv6 - Support LDAP referrals - Fix cache issues - Better feedback from PAM when offline- Rebuild against new libtevent- Fix licenses in sources and on RPMs- Fix regression on 64-bit platforms- Fixes link error on platforms that do not do implicit linking - Fixes double-free segfault in PAM - Fixes double-free error in async resolver - Fixes support for TCP-based DNS lookups in async resolver - Fixes memory alignment issues on ARM processors - Manpage fixes- Fixes a bug in the failover code that prevented the SSSD from detecting when it went back online - Fixes a bug causing long (sometimes multiple-minute) waits for NSS requests - Several segfault bugfixes- Fix CVE-2010-0014- Patch SSSDConfig API to address - https://bugzilla.redhat.com/show_bug.cgi?id=549482- New upstream stable release 1.0.0- New upstream bugfix release 0.99.1- New upstream release 0.99.0- Fix segfault in sssd_pam when cache_credentials was enabled - Update the sample configuration - Fix upgrade issues caused by data provider service removal- Fix upgrade issues from old (pre-0.5.0) releases of SSSD- New upstream release 0.7.0- Fix missing file permissions for sssd-clients- Add SSSDConfig API - Update polish translation for 0.6.0 - Fix long timeout on ldap operation - Make dp requests more robust- Ensure that the configuration upgrade script always writes the config file with 0600 permissions - Eliminate an infinite loop in group enumerations- New upstream release 0.6.0- New upstream release 0.5.0- Fix for CVE-2009-2410 - Native SSSD users with no password set could log in without a password. (Patch by Stephen Gallagher)- Rebuilt for https://fedoraproject.org/wiki/Fedora_12_Mass_Rebuild- Fix a couple of segfaults that may happen on reload- add missing configure check that broke stopping the daemon - also fix default config to add a missing required option- latest upstream release. - also add a patch that fixes debugging output (potential segfault)- release out of the official 0.3.2 tarball- bugfix release 0.3.2 - includes previous release patches - change permissions of the /etc/sssd/sssd.conf to 0600- Add last minute bug fixes, found in testing the package- Version 0.3.1 - includes previous release patches- Try to fix build adding automake as an explicit BuildRequire - Add also a couple of last minute patches from upstream- Version 0.3.0 - Provides file based configuration and lots of improvements- Version 0.2.1- Version 0.2.0- package git snapshot- fixed items found during review - added initscript- added sss_client- Small cleanup and fixes in the spec file- Initial release (based on version 0.1.0 upstream code)defrjauk€1.13.3-56.el61.13.3-56.el6libsss_krb5.sosssd-krb5-1.13.3COPYINGsssd-krb5.5.gzsssd-krb5.5.gzsssd-krb5.5.gzsssd-krb5.5.gzsssd-krb5.5.gz/usr/lib64/sssd//usr/share/doc//usr/share/doc/sssd-krb5-1.13.3//usr/share/man/de/man5//usr/share/man/fr/man5//usr/share/man/ja/man5//usr/share/man/man5//usr/share/man/uk/man5/-O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector --param=ssp-buffer-size=4 -m64 -mtune=genericdrpmxz2x86_64-redhat-linux-gnu?ÿÿü°ý7zXZ áû ¡!PH6àŽZ‰Ð]"ÌkÀ%{f}§}`Ê›Î_¬†B™”MòˆÇßù‰— öÊ‹Ò +ÚYâ/AÈa‚䢓`Úƒ·^¨FâŽpY‚´ÆÃý6ª ¤Œ ’Ë•Së^ªcm àœd}öŠ‘êš~x¹fé1«†lLÿBx+ª#¥Ðòkå#3¥f½[‡›Ê!P2u�KoPAëê�Ì þ@9;16ò‰“T)9po¸øe¸­é�cóØ&q²ì hÀŒr¯*n›� û;C¼Ê@UîOzE¡À-uz?’