í«îÛsssd-ad-1.13.3-60.el6Ž­è$>èìsÀ0ö$=û¸bpçÄô9•@>ÿÿÿÐŽ­è5•ð?•àdèé êì í 4îÈïÌñäóèöï÷öø "ü6ýTþZd| ˆ ” ¬ ò ø.Lh€°A´A *A ¬ ° µ( Ä8 ÌÆ9äÆ:f˜ÆG“üH”I”,X”4Y”@\”`]”x^”Àb•@d•¸e•½f•Àl•“•ÜCsssd-ad1.13.360.el6The AD back end of the SSSDProvides the Active Directory back end that the SSSD can utilize to fetch identity data from and authenticate against an Active Directory server.[)&/x86-01.bsys.centos.orgš7CentOSGPLv3+CentOS BuildSystem Applications/Systemhttp://fedorahosted.org/sssd/linuxx86_64ˆ–(‰K'¿5}�í�íAí�¤�¤�¤[)&[)&[)&'Vpn¸[)%ø[)%ø8bb25921be3d56f002f09d86610943e5bcef1dced82b8175b2d8d43c4f3966f50eaf42ca1384a3e7cb29113915c5420e984c8813181563f5a1d0c0186af4c61e8ceb4b9ee5adedde47b31e975c1d90c73ad27b6b165a1dcd80c7c545eb65b903691b82a0c9618281b11e4e2d98360f449f60fae9306b95d1e8f068c614c0f490fbeb908a32d32a2f1fcd160aa670032a93bca06c610854ae43686476ad27d616rootrootrootrootrootrootrootrootrootrootrootrootsssd-1.13.3-60.el6.src.rpmÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿlibsss_ad.so()(64bit)sssd-adsssd-ad(x86-64)   @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ sssd-commonsssd-krb5-commonbind-utilssssd-common-pacrpmlib(FileDigests)rpmlib(PayloadFilesHavePrefix)rpmlib(CompressedFileNames)libbasicobjects.so.0()(64bit)libcollection.so.4()(64bit)libcom_err.so.2()(64bit)libc.so.6()(64bit)libc.so.6(GLIBC_2.2.5)(64bit)libc.so.6(GLIBC_2.3.4)(64bit)libc.so.6(GLIBC_2.3)(64bit)libc.so.6(GLIBC_2.4)(64bit)libdbus-1.so.3()(64bit)libdhash.so.1()(64bit)libdhash.so.1(DHASH_0.4.3)(64bit)libdl.so.2()(64bit)libglib-2.0.so.0()(64bit)libini_config.so.5()(64bit)libini_config.so.5(INI_CONFIG_1.1.0)(64bit)libk5crypto.so.3()(64bit)libkeyutils.so.1()(64bit)libkrb5.so.3()(64bit)liblber-2.4.so.2()(64bit)libldap-2.4.so.2()(64bit)libldb.so.1()(64bit)libldb.so.1(LDB_0.9.10)(64bit)libndr-nbt.so.0()(64bit)libndr-nbt.so.0(NDR_NBT_0.0.1)(64bit)libndr.so.0()(64bit)libndr.so.0(NDR_0.0.1)(64bit)libnspr4.so()(64bit)libnss3.so()(64bit)libnssutil3.so()(64bit)libpcre.so.0()(64bit)libplc4.so()(64