ÛÒ_d`ÄËgŽö|Œíçà{öz�â¯Ê7ÊYz�äQ½öÔ‰ïsœ7"<Ä••ØÝ±&&+Mɳu)Ì÷Rz6fLÕ€B¼mfaS oxk4+ÉÒÒÏeS�Ñ( ÓP\þÓåp‰O${q åaÞžÜeqh3;äpv4ïŸö«™ƒˆh”ë3Ž‘`ix9ñ”îì8’Þ®?gâÖ®™Ö½«é[5TÄÉÃÊi‹ºfx8O¯F/°¤nsÔ[¶-ó¹Ëf£9ý/gì Úº¾h¢ øYþ4"Þ_«w]@¾ô›0jg@•à®1µ�ŽZ+bª_PÓÃçë+t û½´ðij D¦>„UÏ'rÿ ³É­q­[®�ïÆ¿ïô -ž ®Cv�?�€%äIr³ùˆ^njÁʪÆÎ+Õ„’�ªü,�Nnå’<ñäÃæ×n˜kU‹yu‹ˆ«rú ü(08‰íÁsxhT�µ²�2Öð¯€a} ™^ÌŸy™Ò‘Žs1£À­¥j†/'8rØœ?5u�ð|—Q›ÝqÅBÊ•Š³gÉ‘"ú©'¢µ  /«„¤ámÿ’Ê`.‚Ÿ�*î&“È�»K› ~q„šÀu+64Žã< 9½ÇÔóõ�“]e~%FLgþø1á2péi¨êé�­�Ìܤ"ü¯ÅØæXèXiºçÎiJÖ˜[\ìyÒ/ ·4‹`IE®0üAÐH;ÄI,V‘„)9Ó�E€áþ‘“øÜ‹e™è§QuÖ�a1՚ѣ¥°§Øõ}Æ8E.mUÿòiYâv;.1‡-Åêÿ'ì0 ÜB×Ð àÝ~`àQ7„�îû-ï5�þŸä’8|¹!2–6E:�̇¹€ ‚cÈ¥eIeÞ£‰êwœ 5ÆÜïÝ(Áßœ¼ŠïP„4ã?Îm±Ä8¦Žò•jždA}íò›ý#ñ(j|c˜2a.8ýiµ©@< FÏùòœa)4ÞHñJ£’«SØË¶19Ó‘Í>ÙŸJ‹o¾Ü1 ÷ª†yà�Áº®äC£HFh#A û͈È�r9æäò¡_Ö:ÝQÈÒ1ãçkÐv_�«r¥]VÛÒÍ‚íê…ígq3;bJ9;ЃmEéÌ”�ªÖ]´=´þÖè� Œ•ëAì(gìʬP|Ü!Ž>Xc�â±*ç�#…wà×7 „EÏÜõFÀšzäæ·6g:Ú}òáÅ5¤@¨×j&W²à ‡Ië½I¥gkˆPGÑq®)ýç¶ Iã á[€í“&a¦,{v»¾3ÏŠ±HkÊ“X�¿ŸŽ^DþŸ€oÁs]“Ég„ayº /`?º’^²ƒ{Áù–¿¿¶­•\!¯ßT‘îxBî3’ `Ôác§rpZ7ztd%¹/¶³“�̵‘æêq�¦�µq¸·]¯*<µI)zÖí2ÖåÑÓòlëÙä‘Úð…@�ÇdËä©ëËÇ¿öø­ÆÀÛæ&å^k+£­,� ãEÝó¶Þ@‹~.¯ ¢ KáÅ”‘?GD�?ë×yÝ�Íw''cp R_Ôƒ¸F8”¢›cîlÕ€ŽM�‘–—‚@ëÕ¹7Š­ê„…ŠÅâ97·0“Šq8oõ.xå¦÷ÌËÙ’�Ì�ô™®gr$‚&_zÒÛº1®ø ñNo¬¹™ã¥¦–ú¯ ês•Ÿ›úi JÙΉ½‰EjTpêmf‘Àä.§ñ"æh›zb?¨é‚¹]‹éšé[éoøQ;û¥ÂrN÷?TØ:}h(m~Hvß‘-s¸ ôd{ï§¥âµ'™ad8ý?¬è˜¡ð%¥ã`hÆù½qåÁÍ— ž ²‹ëu¡¥,ëj#h·Wà^‰hÆ2™}"æ„õíÃ’ÂÜ™Öóf‘;U7×DÏ•1Eå¿îe/7"wL/‚*2„ÍQA‚m/¿fWL?‘ôÈÙÝ£ é+ªû"¬úË`\õ:!qêÛ‡'r÷_ ÙÕäQø;5“ÁõøŠû{ï=1‘ÇZ§©÷„cˆ&åâ.áÍÅ=×9Qèj0×v$é’Ø�,9礮[ï]ôüÌÈ­"Ã鳫šl€:Û}xÑæøTm„¡Ç8÷N{õÙô{õ) ‘ -ÚoޝfÑpþ>¹¶…ëBµX³ö•ÖÛæŒï5¢jë2 3p~Dò1ÕjzÐô« æ‘B‡N Ež!üˆÛ«d«�nsáOf;@ VˆݤR\ËÕ«$[�ñFRÇuf‰’Æ’\ŠBüݥƅÑh$«S+UK?ŒQ Yó†%ꃕ;q °u-”;†FÕs‘´Õ¾™ßq*Ç¥ê¦WÞÂë ¢Vs¡ÔFßðašp¯Ï¼g#à}ÅûÕÏ*ß$Â7ýx°Ìá`Š�Œ/¯~ÕbkŸ;§üŒsžàÇ�©¼ìˆÑØ™}óÙøÌ„áóÉrN¶ÎҸ›qºk'<« [6üÞÌeR·z`ºYÐP/5É‹¤z³!º.ÇÄ^Er8å±nв[rßç%u)ŒøõC“u"½A ií".Œ$‡(¹OQc2ùè´ .AÅñ†ËÚ_5`².œ•[±==8y˜ŒƒˆŒ“Íú­äGÊÄÜ Ÿ ØH^ï¹»ÑY2Ps9Š_g7!óÒù®ÖVËy­ê–R÷¨‡/0mfËlZ"ãk”>t2sRLÍáK5a‹˜‡u*šEÕãõ"¢þœ«÷§øpç 0ê\S_’°ª1ûº»+vcÝZÞ-=3=‘Fu(L€ÆÄD^¤òQ2‚ïW¶36G³¾‰`&õ*Îy¦³Lµ°M“ÈbŒ4f«Â§âß Mc¦2µ`Î^tÑY“†«ù^þ¿Çö�‹ÿîYz’žÚÜÛYUq(L4oá±²ékÓ�…£Ây-¨¬3Õã¡!„•{‹Ö øçgÿs% @ñ©kK:’‘Ùý؇€ÿ¿ ’�“oÁUÇËäλô­³÷åa ÕÄø]úIä¢ïÃzõ(´³×¶ËÒ£ÄrT…Ú¶eÆéð& VO@ÞÓNÊ9)8}~aÓ©~Ë‘VÆ©c0¾=žw‚QÐèyx©Ó¹p ò»Þ§Öá¹$bÒȺuqÉÚÿ�‰Z×kˆUôJ…è¼ï¶)«VëJš;Kßü–ɦ ›·ƒ€Ä ZGÞTõkcþÁÙõr®ܶܙ ¿Y¢ÍN 6Æc™iÏevi›_Óú >îòže™—F*2sG0À3Mªâ~vë ב9^¸yŒ-(UìºÜå¿HÊ3{¢ÆØk. N;ïÅ\-FŒÃY—;1>‡.­RÓ¶ùç#p�q[î†k/Ì YâþzËkz›MU‡.ó)3Lo5`MhpŠE™pãLÐÏš†>Þ}¦©¨QZ>°j™ù†3øœž�Š2'Ø~‹\„×É0CÚ”Ö'Þ›†óQ0pû_都lT�´@´>wQœªvV¸/Ô›¤÷6I~§3‡[ú·ñék5æ9ŒúžÌÒèÆÂئê ¶HŠ@¤8¯2‚ ‡x'ˆ`¢�› �6$å¡T¾–šŠ¥ÚXÓ˜ú™.™òet´}*§¢ fœž˜¹EÇduQŠ[w'×;#Ée×6­Ðÿy÷’]2ÃŒ6ù@ú›:ÏÈé3L4ƒ•[7§•;«éêRÌàâE”– ݳ¯ãpþ¢ ÿ“ð'ÁÓÐ4ן±†uÄIS…È( féžê‡~`‡ðLI)°*¤}V¡%=•îÈg]s<âÿZ„Ž´k½—CÔiöá67«cܽÝ`[¾òêPšˆ‚š¦$È Eª¾Æ…é‹iêu è‘O‹VY$jÔƒvZ©Uze¹ýÿ×'U ~$O-@ó öíS?R\’ªô³«ìì’ƒ«°¦‹- UbõÝtÁ6ô°;'¢¡ZøÕ'äÕ¿¹¤°Ùž(ZOp=_~hL´Ë: ×~ûc¸Xæþ×3÷û*NÚë§ÝK*k 2ãf�u ·bºw "Ëô&¢ëõ óÙ;Ÿ#ß›ßq$`•6¹¥[Nö£™Nמ®èn£à�nŠË5è1…ð>°ž[5”ÚóÀì¤ÜÑúœ õÞ[Û#°xMÿR^î#LEàà³)×XšÚwfXZ6>“]šÇL-†Ðµ.ª@Ì-�ʪüs_ ¶tr× ‹Â‚öKÏ…"sEÛ8 S\úºúzcÛj\ ©Ž¼ù¶:k7OÓ§ÇF3ó“¾âÑ ÊDò3¡1Hœ¡Ëü›âWJ͵ÓmB=Y\6äÁGÖù}÷s Æ]‚vJ3ì›5!…Ds‰~ññívJéã’«4iÈmþÒ•KÁ�¬˜Z§¨‘Jšù‘É|t\úiQ”§’Wöd) 1wV?Ò5ìMÖË þ-Õ\_ÃÝæ@®jTᾬÜÀp^ª"tUŽkäµáKÂý�çBút¬ËþëÞ0©§DFeé?±ñ2øG©jçŒ4¹0öÆÒy+ï)áÒöqJ©.Ò9¿#s�ÀÕMmú%1“*ø— x‘BtI†¤ ©í.Q"4²Ž>¥~'M>˜!¸¹-‡šŽpÿ‹ú6Ô¸€¹h¬kÏS=›ÓJº×–+/ù ;]Ö½•E³t%3ÝNÐôÂõÁ*ZHíãä<Û[„Åc½¹Ow„7*ÊOú²æ4H v÷wÏ]A«Q„›’‹$Ê,ýþ³×ãyš±lã(†6ƒfú ƒ#‰}×¾ £Dº˜A<µu€œþ}´§aV!ôᤠŠT„+03›Æ5³ÉÄö‚ …ƒ†N4dFŠaÝ‘˜oï|Æ�jp8 b”ãˆ`M“ñ61 ÈhÒÍkÌ UÓi©á"$Ý…Gµÿ<Ю6O¬’ËÔ`ÇÆ1çFÕ‡3U®ngYø“Ô!Ü.4¸q½·o¹†­I€¶I3•'¾»Z=e4môØ1®Ž@ð󸵮ðÉÖ©ðË«ÌhŽîUó^⪯!ôÐé‚R*˜” ?zé¶;�' Ų‘[_Ç}�Ê.+à jÔ…9¤ž*§¾†QK~fÙõ­g¶;k¸ã²÷ ´‹°Còp}6ÚúÌ=r â­,ýg§® „+xb•þFêÑM€å“‚V¥]Aa3�Ë&MíøÜFx¼·Ûö SûÀö<5à'Î¥$óFbCÕÇ…©Øj 4œ_/û†¹ÖV’ssˆe°v³bŒï^Àòï‡m͸Òf*fhyÍj9˜÷…phÏ PHòñâW_ØŠ˯Í ‡ NpýÛ‹Úˆ³HDj×iû2 üúîl`Àg¶åU‰´.ÅkÔþ¹%ô�ž&jú$âx�êx(Õ!ÖÒ{è‹;ñ>⎫øÙ}{—G%eÉ'ˆê;ÂW6סjªñ%Ÿ;©Ù3ò&T±>y•{׿&$Uúõ¹V›H1jÔ°[}‹’‡”sýÇ˵¢¦,Óô²Ä!ˆ28ê< ¤ëåÔô•Þ˜xø}OŸÊ¥Úà˜(4¾a¸÷úñc^ÿøqãÉ(Ñîv öAêîRÑ\§‰šlhÁ‰|‘PUóô‹¯%%¶Ù”Qb縡äk½Ӌñ?Ïá!éÆˆÔ|[Ê–I#SŒ{ù\Â6š8¤Ÿ4Q.HgÃÝçv†ùo¶¦ì$’;Ø—k}ä¤RÜ&óÍ@C j‹ô‹þäêDäÅÛ¯»µu KæÜ/¥‡Uqiµ‹[˜ªáÙGƒô1‡=ïéyꟉ‡ AQ‚·Ërvž¼+£Voæ‹ú=¢ÝS§È¼2�eÕüƒ`SC¾g<׉±ªË6e›Ø,Á@€Á—‰K?×Ãödz]™D¬ç¥p>Cµbhº�Þ-1» +Ó)@˜#oð«3�.6ù0¦•qè=º™8flY7Ïá�Cˆ$VÕÌv½ëûÁž{ –g?Úe'ÿk/&—ŒÂââ ×ì`Âäh£³Ýæ“Ùö;êÄ�DðŒ�ø}`ï]$ö’v‹¬)¹ýcÍÁ-^Þ?mt'¸‹»yœ1Ê­®ÕèÍ謓c˜]Àúçœ;ôýÒ“SævÑ(«)Ç>ˆ%§é\(`|W”¢7D_œ,oñ¶uȯ"«žŒl³¡žL›P£”’X ¶c¸¦:{xí„·0›šÍЄ¸™¥á¿“¬Š€5tià*6±lÓ‹#ª(ÖÍ�ÍÀ#mt_W›~Í×ñˆ[¡{}.6v£ìrWœy†OùJSLÈ`Có¾ð´×¨#O¦%ÇŸ+FúP†–ÏýÃÌzh]q÷QØÒnõ¥ÇdÙŽ§WÚŠîÔ¾îÿq+¸.P:3šXF¿PÕϦä¨ÀW2�ËðËüÆê¿(*˾¸ð@»œkKaÑí_½5æÐ‚¸Á;‰‚ÎkÍhà»bü M®Ã8@¬oéK-bÛM8Àä0ô#}&lÔôÚ/ƒ±»˜M³IéÖŽAÔJHû&Ø7� )ßì’>�wNEå™Çbäµ}³–Kw+7’A*4_ËF5†édä§‘4ñARU!^.н1”Ù¢?lÃÔŽH¥ kJ"†ð¼ð9Æ•ù#´��÷“H(•ÜB™à`_Óˆ’Ö´„¾hS¯b;¶ª"|ÚŽŽæ7,âIƒC]˜‡eÃZ­ú‘ Fôœ“‹<‹DšÜX‹³ËQ3‡ß"öYio™&8‡Pçþ’�XÙkâœH câŸZdg[Îdäf>‚ó#IõmE‰> ðõ!i…ÃX‹dÏe‚ ¹aKY•0"U<(6ø�#a¿¦7ÆÞNZ“~BIÉ' ÐömIjC�²C U9oE’Á”5ÂÎ4¢¬}ˆ„�E}…p@APË$q«5­—m™_Ú¢¤ÒÃxù»íÎ&Ù±Ä+Œ{‘ûyyÓ yÈl[aØ*ØAGumÊ®ý[Æ^ Zƒ3ñ_ŽÌüœaªBF…ˆÅÜH]ûèx´/áÏlV±ÙWn4ŸŸe¿ÿUˆ¶IÌé0 Ô©Z¯ }l”gï[I¥?ó¡YnúA³›ŠG‰ˆ�aß6´í÷e�Îö9°âøäиw`ûÈõ`.�»”¨È º¬+qn¶éZL�uïíLiZÔ ô“ÓNb? *·T¿�0}=É;+H‹€ýše€ØdŽ4­Úgä#{ˆàŒ<Ÿ mmg¿¨­§R׈ J¡qe ]õg‡›Ÿ[ÄiŸb¨?rû‰vñCŸ0Ð'º”V¬9\%›KßCæÁH òÆ<ƒè=A \ÊBIJ²µ¬ ËTšQÿ‹„¥”ñ#�V[”¦Å몧¿Z¸š°i]B÷QW+uÉLgªQƵ ¬ó›MÙÓ ¯’¤PVy1Nr%K@½@ü±xø Ý&h¥T@ «¦¨¹Xöà4CFso%ØÉ<íÉ.Õ`×>퉟ë_J(¤LŠH醴Krïíj*9×±Ac(ï&?xפ ÅоÐWîâRœoM(¥¡)ò{&»ÞÊS�fV)ƒNÆ@€ +�2hCf“—[å~þ̈í'g)|ÒÜsŸÚeãUlÝ$míºFW{DYô8c±RÞ‹.µ§O{¤YÍrÿ[Ö3Á“ì:ƒq« O|ÊØÑE×&4Y2Í^¾ ©D�MÃvÄEa¶.³“)ìp­ž+Þ‚M©—ÖEª¡Añ4w 'O§þ½Ã¹õcúœ§írÌC×ôô¨PÔçf8g…ÓU!c¨GŒSÍò®ô¹�ºKXJ&—ýðïP¼#(ázš&ÜE?­ÿX‹cîß›ÂJë®ë§±˜sÞjê§a�ÒÏÁç¡E¾,5Õ�™èyü 6^ÄßÒ£¯Ûˆ£ì@?¦Ø‘ãÞÎÀ’Ï­)/QÚÏýd»ý¨N~Zó9+d¡ûúqF%àŸ‰"+n%ÀÜò‰øœG…1¸&êªO¦ÆØäWFôå’ð3VäÚÌ¥*¢ÙO—ó2t$ £ƒ¡cÍ)ñ‘z*nÖ]DMì>b ¬RÛôz?mÂ%5K]ó�XDÃßöŸƒ”½<]+‡f*d1ëh ®ŽöŠZ®“oYà¸ÌQËTÈ/&ûpõ°HrÎãÄY{7weMÁfŠ­ÔOñ?¿ßÜ7g0ŒZ²«DÅ­4>³Ö ©˜9DŒÇ 1×_xŠÆ¶åFWt%‡1iCe�3¶Bv-©ÜÏÓ¥*ñ}˜|®}[MµòyS7Á목à3ǬµÝ²cC8B|éοà“14ÛG¨¶xu™(-##í¼ÆŸÝ©9(²“ʺ ÄkÙÈ8墠õ•!42r˜Ãf²öwY¨ ×óÑZSt<Æj4œ�Ãh,Ñ¢ƒ7NU†Ö‚Xµt…¥Tl{Ò î<ÙdMem`aÆdQ!Ðé>ÒÝî<ÿ‰÷ÿfk ˆÛ–t±Ä ôŽdlÖŽ9dT/="ˆó¶Ë÷ÙõLG¤= –ý¶"Í©¬ÅÅÆ·i›t[’‡,Å!«Gi…Èl´ˆàl̘½r”š¨®A»Em¶c:?ó;—Æ"h6^¹-Ñ´‹o:C>ÒbN%Â2[–‘�5žŽTs_ ”@#‰§y$9˜^Ʈ٭$9 „ð5�O0»Òé;>þ,>]7)©ª6vL¬æÇìz„íAIÖX÷Þ;k'¥ÌO¶Èç:â<„ †VÊ÷ªÀ^nuÄã¡!ß¾ ØÓ[r÷¦‚ LŽ'ç™ 3¢Ér$` ‡X�ö*?n-–Íý�Ρ«Aâçc#µóÆ\*õoÔQhÎ9^Äëà L‘Ž ´¦1±»;ãÖý⺷¬÷L²9g9Ä}#FäU æ±-å&C°A2ŠɆþ¤3ÕV0ù?ÙŸkÿå‹ÿ&¥p<|¥¡„EK;^„!€ í¼§p{!ì²N»çÑR4~"—�èb0®@PîWÉá©ú…B\y–-d†¦¥ºCptܘYœk.çISñ¶'ØW'·¿Åkñ«8-Ž3ÛäÉNÓ§ÉQä›újì·Û”ç Òñ35:Oí3%D¤Ü“�[oÀJ@è•Ë€È0pFXAœaëî£#Š·•åÅ�lPHx&è RÄxüòˆRkÅM¸q;b-™s¢WTGèÌ –ÆoîÝK±¯‹^þp» Ì nÌ3;YóO&¤Nè¥nc2nÕ[ÌX™-«ÖH*¯Äˆ-ÀD{�NyŽŒgãGéé~�çæ¼b­âÌžg4æ;àW¦í€.—¿<7nAhaŸÈÇN·³ÕŠsb…ÚÑ;pXˆÀ¼ƒ.�›z¦¡rC#ûŽý¬E\’«QG–š½‹šÓÑI829<»Rsæ«[ 5ë¹0­cUÈkš¨¡Lݬóó‡*nÛŠ„ÅÑI�ôyû s-=wÙ¶¸ä­I±ÈU¥Û4’¼@ƺ0Œ‚ÔDÕz®{fÎeêÕ¢D›Õ:,Þ‰6ÌŒöS¼m˜z4†Z'×ZG7w3ïJÇ6iñ·ó¯v®�ÛC§ÇóŒ”ùËÅ {;,€Šõ�œÿ²¯bÁcÑvBewë×9ÎeíªEÎñH³¶ä ¶¡�¡�Ü+ÛgªÆž}Ã+—õ}^5èäÔÇ”åÔ(P�c#Š�îz;}�§‰3.¯JÌW ‰äMêÒ˜|aÙB"iö,û$Z™¥ˆAaâ�Ë(o[uý@݈j$Ðú§CöéÞäû—¼ž7•ù5#ö ©‹ÉþL»Ÿ2é5ċކg÷D1ÄØ¼8BZ¹»<Ñ”ZÓ•pq‘dM¡7,Ò(§Ã ÈC{pØ™ g[3³+ï|œ²…�Æ¢7b†KèÀ 'Ç}ê?ÚÁé`Õiî=×ÁþO{ÖÎ1oàÒLG‚jõTÁ£UjÁ1AòÈ�ÇÅKÿÞ_=Ò6 y¾�ÁöªKí°6ùðèÛû$hz!øÏ¤R§Ò²+¾Ç®ÊÆÚ—’79ù‚݈çË­q ÑöJi°”HY½{Oµrв>ˆB À)“ªn8mfª äÚÆÔ]Â/!9qÓ§_ô�ŽS�~|?àlp7AîõJ&4µ°A|Ó‹€[ãï`P’³›”Þ}Þ—ÍÇ= :×Wûú9_v‡ƒˆy½nÕ HÏ}sèñÒý²ù]_ôüÊm.S51â�»É×mûëGŽÁ€bìa{®ñÁø3Ò±.(�ä»$£–ƒâî)Üøm1û {W…ó`Ä*ð¦âPšÉSptl¶|¼³ú&â\ê°ñ ÈwÈ�K÷ ø~{¥WñêM9ûÜß…c5züòžCCB;Kš fúBÚ°vtïý#øÐît»…Î2—ð‹ÖäÁ]¬B�¤S-1�qmæ\¢9V=}Ô£GÈ�É» :›Ï¬wÝж�vs5pºÝNÖüë9·öyܧïcE3[ïcÊÞäDê-‡Y5+£©ž{?