bit)libplds4.so()(64bit)libpopt.so.0()(64bit)libpopt.so.0(LIBPOPT_0)(64bit)libpthread.so.0()(64bit)libpthread.so.0(GLIBC_2.2.5)(64bit)libref_array.so.1()(64bit)librt.so.1()(64bit)libsamba-util.so.0()(64bit)libsasl2.so.2()(64bit)libsmime3.so()(64bit)libssl3.so()(64bit)libsss_cert.so()(64bit)libsss_child.so()(64bit)libsss_crypt.so()(64bit)libsss_debug.so()(64bit)libsss_idmap.so.0()(64bit)libsss_idmap.so.0(SSS_IDMAP_0.4)(64bit)libsss_krb5_common.so()(64bit)libsss_ldap_common.so()(64bit)libsss_util.so()(64bit)libtalloc.so.2()(64bit)libtalloc.so.2(TALLOC_2.0.2)(64bit)libtdb.so.1()(64bit)libtevent.so.0()(64bit)libtevent.so.0(TEVENT_0.9.9)(64bit)rtld(GNU_HASH)rpmlib(PayloadIsXz)1.13.3-60.el61.13.3-60.el61.13.3-60.el64.6.0-14.0-13.0.4-15.2-1sssd1.10.0-8.beta24.8.0Z•H@Z•H@Z2gÀYyÕÀX‹6@X‹6@XS×@XOâÀXJœÀXGùÀXF¨@X@ÀX6Ö@X6Ö@X-›ÀX!¾@X!¾@X&ÀX ÷ÀX ÷ÀX ÷ÀWû‚ÀWû‚ÀWû‚ÀWôë@Wí@Wê_@Wê_@WãÇÀWãÇÀWßÓ@WßÓ@WßÓ@WßÓ@Wi,@WYZ@WPÀWPÀVêœ@VéJÀVéJÀVæ§ÀVâ³@VÕ„@VÕ„@VÃ@V»&@V³=@V³=@V¨±@V È@V È@VŸvÀVž%@Vž%@Vž%@VœÓÀVœÓÀV”êÀV”êÀVpÀVii@V\:@VXEÀVVô@VVô@VVô@VM¹ÀV2 @Vf@Vf@Vf@UäAÀU‡øÀUuƒÀUnì@UmšÀUj÷ÀUcÀUcÀUUßÀUUßÀUJ@UB@UB@U@ÇÀU?v@U>$ÀU8ÞÀU.RÀU.RÀU-@U-@U-@U-@UF@UF@UôÀUôÀUôÀUôÀUôÀU ÀU ÀU ÀUÑ@UÑ@UÑ@UÑ@Tü9ÀTù–ÀTù–ÀTù–ÀTöóÀTöóÀTöóÀTõ¢@Tõ¢@Tä~ÀTä~ÀTk4ÀTk4ÀT$ÀTÔÀTT@SüvÀSüvÀSüvÀSû%@S÷0ÀSó<@Só<@Só<@Sì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSÚ/ÀSÚ/ÀSÖ;@SÒFÀSÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÆi@SÃÆ@S�¸ÀS�¸ÀS‡!@SsZÀSp·ÀSNpÀS 4@S 4@R²ßÀR‹RÀR‹RÀRfhÀRD!ÀR1¬ÀR%Ï@R ‰@R ‰@RÀR|ÀR|ÀR|ÀR|ÀR|ÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Qñ@Qñ@QïÁÀQé*@Q§?@Q�ÀQvwÀQkëÀQI¤ÀQ5Þ@Q0˜@Q']ÀQ @PÿÐÀPÿÐÀPÿÐÀPþ@Pþ@Pþ@Pý-ÀPö–@Pö–@Pö–@PõDÀPõDÀPõDÀPõDÀPí[ÀPê¸ÀPê¸ÀPê¸ÀPê¸ÀPæÄ@PæÄ@PæÄ@PæÄ@PÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÏ @PÏ @PÏ @PÏ @PÏ @PÏ @PÌf@PËÀPËÀPËÀPËÀPÇ @PÇ @PÇ @PÇ @PÁÚ@PÁÚ@PÁÚ@PÀˆÀPÀˆÀPÀˆÀPÀˆÀPµüÀPµüÀPµüÀP´«@P´«@P¬Â@P«pÀP«pÀP«pÀPª@Pª@Pª@Pª@Pª@Pª@Pª@P¨ÍÀP¤Ù@P£‡ÀPŸ“@PŸ“@PŸ“@PŸ“@PŸ“@P˜ûÀP–XÀP“µÀP{úÀP{úÀP{úÀPz©@PqnÀPl(ÀPaœÀP`K@P#¦@Oĺ@O¾"ÀO¾"ÀO»ÀO³–ÀO¬ÿ@O«­ÀOž~ÀO—ç@O‘OÀO‚Ï@O‚Ï@Ou @Ou @Oc+@O]å@OYðÀOOdÀON@OLÁÀOLÁÀOLÁÀOLÁÀOLÁÀO;ž@O5ÀO1@ObÀNÔÉ@N®�ÀN®�ÀN®�ÀN§ö@N¦¤ÀN¦¤ÀN�j@NœÀN˜$@N˜$@N–ÒÀN�˜@N…¯@Nx€@Nmô@Ng\ÀN[@NTçÀN?