Æãb õŸµ‰£?Cxî.pÒ¡âz`ÜšÞ�$¶ô�/Ï {7{M±¬‘Y9Iƒ ÷¥ðëØ²" øS¹kð¾Ã®zbª f³=’ªTôÜ�G?PC…2?xHVÖï1Õ!GM¥(û¦mî%üª�tè"HÈBÃôðÛÞ¤‚H‚jÍ®åìW®… 1T¤kî ‰ƒVúq ¤Öx]ð©Y´MëÔ—4ûFŒîÒÖH”P-F!lV_!Æ12·éÓGLÃÆè·`{Àj[Þ×_tj�ê&ÿ“ ¹J˜ˆø­(d{F€� üõUp¤#6Ô {DU‚&ZІWwï9wLî:9p‹í+Õx¼‰÷²£¡q_#†?…Õ ¼3 „*àSÅ{ó:‚[|pÎ(¹˜^Ö¸ÿ©›Þ,ኛæ/Z·ß\áÛÃÞØïe½¼è�f&Ã¥¯Œ`Œ&!ìBÃRH–”¥�'dÝðì–aì�oôBd‡�R¼+”cçµSá!u›d‡ •´¨ýýŸDˆ×"b…÷ ˜V‘Ö9ã,ÓÐ÷È’ûhù+§ HÞfÇ=)W%<ûÊÀF˜Ö£˜AW©óLžÁ~uZ@ø¸5Þú·†ülÊ^ÿO½ ± R¶)IN€™+¢03©z€‘Çj‡½ @}v›P1¶É¹ýrâ4r€NyްfИº÷ÐÝ‘–©îÞKžZlœld9àM"–ŒYÆ2@"I¦2=¿qÞ‘£U}6ÐífÅé£LÍ휛zò–Å£iák]uu-é™”—Õ…3iM¥Æÿ_cÈÍ!Ò;3ÜÔ&}cŽÄƒô;Zó7桨–ȸ`@3›× ÜJ18’A�°÷no÷ž¸à*T“’Ťo­ô- Ü3kÙáºvTJYUE+µv†€.Fè…Ô<]¥ýksŽéA¥išXþ4¤Uýp~Õž¥Õj¾ÏvkÉÊ Ð�Fb$+j©™™Ë–„Ý›6Û<µÙTCoö~sž*Ö…Ñ"“Øà/‚í_µòÑ `ô7yû¸Ì¡eo{ظ~ŸÀé!�úµ »åF.YÛ[ _þωÕz åa(½Ì¾F©úâ(†QEäy”“‚Ý(©>¼êƒß¯fç¥3?ûdþ[×’µˆññÃî_ Ïÿœ“� è�Ç¡ÖMzÿ*ml#½±>M‹PÒz7š«>¨ÎZ…É8�q¶¤ûøt‚[Â*Õ(®›¿ÊÌ–_%mÄ€kM[Í}Ônídt3eèãÜšhÁã`Í�üs€¶íÇæ\•¦º!^ö’R>¹À'ã’•6¢g,õ™ÙÌ]ÜFÐùLn=,`›[ɤý§"ÝÎzˆqS,ž4Ök‡‘¸¨ˆ(¦nôanÒà 6ªžC 3¢›Ä9ÍéOœ6 [© ¥HP˺Úâã‹ë<¤tˆ?]²zÔ‹ÃöD0,„¤9•ü©™J¥O¹ûÎ ^m%2þº^rm—­g$¶ðîÄÅ_óWˆz;Ð °ƒëoŸD#BöH F dLۀ͑ÁÊ»×ð eÒ¥PÁæM�r§�»“A¬ÊŒ ÚVŠ ‹ýΩ¶ô˜g¶œ¦|�Ú�—Ÿn_Ô…¹P~«8%©<Ù¢—È<Vl !ùUµÄsQ}µ\­¦Êü¼yfRÒjTI »±ÏÖÝ-Ü™¤JOÀ)o�3!7ËœÐZŒ*uÚ˜¹àij¦U/t�½×‡Y$5£d�“üÙÖ"ê~ÿ°ÆZL±€k,zÿ¡5;ÎQÈÔüseåÞ>i>)‡¥ˆWÉ,&�¯pà(i¤£¼ÓÖ[Eï~9~€RöÌtå�ç|Ã#H¯¶�í ]+IË�ÜD‚èè.’Cì!pY<ØÝÛ«¯»Â­1!¡ÁÚ®o.ò&<ˆq,ÿsÃd¶% /ñ¾ž ¦Q\àô¼²Raà÷e%:Ù‰¡µô §ÑØW@8õ"s¼D‡n°xÒ@k´~ê;aû9òï,.7­Z=ë‘ô‡òïž>¥6¤�~½F1ðgj� æ$’Y¨�¯Ë;^lÁ¢Kß os¿zÔ9�Á8SQ;ÀVì],Ù™ëòËdãø�e‰©q ¯ «ãô_XR¹$N”$Û¹?´W!†wi•0 yÊUr R34¨UY aP>¬¼^Oø**qð¹h‰…ØjºŒ Õ3Ëåž3§¡�œq1õp¶.ÿò°,Ï"Ž(ˆˆ˜âT"Qò Z�Â-¯ÔÛ‡ÙÉ,ú$,)êXDZâ©zÈ>ÍR>ß# ^ꡬYÇë+Ù�YŸ»¼+ÔÿÀ»}žl© ß01ÿórþ‚‚«Ý6«§­ZÓ–Ø€ÆñSöèrßp¦Ìtu4‡ûEtÒ®ÄÏ9‚V·Ý£c]šýͧoE¨ñšˆ·Z@|ù�Ç ÇŠÊŽfÓv&“̻̊Ÿ_?[¼hƒ\ 0|£Þ=²¾‘î“Ô†}ùËñ߉•ísz QY Hˆ ÞfyT…�YÑ×y륥߄Ï÷UjiEg[é2Ý.ä&k<›ëÃB$»y�/è~©¢~ÏJ$ \)kè<9=ƒz#Í—’ø¿¥!ææúYäo´äˆŠÈÀÍæaè…̽€[\ØE,íß <þ°�¯è¤Ø&û!ДT§JXÞ±H,\¶êèYšæ—7€"{—*¢·f{T¤tïìæ³‡ñë’”{^öCÅÝzBn–1Jïšæ-³…¼Ì²1–r™<¿i¡OåPíNQ“Ô×1'­šìó†•ËäwuÖ0�Ô­P“—R~¢wà @ kØ4êS×ß®»çgŽ„Õï–þ6dyüØ9ÅÖSÙémÿUF<ïØ3úñµT©ªæâ÷N€�1x—GT[lÍ· À‡¥»‘Ž 8ár¹å¨¥tI¢ÐŸZöƒ#©ìT|Âç‚„†]¥¹ÌåýP7æÁ:8¢ßªªš¥%<¯à®ð�¬©:eÎl›LJ¿êö]‚B·TØì~˜w]3×ðÆÅ•¾°eÝ—:ín118 U2.o(ƒÛ4î|àþ�ÂøÕ~6ùÖ<"þY/ê¯Õ~ãßôEá½�®´CŠm¶Ñ° :¶¸Ûê‡::ò� ­ <ß^ƒ£g#\Ϭ`?ÑOW7–gt¡oÈgé2&çatt²›Ñ ‚ ¡lÕ¡5û‚^ÉeÄzÅ>®æ�!ÿÌ•_¯ô=@xÍ'Ùù­è˜*ªŸ§lá*ã¿ú�`ß:)n¼ ndFáVkªïÎcuèþRä³cÐöCÓlþgˆ ¯É}ê›û@*G4Ù=5òA�>Û *ì=Ê”·)[F­ Þ74½°-ÒA4=x¯ChµTp’ ¤3ÎN4]sΛ[8�ú¹ÆÙŸO4 €¹™‹ÚSíñˆ…²­L~ ¹¸,ŠÄFá|"mFرªí‘s®¦ïà#Ò¯ |8¾×µ·.ÃÈ€_É©]=þMx¢[Ä)†nJ¨Òb2˜B‘÷O,WâÄs�äû-+#²ßçdØÔíY"²=aRO¹& ›¦ì,¬Oï²öúav(\Mpv]lQ—ב/©coYX{JœÕß²ÞH8´‘kÅG%^E‚´†º[w”¸ürÚÓ¸;ñºvÑb-ηïÍò—l5¨ñÏõÑ'XÂa{=¥bŽ mýñiL%*Vå“-šøCQÍ1Kç_þrL/rv>ÕA�Mm¹Ÿ‰ ›N sôy'Ò¬»ë;2àq–{õÉ„y¢õÖ s c„AÙ25Pl=vò)•3ž‰?lá[LN,�¥*ÎÊ�«"…1ISû10#ŠSÌ�2Í2G£òÖ�&R>ƒä6ü£½W2dÓçwÐlGÝ}­)›“Òí³üÔÔÞW�K—Ç�£DË‘K>E˜"ãÂÃ9 (—œxXH#õmYl°Ä½€M½[Þ[)4säÇœ|º¢°rÅV+96l?‘Õ›7PùÐ4 +Ñ[ÒÒè`?ØC~;æyÆ4µMýÚÊÁ/_B£ùÀá6÷KÀ½GVÏ*vJ�î”aQ-lÛ±Z×¥¡| v «˜E§ŒÁVs5):;3»NT«²Z)ŽÁ V¯y)‚›ÝA®žÃ¨áãR˜bW¥•Àõ™ú©FL�ó†ÈàÚÓËsó§…‘…RtÑÀá, N¿ÅF”Ï~ÿ=pF¶Cã–ø¹ñ;®ÖžÓ¹õn�¯‰Ç÷wJ³]dŽÏÚ�4rKn+xë6M†ïÕÿ ÐÕöζ`²4üA†¼ý²¯¿¹?jƒÍ ÕôkÄ™ÙÔîZoxåŒ](3H ˆ|Bçd‘'xÌ‘O%–¾ù mAH~6øQxØëò”þ¹©(sŽ=gÅ#›Ðöhyl�ƒç˜{€ *Z«ž0|Ö>Å ‹ãìkÞRv4(-€Qb3­î –çQíºä°Sþ˜T†‰X抢!PdÔ7šG{ èõ¶VIÈ›"÷/Ô“9a¼lar d&ŸŒ�G°Â�³ëLx�Â@€çŠ oEºY×�Û8bÜF¯L‹”Ý£�çD´»éÇQ“cÔ�G Uq­ù8jžÇÓæXc|ݸðF™_nœòî|àèÁîV–Qï ‹Ú ‰†ã”�tɦ¥o$N&ü2|×·©ê/±·b\ϸ\W'-µ¿r¾Ô¯|òÆ/,îÓ?Ò—e‡CýÁU\”p…üwg+Aĺƒð¾7ém•ÅZdR‰ÏB½jœSF•…QÖ€!&bz„£¨¯Ó®UAº-n1d_Ó5NŠo¯•vדO̰;4ßu„1�ÅYý'™,—BÔˆÃèÆÅeØ))Ûp¦í'u àCŽ'zãò±:ŸÊÙ1iF2&jÎ(a¡âÞ*¸QáH)‡öK“œýÈqfÁ5·5ˆ ™ÌèCz)á3¨1R3õÜc�hsºjË#ë+ÿžÞÆæÂŸ¼7½ø… £›Ý®Þ•N›Ã4›r.ϼxÈUõO7aN)¿Öhî?J}€ªâsô$£:f¯ëD&ps{=Ó•˜Ö�t.€œŸA•´kj5üXLLhÅ¡D. ~ï�8Û6xŽÿ&õ­8’³e¦²BCÀ‹•Ž“Qóíî9f$›Ð,AØî†ˆæm•}°p°NÒ=ïìØ‹ðzøC!ãθh�ÏépdlÝnSd°Êýi˜æ:‚¤Œg<„²ûíš´£fw yÄDrŒ:ò\˜‚%êk¾¬+­ª•÷žÊî¦ko°Ã¿!Äuž×ùÝ)%×qe¨›.åMµëÝ´ØÝ5ÄOË:­1$ñ¹H’•~?û10Á2Û~µ  ÷tØMf•]Q0³ÝÐ5égI‡q;†'Z $åç%ÒËeÌ,~k<õ‘hÐÉŒ—hìµlx:ÿ�Î(â ¹u˜Þ´"šK;“Q®jâ^T„gÞnm…Ôïã…)(äâè˦ÖÕM¿Öáçâ'm±¶T�¶ú&¯Ë2˿ވŗ]êuŒO^-L y9гÍá�~AneVå . —¥Þ½%£;?ˆQ8>-|GžWoÖó§£N&’G|zAº°Å…üWK¿¬o¹äþJQh¬..âê(­ £è‡Ô �}½¾8Y+”}k–íÞ®Ùë[oeAêb�B�^Š¿Á\Å·1½SÅo“Ç�Eu®«ÝÝ)CÕ*ãÁË´Ip¤Ÿ÷2ϦŒÇF�-z¨ƒƒZÍh¹�, Ú@ @m“ìÚô»ZÉy0óDÿ£yþ¿G²eöþ—Åm«HV Ь ~ãm…T_בyÓVeÖpób¸àÿ/C>�*ø³�¿ÔTP‘ Jr?"àD¦+µ~·™ûš^/”³&î?.äùZ—_YËqæÖdþi1˜>n�7±RaNcðÓŠ*\Ä(te¾àËiP×é{m²u_1®Ñ4@ïÖ2|f±òùHÚîAÎÒ:{˜}혢 ›®_ 5†üñpUN�ÊÉ}ð˜ò³ Þ¤@§C¡skÇâˆü#‚ú�E#B3Ëp7t¿¥woH\Ú8î�F$°ç-c–0k‹�ï\[u ÛŸ=¯ p5›­|Øx¯Ó!_ß[1­ÕjÈ‘‡)ÛÄ©‘Þ7H¿ÑC ™ZmfnŸ‚(#‡TdÜŠO7*%K²[–EîcX aE¶ìJò]™ƒûZySÿ¶µMvµ|"X,Ÿ°z]xòâ±ê,gp he8¯-§²«¥¥nf:…Tôè´²øo,Æœk[¸ëVY!ݽ•Ê:F;µV@=ŤÔj5mÙ+Î~N²¥9 À>ÒH�j›V ÜzËtíäŸû7:�Ò4Xõ�ºø í=Çxc&­ç[U/ù®5ÌXä†ûn:Ób^3Í%…§³µnùnž:HÐhlâ¿QÃùf0Jׯ„t‰™¸2b§Ÿ \+(ëÈÇVªÑúæ ¯Š/×£µ‘Õ›}®yÉ·çŒ]öq[®¼ôp‘íë^œ0ò,&)p(^€bc4ªænª^Ø@Iæ@i€üGÜ*œ€_2|šcéG"ÀÛfZ‰áT9›•¹�w \ýîO¹ÎÓÇ––ÈfxÞuí™õC¬þ9ŸJÎß0Ø;PåQC¦)í–¼�7"s!ER†8äo4üð9H‚dß;À‰’äîúð`ùÞ”SÝ=' ¡1q’}Êå/ñÑžªãGœ¸(s,îÿ·ÞIöuïgD’¹¯iØP‚`»@¬F². x~,%Npûä!çä­ºŒM�ýù1~¬¥–J“õà+f�¾èP›Z(ÔêÄéß@~â›mB‚¦çÉ[dÁY9%€n2§óËpÆMt¬ƒ@ð^Z¯Q‘}Ëëq ¤�TÿÅò}PàõÖ"¢¦3nÃIzý ;Ä › óÐl(J¥ýü>‘@2VÜ`¡u$ïýÌà?­ o,Ïȱ™fñ«]ö.y-ŠÄ츤þNØkosöm÷N)HLB+Ñ/t+¼![•­@ÜIÏÅAúqO ümè®…óT] $Íf7=õëÈšF„øµIúìù=Z¿ò'OV}½¹ô  ,ŒhÏ×NBS_ S´?£s�Cà#©{×Å@G5Â#ޝtþhýz$5^o2Ò‚ÈSòÔÃ2BMÈm;!EÁ/̺(¶ç Z­;N‚Þ†èúâTg�Q˜Œ2H¸R^°Ž&·é™„?L­ä§�ÌñÎÒÕæ;©÷ç%aŸQRJlC©MÚ,ÅûÓ+´ááMÕ§@ŸZ’º§'è%dvNŒƒ=‚â÷I¨C‡ÀúFoËà%òìO ùl²8å;*à®ì@½/N�)wð^ŠûÀ•´²æk˜E7­=˧w¿�/rò]4JïyûFSY_‘à - È·Æ[Ø1ŸÜ‹ò5À˰nÏcØñ£´ï%øÁ»—Y8O ·EØæ(C É4z/øOð¶ÜÁF§m¥:5ø �|#7öfF¥;äýŒ©ü–iB>Œ­vò̪ÁM>r_ó\:É¢ ô°ð\ºõoÏטÒTW¸|ýºŸOý«]„Æ6]å‰Ð¦KÑx=±MkD*Œk�»K�y ã‚PPª±Lt¡Ä>¯·EùP[]Æ·y¹OøŸ[†~m’òž< ;ôù¶;˜J¬w¼L}„ /ýö�¥EºÓòŒÍü8{°­hñÍ@ܼ¸Ž]C_MHâ@Ž`–†4‰T2Ïo»NS<†Ç˜‡ýlü7LÀïž§œ±ü(9ivJÓ"êwMgYg"3?j„kùÖÜÑR1:>ï¹ð‘Tÿag�jY1ŽvK�–©¦±5•°–æÊlѤöΜš.¦>öÂÓ!Ã! õDuÄç Jb~ã}?�*•Bì˽ºµ Äź”ÌBɸû�,÷WÜB‡±Yn½³ÞU$P;šEìÎ…9Úÿ°ÉvdÓ�§)2{årâdÔëÝ›ÖÐ ä”ÂÞºð³7_(3(�ná‡�ÒŽžËÆà¿ˆ\ŠÆœþ�奵YŽ4ÔEº?ÒÌ„’†aÝ\|œ¼¡øøšØÖñhÐÒµÔÊoË©†ÒE²ÑêÙ¸)‹%o²#17á[(2üš¢�³g9$¡l‚‡{�]Ï3Éüõ ,`04o/o%®ÈÐŽK5IÕ˜�á÷uŸˆµSm#¤Ø¤°ªÃÍ¥;µ¥ºBÙ£_L Yâ< 5n¨b qiÝ©(Ð>Uà ·ö³Ù†íû‚ê÷t¨ãÓÔc½Ìi§º1úàjï!ðe›H�‹ aûgJ3]Ó–A24ÿC¢¤Q8o+WNÏŸçÚIˆ7õé–Èÿñ­KUÌÈÂo€Þî²gªioe–ó.š©VWsêx`êó‘šr} l"P‰S�ˆÎ‚ˆ–."ý´¦XðŠ(shVqÇ?¥¸q/X¯6±^5�z­T€/ˆvç*ªˆ‰´ kÚ§#ïÄç¿cì­/™e—Z1äa\âžÝÌЛ~Fß«ˆg¦](Ç›–ËfðÇpGÊ[ÓN=lGãìå#Ìg/ŒúÍ–øv'AHݶ¡·„;VËø;¬ÉÆÓ,O‰^»a‡1Qq àtÞׄµ2=̹aÒU– †4m„s.õ¦=mÁ•XÖõé%€ÒžnÛùªU®’Ú @¥½±ÞH€eëE-PrÛ¨R+C;'Óe¡'¤š$j° åGè¦G~01j‰éçWãû¿ˆ�™ %Ù #¸|ø½’f§3©s—‘$~bøðÕ¸äIÊæÊ’®)³%î«.j!ñ¢¾jC奺˜ø¨—†Íw²Œ‰™}­éRfV£ß”§\†ž•2l,$zŠ€Ë, ByµÇµ{êvÔx˜TÛ *HUg?&¤Ln¦€FÇBþõKŸˆÇ�5§�0ßÁ¤Eýb�7~EÛ@7û¾Ñëp8 m�Ch;$•yBu.‹fÙœxÅc x«eß©Í-Zô¦Ä!g�(¤¿?¨ 0Êæý.5¹‚’�Fðê³&¨œáWe#–bÈMf€Ë+SƇÃA'ËøLyöªŸœ2ì‡ Ôòl8tÖ 4œeÚ·ŸY½�Œ’ÝÒÁX©Kؽ SXm³[[µòld…•õ‹ üã/w2lóUé}b«$ÃdšMbÂúS4'¶ú=4ŒñšÛ¢¸Á‚ëÂU\w/’R¼xhWz#|K3}‡!@cµª÷!¸Ö¥5¢Ó%’l\äÓ"`¥ö§z—·P¥»)áË2ÆÓt�ÝÀÆ·ÎT|E¯®Æ]o«cííGÄà<7ÿX™x–G×aN)£Ÿš°"L$¡²ðë.¿*«'§ä$Ž=žïwnFü­¿gò,Ôw Š,q—¢w¯Pºg§u„ï¹�$NÄùÜ‹š�ɇùþikôg-…ºínaÒoMŸZ©œiܰ"X·\IoèQèG¯˜~i)�¼õ;ϦÔQÍø ôÁ9@a”õóg¤>‚£$8�×Ì€r½�ˆR Š.Ù�×Yɺ­Tc�ÅBCưrxÂRš‰Dÿ™™iª_´?îvö0$þknÞ´ÛÆ6eÎë:•È•rÌR%Ÿ>.]ï"oY[OÙÏbz¢Ü—ËQ‡•$XFÖ¯uHWw¢è5�Dðs5á†C`ö‰Í§½,]�:•cÉoQP2L:Æ0L7v‡˜½I3Uq�o‚(º‹9øæªâŽNƒ«ZA‰J�°ÞŠß¼Òªo™3Ô>õ€—˜ÀÖ±ñ˜G‘V‰“r È@Ÿ–›ÍWºî·¬Xo@Ã÷„[€ÏZm÷M@¤’™¡¤×œ=>eèØ ½„¸0ç µ|†’_¯Üš%žçÛSË -höç“Û‚æ–smM¾=ª‰Œ °µs쑈ëjï‡ùP;£Ó‚í¿‘ª›‚pÄÕ Ó~›èŸˆ¦±ÏÀñ«¯KÜÚÕ˜ý¿/QWÊÃvžþøå•&Í÷ø´T)¥¶Ñ�~!S\W)!Z)} ˆÊ-}æËJr™å�–Ö$¶T·«±Å9áø¦«l2{½2F¹ä’<ûõ«6º` R“Ѳa–Щ­ÿqvÚ쫯c ùä£U[«<ª‹ñÒ ˆ+·a?KvFc<ž¥¤nk?fX�ùF}ÔþÁ›øü7wçbä9ð/¸8Þ0ÆÈ„ÿ³®[µ`³P’ùŽèɶd³äpë69oè § ”À¾=Œç§a){³ô|É =dyFÈ�¾+ÆÝ€ãq#R/»r½Ï¾ëýZ46õ æ:Õm_­Õô“m5�b<-wö�q¡’ô�MQeÏ Ì ö‡£TÎ3ѽ/×Ä‘"†›ë]sGóFÿ4ê£óH·ö3ÍûÓä&½Yâx,«ýn®mÅ*£~Ÿlïbœ\ü˜e »f�CUÃ7…HêïÕï·’ª£i>먅 ûy–}}z^Â:Êû°Á÷*¤s¡/~Ü{­*$§<ÕŸº©tÚM!