ÏÀN:‰ÀN:‰ÀN:‰ÀNˆÀNˆÀN|@Mç{@Mç{@Mß’@MÜï@MÛ�ÀMÛ�ÀM¿î@M¾œÀMº¨@Mº¨@M¨3@M¦áÀM¤>ÀM¤>ÀM¢í@MžøÀM•¾@M“@M�x@MŒƒÀM‡=ÀM‡=ÀMwkÀMwkÀMv@MtÈÀMtÈÀMc¥@Mc¥@MbSÀM_°ÀMQ0@MJ˜ÀMGõÀMA^@MA^@MA^@M.é@M9ÀLþ!ÀL÷Š@L÷Š@Lôç@Lìþ@LÑNÀLÑNÀL²ü@L²ü@L›A@L€ã@LkË@LYV@LR¾ÀLI„@L7@L(ŽÀL_ÀLÓÀLGÀKúj@KóÒÀKò�@KäÀKµÜ@K´ŠÀK§[ÀK Ä@K…ÀK~}@K]‡ÀKY“@KO@KKÀK/c@K+nÀK"4@K³ÀJæàÀJå�@JášÀJ×ÀJÔkÀJÁöÀJÀ¥@J’€ÀJp9ÀJlE@J?r@J0ñÀJ,ý@IìcÀIìcÀIäzÀIã)@Iã)@Iã)@I¶V@I¶V@I³³@I±@I¯¾ÀI¢�ÀI”@Fabiano Fidêncio - 1.13.3-60Fabiano Fidêncio - 1.13.3-59Fabiano Fidêncio - 1.13.3-58Jakub Hrozek - 1.13.3-57Lukas Slebodnik - 1.13.3-56Lukas Slebodnik - 1.13.3-55Jakub Hrozek - 1.13.3-54Jakub Hrozek - 1.13.3-53Jakub Hrozek - 1.13.3-52Jakub Hrozek - 1.13.3-51Jakub Hrozek - 1.13.3-50Jakub Hrozek - 1.13.3-49Jakub Hrozek - 1.13.3-48Jakub Hrozek - 1.13.3-47Jakub Hrozek - 1.13.3-46Jakub Hrozek - 1.13.3-45Jakub Hrozek - 1.13.3-44Jakub Hrozek - 1.13.3-43Jakub Hrozek - 1.13.3-42Jakub Hrozek - 1.13.3-41Jakub Hrozek - 1.13.3-40Jakub Hrozek - 1.13.3-39Jakub Hrozek - 1.13.3-38Jakub Hrozek - 1.13.3-37Jakub Hrozek - 1.13.3-36Jakub Hrozek - 1.13.3-35Jakub Hrozek - 1.13.3-34Jakub Hrozek - 1.13.3-33Jakub Hrozek - 1.13.3-32Jakub Hrozek - 1.13.3-31Jakub Hrozek - 1.13.3-30Jakub Hrozek - 1.13.3-29Jakub Hrozek - 1.13.3-28Jakub Hrozek - 1.13.3-27Jakub Hrozek - 1.13.3-26Jakub Hrozek - 1.13.3-25Jakub Hrozek - 1.13.3-24Jakub Hrozek - 1.13.3-23Jakub Hrozek - 1.13.3-22Jakub Hrozek - 1.13.3-21Jakub Hrozek - 1.13.3-20Jakub Hrozek - 1.13.3-19Jakub Hrozek - 1.13.3-18Jakub Hrozek - 1.13.3-17Jakub Hrozek - 1.13.3-16Jakub Hrozek - 1.13.3-15Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-13Jakub Hrozek - 1.13.3-12Jakub Hrozek - 1.13.3-11Jakub Hrozek - 1.13.3-10Jakub Hrozek - 1.13.3-9Jakub Hrozek - 1.13.3-8Jakub Hrozek - 1.13.3-7Jakub Hrozek - 1.13.3-6Jakub Hrozek - 1.13.3-5Jakub Hrozek - 1.13.3-4Jakub Hrozek - 1.13.3-3Jakub Hrozek - 