˜ž³ë×´uݞ؋»`fƒ¸°šº iî&¹ÉÅk•¢‰ˆ2~›ô}‹$qÒ_îqs”ϧµ ix]L®xZœm¨rš+‡GÜHÒ7Ez*+{œ‘¨±G9´wFûÀÝa:Ÿ—º*ï u®"}× 2Ufƒâudµ±OìæóðÑ'~©=“¡†‰´–ˆÊÇ¥qÄM^U+\29ÃÿçÕÚ•(&v õdÊ8ý(“?UæG ,#/yînØ¢(�ßÃssÆ&fðlo«ìþ3ŽýH˜G!â¦A …V£W3qXR,Ê®ª´ÝzbDݳe-¹T›üz£�3¿Z†NÐ�{ѵž¼¥)’Ìo JÇmë½TAÓëÐYoq²ø%{ŽÝ£˜Ó@ð=z _�¹ÞDdšbà†�Â6ÿÍþ €¸Ðž×8Ìš¢dõ†²ë¯JàY}°ZXÙ¢@Ú´:Æÿ(þΡž³€Wãˆ^Ž©%`FµSÃ�[š[¦…/ù œs\£ 7|:PW°0ûf—ô¾Ž`Z�nÉZñH³Pð��ϰÿöküq®¢˜WšÁTÌ›Ñtg’Ãa(o�mÜD`ˆÄèÎ?c2ÃPÎ Þž•W+î˜`t6/’–c³mAÂLìhÔ†!çëR8Ôèg^eÍÜg^´bealòØãƒ`˜èk·ÓÃߣ7’HÕ ±¥ÝfåÛÉU 9f¾Ñ 4Ò1L-Õ>KË9ê +\Œš›Ë®«¨.xº+…1RUù^<žfŒ\¤³ÑµƒÆ.®'F¡Wz ƒ-?²É§$ ,A•<¥ì–ô“> Ä«•ß|þ›‘f�°±¼g0u_ô% ö’$?¨Ð,ÑS/Cü– 1Fx•-‰óÕ‹ÀƒMLzv?(=ܨ[}auehIfcí.ÚØ‚�sÁ²Î£”1{¨ìV/ÓSq¨‚8ˆ.ouærO¬C”]Lë¥Åҳ鼉œ_:¿EK¼Q =/d¶¡Ck€zFAÇzžº+€€RZØê°.Ä2ZîU7‰†*½E™÷ô$/ ˜�VOFC²â*�™ðõÄO�Ç- ë1o45“õ·,¦*D‡{°B‹¦VÒÂrŠ~ùdºóáí‰3èO² ôÜÙå®r…g´•t¼ ÿ*ӼʄR½1z"þRÊ�­]CÔ„“"ëbÄßà!ê²6Qk­ØãÓœ`zDEpá®<Й¿é:V"p©NæÓoŸ3Ø�ςϚƒiíÉ…`YéÈ›ˆ¡~©A$èFMéâäÕÞ'“ʺŸ—[ï¸0S5.\ `úÐè‘´)èÔ‘í© ÙP°—(Wu¸ë†áà"Õ�µ«MÁ??ô?.Nçîu”~¼‡ÿ>'üSS(…¼èimaШ§ ¸Z.Wÿn¸¬$¥�0-§bÃÏV] V¿Ci^;“­`Üt¦w_©˽‚Ôeå Ø±Š.·âêF%Ѫ*ÜøIçìt†±ì¬9Äûoí¯J^Á¯‚?�܇rÆŒ‡Gm[À5@a• 'Šïà�“Àj@Š—<¤Òœ¨SL¿oIÖv Ï >[Œå�ïâP¿ … CÞz‡èó|0wîU{~´ë�`'DßŲ`öÚè„{n×°[м´ VM$"3XèÌëéÏ�I•h#C8g„ÇÓïÏ•}ç–�›á°PZ ç-!Hf€ßh+$&Á‹“Z@ïæ§@rb³žbɳôK` “·ÕI?fIŠ'5½–ÒȾ|#Âå ‚…²@ªÿÑ.KD Yˆ+;a‰ùоd§FÇd4Ðbâiɶ²äîkÕ‰õ¦š–p‰ÍÜL¡À!ÑÛh„9[;'>Ò¥ ƒî³aDà<韕Ù!á«£ÜÖrŽžÐj9ú:¤#”K“†]› @ì¥Ï<ÁÛ!>(b™Õ”jï#{Xñ…ΆsÌéDnIã}âäèPÉñb7 v£_u$çS ½L„Ë¥5>Òô}v9Êü ¯À¯„܇ܦ)bè`�xÀ0^™(áÖa�x¥RÝy°ö ¨ö wkX–uQhÇŒþù7Ë'úËÅÞ…®�å÷”ÚK"gà{÷&e¹†aD¾^¡òøþd¯óÞè[Ònëžv–H%ÙC¶ë ÐŒj‡ïŽ‚¥ô/\—uVé%qþôŸo@µ^íœü[› ëÂwvòHOþ5WfïÂDÜopY"Í”—‰ŽW?c ÐwþmÂb«Í¿#…/ÅiãŒæ¬+µ“ûíŠÕ„|½ýÙ¬û/‹ä^º` øemNîá©J‘a"w/ÔÙlÚÝiÙ+´¢AµÍÆSî÷éÔ¤¦FÍŽ¦š^}é¼:Å‚ì,‹Ü²x«èÙµœí#ÉË̤~“$9°éÁ&CÑŸ¢3Ùo§wÊ"+µªÀ#ÂBÎJ(hÒLm©DË«ö­žg17÷äp¬ÃÿÎøÎã©%|Îd~ˆÍ2cÍy‰ö²GY<�…WÉÄ{g ¿]—¢¦¢,€…K|EÙeú3Gû¥ÊPëê.?X0ÕpM¨¦~|¹¿ÈKçÛÒ¢Fx)G‡E`fæURܸ#tOI ¥•…®9!d„Hývª7¼®I•1±ƒß8Ñò†ô˜œ ŒÀb†YüÇu]ãô{IšÊ(Ì*íÂ]]¹ä­½r©Š, Na¼.H-Ii—.Ng°rµ‘©RÖa˜òw® ]Â1{©ËŒKö„‹ �ÊVnTJzDÌ?ÆÿÙ„9qàè=pbjdÂ_aÆz†ººõf¼H?P»�·gí’äãÔÇãÍõ™P€)ðâ&¯ÓùNæãÖõX{óÿy¬œIÁRôzvùXÁ¹“âÊß«°ÚŸ9_7àZÄ_Õ¹VkHy nïYd‹kâ„‘‡{B¬¢ ¡œÊefYR%NÑ4ß  b‡1B¦%4Ï_’fXýª§ê)å’ßÉ­9*D‘$]==Ù hôˆÍ¿.µV üƒÄ`ØÿP�ôÔ2¼ÿžêª¸ �м ܀Ц’`›»Ú€fŸ¬0Æigó¾Ðc‚‹ÂÌÀÆK§×Ò½®a7¾±8¢m²ÀŽ ÙHñ]Œî.¬K™1SÓjÓG¯uŒ¬U&BÌ=t8ú/…´-ý·ùømŒ�·y5½~¸iU°tçB“{§ ’ö:�ôÏ&˜›ˆþ”Þ`“v%ít‘Å‹ŽU\Žßb®Íæ-½«ˆöèÐñ*œåõ%˜ª�3”�ŒµY°u™õÉzáY1î3ÞÝn ›¬)M»´&V#2ÆO¹¥&ÍK€¸p»˜½ª¯êÀ0–�Òåº]|$0ó™ïŸx-£ÙÒ´FxûÔPzREùò>ÛYòb@0°¹^º³gõpò�ןü¾§>O[rAôl¦U,ÂÔOLyÞɤ½§“†Ó´ÃJå‚ÑõŽY`Æk»çÓEÄM¡m`¹€aÕêý8êW¨Œãé¢ë¯] Xæ;Ÿl^31À ^£)k a"Úë•�.drT€~ӆƫSs««¹`H*�Yý l·•<X|zADO­é¹V¹Ö¿�ÛZ)Ö‡ú¤AÌ5¼wKß,»¸ÙwóEJZŽìÞÀÝ‹µû¦v±mªåèæÏ@Ì~¾Æ×±‰Š’߀q�»ñ�…ÛÅc^' ¹ÕhvÊ-P²#NŠTìÖÎ~äýïØKptÁñ ñ�qP³²‚Ñ­RúáÖÕü.]áIã„�`¶uðAFl ˆÁÐÞ¼BW¿4n¾}|Q"MoÄúˆÛž[¥�¦Âz¡¹}L¢›†ŽHÓ*X¦ƒ!8‰ä1ÉFªq:i{U]ùf”&f5Ñ4Aðr�h¸Ç•ÕÇÑi¤6–±ÿ O,Á&ˆf½OBbÇèøl~™!Å;í·4ÝSöÓu �‰L(zÒ!Ci[µ�‘-T¼Øz±b_¨Ïˆ¡!i©ƒss£‰ß�—¿Üs¹ä¸Û-A·YçíÔEЂ'õz=[Òò@ÈEtáöSv¶-”õRâ¬Ó7¸Ú0ÉÀ*%xnºBßR=J¼­�ãGäfâF¦:ðÌë1X$í]8d€ê¶) Ù o_ÝUÐúîË$€æQlÔw„m\¯yÖˆûmsÀ‰£ó-°'*ï¡ÂKsNºq} =¤þ?lµ*³î0’‹ky´qj3®±‡v?‹zÌöTvˆ¦ÀBm¢�z4$ZgÝg�ºË$·™É&Z‹Øs…¤cGT­‡¸[qÖXb¢)ýêî:Cì_nøp/Ä•Nk^ΫnŽ‹øÂO³íUáö‡ê`·Ôï(º¢ yÒF¥•è‰ü?÷­ÍšŽ'w�2d*Uju¬c��›s…¿–@UæFveÄõ‡ú¸ šé‹wýÂi;%¸º¢/Ùã°ÔøqÁ ñòqš=Hj~™ÿ~#›L¾ýÑØÅh${¤€I(§ZµãÉžãpªJ`‡”n%’|hr÷èÉTn�â%ê*3¯T ãì£ §²ÿ/¢›ôü'îï@#·Þ#�0`ÀÀçCñO;¾»ç£ÛfO0AxŽÙ–!dÝÿa¿´veäÃAô‡É‚¾® tZ=.¸§ �û¬ÑväÀÍ¥Í žŒ�‹¯ß²Ú¶¥bPoüûsºÀ÷ø�jâÚâð˜€(aD›hŽay"^Ì~ÜÎÝ#L1�±<«Öƒ•ó&ô—'*“OiFÿkì}µ%¨ˆ¢ÙNXa�iª[Å{?