1.13.3-2Jakub Hrozek - 1.13.3-1Jakub Hrozek - 1.13.2-7Jakub Hrozek - 1.13.2-6Jakub Hrozek - 1.13.2-5Jakub Hrozek - 1.13.2-4Jakub Hrozek - 1.13.2-3Jakub Hrozek - 1.13.2-2Jakub Hrozek - 1.13.2-1Jakub Hrozek - 1.13.1-1Jakub Hrozek - 1.12.4-51Jakub Hrozek - 1.12.4-50Jakub Hrozek - 1.12.4-49Jakub Hrozek - 1.12.4-48Jakub Hrozek - 1.12.4-47Jakub Hrozek - 1.12.4-46Jakub Hrozek - 1.12.4-45Jakub Hrozek - 1.12.4-44Jakub Hrozek - 1.12.4-43Jakub Hrozek - 1.12.4-42Jakub Hrozek - 1.12.4-41Jakub Hrozek - 1.12.4-40Jakub Hrozek - 1.12.4-39Jakub Hrozek - 1.12.4-38Jakub Hrozek - 1.12.4-37Jakub Hrozek - 1.12.4-36Jakub Hrozek - 1.12.4-35Jakub Hrozek - 1.12.4-34Jakub Hrozek - 1.12.4-33Jakub Hrozek - 1.12.4-32Jakub Hrozek - 1.12.4-31Jakub Hrozek - 1.12.4-30Jakub Hrozek - 1.12.4-29Jakub Hrozek - 1.12.4-28Jakub Hrozek - 1.12.4-27Jakub Hrozek - 1.12.4-26Jakub Hrozek - 1.12.4-25Jakub Hrozek - 1.12.4-24Jakub Hrozek - 1.12.4-23Jakub Hrozek - 1.12.4-22Jakub Hrozek - 1.12.4-21Jakub Hrozek - 1.12.4-20Jakub Hrozek - 1.12.4-19Jakub Hrozek - 1.12.4-18Jakub Hrozek - 1.12.4-17Jakub Hrozek - 1.12.4-16Jakub Hrozek - 1.12.4-15Jakub Hrozek - 1.12.4-14Jakub Hrozek - 1.12.4-13Jakub Hrozek - 1.12.4-12Jakub Hrozek - 1.12.4-11Jakub Hrozek - 1.12.4-10Jakub Hrozek - 1.12.4-9Jakub Hrozek - 1.12.4-8Jakub Hrozek - 1.12.4-7Jakub Hrozek - 1.12.4-6Jakub Hrozek - 1.12.4-5Jakub Hrozek - 1.12.4-4Jakub Hrozek - 1.12.4-3Jakub Hrozek - 1.12.4-2Jakub Hrozek - 1.12.4-1Jakub Hrozek - 1.11.6-33Jakub Hrozek - 1.11.6-32Jakub Hrozek - 1.11.6-31Jakub Hrozek - 1.11.6-30Jakub Hrozek - 1.11.6-29Jakub Hrozek - 1.11.6-28Jakub Hrozek - 1.11.6-27Jakub Hrozek - 1.11.6-26Jakub Hrozek - 1.11.6-25Jakub Hrozek - 1.11.6-24Jakub Hrozek - 1.11.6-23Jakub Hrozek - 1.11.6-22Jakub Hrozek - 1.11.6-21Jakub Hrozek - 1.11.6-20Jakub Hrozek - 1.11.6-19Jakub Hrozek - 1.11.6-18Jakub Hrozek - 1.11.6-17Jakub Hrozek - 1.11.6-16Jakub Hrozek - 1.11.6-15Jakub Hrozek - 1.11.6-14Jakub Hrozek - 1.11.6-13Jakub Hrozek - 1.11.6-12Jakub Hrozek - 1.11.6-11Jakub