æây>mû¿ûq„|ÒjS0h[è+ýT‰å=}„Õ9ÿ_£±¼�xu½i«éÈÐx¨®~’$å|Íâ>)çÑÀmfn“­%eØT¡?�TˆiÅÏ9#[™6ðõ+1D-Ìxñφ'²gxl˜#Z�²å�$–|~Ær 5O6>*¨YÐ&mÜoòE½ÍòƒbÑ’2Þš–¸–奞L¨#E†PÒâ m¦:ÿx}€àßZð6Ý0œÄ¯™n¨º�-‘@xÄr±• A¯¸ kužÃ´<�jü Õw.ö ²´ñ‹ã(&-s—0ó}ÙÏ,ã¬àêUd‰Ý[Ð9�Ó¦h�öÌ·bÈ�*-F‘iSÀi ÞÙòΡæ &ôZ/¯9ûèøyg’Çã DY‚€C¡È¨¯ÿIø$S-üôGØynÙ//½–Ä‹`׸g¾á7¸å¨ø6 Yv”š®ñ{ôšµ@pJ�»9‚s¬\ô¥l-âkµ3<“átÈ�’çT ŸAB ¡E«é-€ñamç¢ßîï±¾u>W=‚S†e$ŸFܲËÇ|[ë+D .y°ì^™¬�T…C5L¦'ÿ~Á"�¿ÙŠ„?­õÆÈoºB“ªV…w“µtµ˜Qo¡>íw`æfÂ+9„ë=Lo­ä £°6Ç$öÊ‘i³ŽÈ­ÆÝ¾©fn›ˆr¡;0KjñùÓÉF*ìÒÇ=1K^ŠåW•ºª÷ßYó»×Ž}—�C)�¬×æCË Àõ|¤;{ô–+—¤åï"»ØÍƒ’›3$ã‚oìe';d5<=FÔ–ò›xL„êLY¬-ˆï²‡d,Ê] ¾Ìƒ—wúDÖXŸ¥ÊÒÆ¨ù¢XIR÷©Xž©c€ŒëåU’âG~ÇZ”Ü‹ñN¹Y³ãk Ž·VwMNˆ”Qð:®7©Jd _Dv�üÁ5§´\Ä:’ú©€½°‡=пI¢&ù)wkÁ{Ô/Èbè—sѧÈ1—'ñM˜¦Ÿ\â�xóøÛžCwᆢ ÿ£Æ÷2_Æmîñ×–ŽO÷ ü#²Ò|xÓ_ ¤êïÍ@a¸Ô5¡‘Œ2 �êy£ÖJí$9$î]¸ÁïÀºu”“ÐØI˜-na"‰„}e¯8ßñȱ:E"Ñ%¿`}·åè³8¬à¡¹O5=ÑHŒ·"´ö�Àñ”CpS³†‚7[ÜÛäÛ€Sj *•€){νk�üQÚ‚79º0Qãè¢Åý#hM4²ôê+oÕ/PÞ6ÿ˜ƒ[{ÈÊ2Eîóƒ?õ\.‡ï…nY�ÈÆ ×ð�å–c­áC܆P¦çt-ð(òýé©¡|$pUJ)€ëÙÕ!.È,Àûjý“I“êT•ƒŽ5�ã+›¹,$ä.®Ÿ”{ý«¢x|”ÂtÄò«d² éÒå�X\ÙŠ"¨‡“ðxHõRHfD´•fFï<›Á7Ìp�îÚ~o„b]h$Q¯Ï¨XÓpìp·m‹íÇ„V Á‰VuCýg.äÈ èþ݈å#ãv´jöîX4˜©ãÛ³9”¿¢å(+F(Êñ!ÕHôB"дí�G5«ã­^ǽ�—5ž€ô ®-T’–;ë ­Èšý5väí|Ê\J8CøgÏ# ¥ª‡‹ûð0VgÈ/·�èýÿã{<§«ñãÈPRÎÔ©”1”X¿Ð6 P ™ÂH”¨y«3;5‡A‘Ý‚÷ËÛæ¬)þ@Ê~ô󯋱¼ÈZg¿4ömHø[pUwÇA;r·å£�J~wÉPÓõ·IñÕwzÀWw¶÷·‡Ð fšø—ŠaX•Ù{¶ex‘™]bü…Þ[—ÅD­p •[fäV#´‘´R¸Ú\&L�‰Ïe`Ãÿ ¡Dˆ\È$­¼ßJ‹-·0yp­ÀO £¿V¬±Oäƒþ¨ã>çß8´-³ôþRá:»a¹E†a¹Öd‡¦�šª¥‚ûÖ©ÆJÂÖœßä#‘ÿÕ0t ù`ýŽí’G é?ŸkãX j�[¨ïˆÒRoº;B1lâ³g™sIP€jµ²s<ÊkÔûdužÞà|NÄ´£ËýãðÿÞVÉÿyœâäîpv&Ýb”…lVÐâ=ƒ‰PøÑþ¢˜Üjù'†sPž‡u¢ÓlØïÉá àD;Ù¥ÎÙ;~>$æaéÑ|GÔ›'§j X誵Žc¤U˜³"wíQ`µrÿ„i×…ôÏ`¹xpT–½¨x“F-ž•ütÃÓûy$XBA£[l,…²#^ihE´Ò'¹ô��a«rŸÐÝ;û‹¶off¥›V"3[&¦VÔ¬�hÆ“yóŸ/àÔÎìá@®qÏ‘Âøf½†;ZXò/yç›Õ´‘€[ñyÉÊX<Å?çZ/HuM¿$Ót›ëÓ>;@%ÎXýè¯sýXZ ÌaZ¹²Liôó¦ð1Fx·ÅáW¥`ª*wW¥¡ÑRŽŠ¡c•k+¶^9^hV a’A§«ÆñÈÂ~ÔæÃ >?ZkU!%(oA—Â!±n†_skà…¼ã�AVCš1•#š‹’óø¢ÏvjUzf‘Þwj _jn^�U¹Ó™è}}¨,\r>Y3]h"Pö²†èÓzªê�ÔWÈìY=q6Šûèµ ½|¦äot�þ&ƒÏ�<®Æ”Þx♯vp៱¢$?ØŸ·IêêÒ{Ù²u°¼J(ñisrs9>æù”8m‚Šàq[SÌŸÂ&s´&'3ƒ\‚»T•@)²8Ûp§ “>Ðÿ„:}ªt› RäÔ’QSî` ÅVÛĀâÆ+ÖÎå6“ÿÃ](î„á�X®®,oÅ´e d}bgOÜ¢× ´¾Õ ¯¦å‰# S…2?µ·¤ŠIã:†0›$ïšyR¹9Ù±�»9‹Õ]„# éÒ³ƒýÜj€DèðßÌg¿X!²´ì":â—F®›¼Ô<–2e /#(>ß�fG7ƒeì™ÂµuŸÅÅ@ȇ5f2£Ü�ÆO Í3röN¤Ú¦îJJPO¨+Œnh¤{yt6¸½Ñæ ¡|³UœÁø+EäKÐÊD¾}¨dí4A�ú´¯+Ãçä9£üÑq_WÜuæëµ: ]Á‡]ÐìC9.Â!ú¾M‰�ã¹IÞ�Cˆ{¿c  a$FQJ…Òß‘Ì)©í@�–›!ˈqFw_¦ÿ릙«É:bWt#vþÔƒÚ£9ý¯ÊÊQ¯„î$›7ƒñÃ"r2κ1|®ì¬�WJeßÿºZxq–sÄǨU'¥…U;^6аKw6óô¶±+aa‹('°™ƒÛ TI7Jí(ù£½“,ékúU¼l½§~j†B—Æëò£À jâ|ɯ»ÑXžÍº×­XÍÚóºå?úÇŽÒšdòñ÷Zc6È!K¼H”û´Ä;J³TÃ/M<¢ ir³s̃ßOñÿ¸~ÐÔkþUy¹|€ý./W ‹0…�(¯’ŸŸ;µ”ÅMœ³—n$,œô~mšòÄTo#�0Þ38‡(U1�$×n ¨»"»Yêo§ÞÑ­Lî  †Èd8"�Zb¼ôÜ„6„.c‹òÌו»qYIª½�Ö›ë¬Qy SIk¼Ùªc¾GªÏ%:áA¼Ìˆü˜ÿ¦Á(y&•�P�¾¶ø?§¼7öb½Ì;Ú³M= ïh•5ww¶-“¹Mc�Y4�ê¯<š†xUëù› 4çånð€ôÅPiÃ!N‰nxóä-¡7ÒX;½Û:}oi’ù肌4xhü4ÿªtEÄ‘Kn’ü+r¹/C¹HyÇ­TlÕ8 L^¬$øyV‰ÍêlÇÒxó}þYŒK¢†_¢~ÈË W—M"Gå~¨°¥ÑQ~;Àʹ p,åÎßt"­-ù3äiçɺ‚ftÞ kÊÆ <¶}yåp)/-Ö9(Í‘(ënŽpîèüãNûT‡a'1WBŒ‹s¶±šÀ/ü·™²ñÏù@Å·8.Ç$¥%`2Ý÷÷ÿ°àpY1œêýoŒ^¿ðšK„O ŠW ”ÖàõÔé&Aµ6®8ÀX®»�sÌ|"Ññ¬až‹RKÏR�R_«(k{üz\¨°"s¸ÚE‰ ϪÛ\—²¤9TmT½óî×)`÷Ÿ¶‘tŸ„éó½[toÇxB0™ÒEX&î[û. y_b¨ßQi‹.ð ±ÓÍháéC±¿»_r×{Ooô»ë…½Û%ì ØdpAò5¸¯4i¸Ó3­ÐÇ»­½>ØD炜®ªñx<'zçëNÍR\Sàh²B „H©2°­Á�EòU¹WE­”»Bø„Nj9|‡ÝÚY£!ChrLá `[ ° £X ™“ÙÁÅïæK´èyŸþYGTŠ»Óˆ�Óþf´T3éÝ?ìÿÐ1°M›Àš§åeÞÔ~Á[òæ9*taù"WøÛBÇk½–ÀtÞÅQ£ƒùÅþÑÓÕŠ~](óp¯ x¡×%°N\+�A> - ¥›´Î�nÚ V a5›žOd«ËZßÄÅçYà'îeB1+]ï–æ™Yj‰§^> ¿Ì.ÑGR+NÏW'ÎqÔ@º†T¿-â×u«e‹ùŒÐ³@õævõ½ÐÀ€ìS®øU9¬lì£9Zvû¬_RiY{¹yDÀ\� þ®9Œ*RA½$øÜ(Ÿf·÷”ô;µýs'×|©"ƒhÞ‘£½ŒFd®1ÿà(^0aM(ÏêS_ ;mat© aýÉû·–ú ³ôªÇ­¯íŽÙ8‰+|²Á ,ó$Ú#<ˆ†§‰µÝî«F¦š…h1¿QìÖ•}N2ö——3Å!PhD{X2h º’Þ©÷Yîe³Ç_kÒD5åOËW¸u:=ãgÓSnýŵY·”û‡óás`{h¶R«Ÿs}FlU1ØfÚ¢¸—etN1ŒÍ`÷Χþ‰ü]”IZC Á±ø/þJä (rB¹ÛGL`Þ#4³ã&$›:±ક„.mÝ;Æ­ ÞoFU!ƒ35Da¡ðužxEbi%îͰúåïu­u²8ísæ-NŠŽè#wBŽiÎëÐ`T/ñýöH ýä—Τ¾–RKŒà ¾¸DÅÌጽ?nÌâK}˨±w¦oaNˆŠý�Q ŲÈéá_ ¥p%õ*�¡=Ò�zÃ;#J£¾+ãa¼ˆø Ï© $Áþeþw1âŒt,ÛîÓ"m'b1î•{�¿ê÷Ãåù›nÒO‰Ùbð­y ˺Z®gTUIXnò E³¥b�3Í„QÐîj‰ïvSÁD®HJÿ�ãfÑŽ´Ð‰Š„ñ…:´zšgªáÖaSz6#½…da)‰ÄÄ—U0%"5ÓäÛø×ƒö×`ªyo)[ºÖ§•/ȾüU›Õ¤ ­DœW4pÐFuÞùaÊ8F0wÁÛ*Ïu:0”˦ž¼»R¾ª©ÿ/ Ýzž-éà²5‰oV[ái'¢ÂDµ´ö%µ´ÍÝ>?Õêìò¦ú“�Áöïk1¦Ñl°Í\‡îXÏ"ïå*@4è¶s-æ»_4ãªrV~³u<2šÏÙf©Àdߊ ÈêÈä¢'h�4G­p ŠÒ<˜–b¾¬8ña�GªÿZ½ôôú×cïÀ3ïá M{VWŒ%ìw·¡¶9 ¯YSLÛgÔûzmQW›Â«K1kà¹Ê2(i|‚ø¯‰W¡}bs 9 Xýž$ïD¸ß’öT19·/j_C$ŒmÑÃŽ2ªÕCý2„xkoõrä0R)�‡½b¢#éö}Ž{%ãœD(É|‰ Ùp-õô¾ƒK\aQÅ}á–“*Û¡Z3æ²7âþBã}*ûw«C7ë‰èA+|Hç¦΋ɽ#q7ÿ½ÇÎy�U‹ë¸›€Ò[çÕ Vg®W}ôéòÞG19“å‰=˜±ÿ Ý 5Ó€í{»‚À€+ØLÊú›vÇjïßÑ”%žîÌ�™Ì"–¢n\Á;¤ÃÜÌö? ÁæÀóÀÑ”Iiƃ©ñxºu¯Ãž¾PòJ ¼' %fM²U.)Í í(Áô�`††ú N©–éת/MÿŸ‹TýÐmH œ´úÉy_w` N,Ø ²¯ßþîQø¶«n¸Ö0¿4ya¿G%ÒgbÊRÞ&ä÷G¹õèønÔTôéy0õ§6«âòB‚#š½«î´fÝÀ¸I­QE§)Ãê# 'Nü!E>ÿ�Š\Ññ˜“ÎN¸Ö(kœ©÷ ç9¯ÆD8g�fÍÉÙ˜ÕÖúj÷_ùx.¦8µ§Ð‚i¤«Nþ’´Òç^mG½‡nµì íûÞPÙ .£†D7õFùš‡½ÙíŸ�чh¥wtæljwb¦Oð³‚\ÌæIóÆ „ëkýÚ•Ï]Ld?4xø¼;fúæRáHiR<÷WZ­/œ�Áq¥àR:7G³“9€ è“@켨ûÇZþØÄf«Z?êÄü7j§àuŒÃ+îý¾M/\0ýfîàä¹q�2Mžj<°e{ò[›¤1_E¿‹A¡G“‰\E®õ`óÂd“ûµõ°Óg™jò�MÙÅS¾Æ›7"SûØCw-DäôôØ»:*H¿1Ÿ¡þÒ�°(D£(fS¤p‰ÍRO‘ïRÈ„"š³ˆî;>ÒMêÑ÷—2hbìTÄÙ= ¼íÃÄʪÒ9Ižö×sên�ˆ íÃÆÎ·5^‚Å[Ü4Pùޒ_zæP½Íc?I÷?rƘfß2›Œ¶&MÓÙU¾ŸHìø>¨±'ƒËÂíö%–T~_�Ô&¨èZÒÞ=ƒÝßv§ñªÉh%¶›/ËϨ ƒâ=?2�w5Kªx žŽ+ŸEž­¾ý#>Ôo#UnôÌ4«½ý¶P¶Æ`»eMsFtkŸËmîÂWO:¼”‚>ß a¨dÓ/4".  b”š÷ló{é�=Î5â~äœ)ƒÅÈè )’V‘¥Ëâ6,à aÀÕêuÜ/Œ™ºX<%»Šz”�L`ëGÆÆ<øËl.Ò©ì¿vìfŽ*‰aI•ŸZ-ÝtL¾´Ý’¨è™±‹ý¨3Cnx‘‰Q~:¨H-›ð&’4€_xÂØït^*kâüšŒð#\×zȼÿÞ,Í…Yɶñœ—8c+à”„¸ÑK#²:I¤I„oN¦»eL0Ó«®é8ZÓKþ’>SN„A¶2{õ,oÐd¶ÊõXȶÒr}\åˆíÏU,+ê®7ÿ9lŸ¯d æV¥‹<ï%”iõà#ÛåŃy¡¯ÒsºÏÊX/aYtX#LííáºÝåC†ß>&ª nÜ6bC1Ãz`¾J^;%0¨Y’çà âÆ®ðCÓÛ.–j§Å“Ü9/UЪF¨�@}|¬ØØhî@ÏeÒšAx¶˜™Éð¨íоrÍO�‡öv بr”#Ë�Y¡À/9Oo—`D�@(S¡‰˜ÁÑ¡î¤,ù£µm_whîTy6÷ôã%$+`’U�yÐw» Ö&z4IÆ)ðU¨é˜ØCäÁŠ…ç ¬ÑÕš%Z*|˜ÿ63ÑŽ53wœ‰\Bûð+H›Bÿbÿºúf·<ù¦cÓ0‰ör«†"2M‹a¥hÛµû�ŽÛÔíU9�·•Èèä÷7´jhfu¥Òš´]Ùt¦Öç`¯¬péWÇc>Ûe›’Kßs¼N°å*,@ˆ iF ýÀÃð,ÞWDëf#Ç‹¤Ñ'ò_†âá$ø™¡(O§ZSÉØÄ-†ß’<´ªW Lâ'À‰S‘ÑMs­Foä¬ßó!O÷¥#rz־ЇêPÜɤSqê¯åTòê#§¨kàÁ®M”Ÿ Ó—9`1Û¹Y˜KõypO…"i öÊñÈUW~�àVzoܾõ©I[$_WˆÙù´o͘1Ñs4€QÁùÌ«“‘ªðx™š3l�PzÓÉ ÓÌò³×˜êm¶þŽO8©”–˜7RgV )—~Äx£µ\}ú÷Ø¥Ãì˺ì¹,¾Á…³_´Æ4WOÒßj®5íÑÒ Qû=ËF—>ƒE‚ždÊêì—é>¿.ÒíIMQ…â’Æ3/tŒ?‚ήa|öi äÁ¡‡yšìB;ô¤œ5�ï†Qí£>'¿Ï`Çñ�3Õ¡KlT„�y+ÊÚ�æ�¤8Çö3-0 ¤+(N#º.{ç£QdM¬±^õed¼joùý™`θg€WK¾ùýI„S4fC®•á-.™xêa‚¾ž4ɘ™²ëúù5g–xY{ÆEÝÁ3PÞ±&añ‚=Î.í]˜üAPe NE†~%=ŽWáwþÔ´áL)cÑ)‹¹>ÁpÀ‹U¯‰vâóÆYJMyòÓYÙ·óVÙ üz]àT»î¼îûÃÂd£ò¼Öµ|kÀd™_Ñ�5Žzÿ¸õ¼X«ÓWá[oÉ@k Và]¶{ØKÝJôZ,à£o Lšq”`[:Ô5q�¾F‘ÃÈjÜáJeîò†ã¸Î3® =?K7A­ÁŠ?d¡{[{A[Zº†–[‚`nSî£M•íÇsWêû1§OŸ­Ú:›8+@Ä $Š‚¡,žè•Rø’­KÍöÿ1°£q{ò/ÏÀkîH·>ü•V¤w%½�Bû½�°B:Hå¯ázÒpV¾ð×c™x8#$ÐåÞœWžœŽZfŽG¿V­áŽwË¡Ã1‚§—'=º¹V…­BpÚ9�|æ7éKÈùÑrd>É•Öó÷W"|íÛ‰lқĆ‘Ø΂[Úº43ïF93 %ý%ù}"®€¥© u†ÆË$ïAHÓd£¶*È:ª—-ÙHÃl-qwþ2B$.ö¶Æ¥YOÃ×ÚÛ“�R€âE¦²ÝÂ%ö zn¹à¾Ð$1w?éK\.G3ܥ뛴m« ûýØîÜ¡}軹\_kƒÇÁÙñõë_*Wž¼ÃLÅ…š�@KšÐÏ&Büé²�Âйꛔ·²LÓש/ÈÔ®¢Éhžní%Te@•–jai„Þfpýó œ¦9{â$â#Ödf×™ïß ypOx²öè¶&§Ñ·#wb/?72øšJ”ÄÃ¥Ã66�Ð5�k6µô Èš¿þè Ì®õ)’Di²{93Ô5¿Ëœ©|{݃Ó÷®ðˆ€EœhªoCx2+„•à 6¯YŠ&`¥›Üê‹É¯T‘IH•}A¶îú¼€ ZiùPˆÆª<ßÕÊOàë@¬À9ܼÌ-½'öÛ/Z~9Ž’O�Ê=—Þ^Hl‰Ò¨J~çùغ,O5…F¨ 8ö¬4¨¤/ë}ÖŸZÿ”öC*òOJ Þï»k#ĦßñªfîÐÆ¡Î»ãvnY;A¢ö(¸±Ê ¬±Úi6Õ𳺃m�Mü0Ëh¹�) 칩Y4QóÄIÊkÜHs>Éùô\Ò$y‰÷°—šô×-âá\ÑÆŸÕbYAÀ- äöð”qÓƒMCòáGÛ �šöà*Èø#[qE©mQˇ¼ìè=z—¡ÊŒï ~Ìè>“¹�¤@ÍÓŠ׫›8�J]þô+šèÌ\aDÆ}Õ3¡�X–ÖúΟ^>-1È…‹Äù“˜_ø ä³—.P/Š^‘1ûú•SìØÕKì´Åü®6{�×…Ë8þ<¤-{Ãm©fF2Ž»•®S !¼kM÷Øà^—Eÿl4¬‰àeÖ÷ ÉnoÕ6ß�äøtÐc8žé™@¾“û§*LP­Ø÷à[gˆ¥sTVunÐv�÷p“Ž�П±;™…¦Ï´næä“° Úõ—iˆõk<ÂWN9}68h[ŽÏÉN-»U,¦’Ïo€Rö‰¾5‹h®m‚Gmý¸ïÇÏ6Nþ©¸Ã-çc5ì†þ§Ôât#¼tuIÃYö9ÉÏŽ(ý RýêÆ„õþ«PN[Ü™öOm„Ï?RÏÌs&#<(—e–†�sÐoZ3æ!§¿ ›ió’ç˜�šopÁ˶ü'8Øù“ ®‚L# W \;Í¿íy¢ðcÏøaØòÁšÃ¹N;l9UY#™½§�ë§-‡TJ õ6;ïFÙºå«cTã¿~¤^š€:†ÈÖ?ÂE1„pøŸ¯}‡4ÁŠ:}&9ý®É™