Hrozek - 1.11.6-10Jakub Hrozek - 1.11.6-9Jakub Hrozek - 1.11.6-8Jakub Hrozek - 1.11.6-7Jakub Hrozek - 1.11.6-6Jakub Hrozek - 1.11.6-5Jakub Hrozek - 1.11.6-4Jakub Hrozek - 1.11.6-3Jakub Hrozek - 1.11.6-2Jakub Hrozek - 1.11.6-1Jakub Hrozek - 1.11.5.1-4Jakub Hrozek - 1.11.5.1-3Jakub Hrozek - 1.11.5.1-2Jakub Hrozek - 1.11.5.1-1Jakub Hrozek - 1.9.2-134Jakub Hrozek - 1.9.2-133Jakub Hrozek - 1.9.2-132Jakub Hrozek - 1.9.2-131Jakub Hrozek - 1.9.2-130Jakub Hrozek - 1.9.2-129Jakub Hrozek - 1.9.2-128Jakub Hrozek - 1.9.2-127Jakub Hrozek - 1.9.2-126Jakub Hrozek - 1.9.2-125Jakub Hrozek - 1.9.2-124Jakub Hrozek - 1.9.2-123Jakub Hrozek - 1.9.2-122Jakub Hrozek - 1.9.2-121Jakub Hrozek - 1.9.2-120Jakub Hrozek - 1.9.2-119Jakub Hrozek - 1.9.2-118Jakub Hrozek - 1.9.2-117Jakub Hrozek - 1.9.2-116Jakub Hrozek - 1.9.2-115Jakub Hrozek - 1.9.2-114Jakub Hrozek - 1.9.2-113Jakub Hrozek - 1.9.2-112Jakub Hrozek - 1.9.2-111Jakub Hrozek - 1.9.2-110Jakub Hrozek - 1.9.2-109Jakub Hrozek - 1.9.2-108Jakub Hrozek - 1.9.2-107Jakub Hrozek - 1.9.2-106Jakub Hrozek - 1.9.2-105Jakub Hrozek - 1.9.2-104Jakub Hrozek - 1.9.2-103Jakub Hrozek - 1.9.2-102Jakub Hrozek - 1.9.2-101Jakub Hrozek - 1.9.2-100Jakub Hrozek - 1.9.2-99Jakub Hrozek - 1.9.2-98Jakub Hrozek - 1.9.2-97Jakub Hrozek - 1.9.2-96Jakub Hrozek - 1.9.2-95Jakub Hrozek - 1.9.2-94Jakub Hrozek - 1.9.2-93Jakub Hrozek - 1.9.2-92Jakub Hrozek - 1.9.2-91Jakub Hrozek - 1.9.2-90Jakub Hrozek - 1.9.2-89Jakub Hrozek - 1.9.2-88Jakub Hrozek - 1.9.2-87Jakub Hrozek - 1.9.2-86Jakub Hrozek - 1.9.2-85Jakub Hrozek - 1.9.2-84Jakub Hrozek - 1.9.2-83Jakub Hrozek - 1.9.2-82Jakub Hrozek - 1.9.2-81Jakub Hrozek - 1.9.2-80Jakub Hrozek - 1.9.2-79Jakub Hrozek - 1.9.2-78Jakub Hrozek - 1.9.2-77Jakub Hrozek - 1.9.2-76Jakub Hrozek - 1.9.2-75Jakub Hrozek - 1.9.2-74Jakub Hrozek - 1.9.2-73Jakub Hrozek - 1.9.2-72Jakub Hrozek - 1.9.2-71Jakub Hrozek - 1.9.2-70Jakub Hrozek - 1.9.2-69Jakub Hrozek - 1.9.2-68Jakub Hrozek - 1.9.2-67Jakub Hrozek - 1.9.2-66Jakub Hrozek - 1.9.2-65Jakub Hrozek - 1.9.2-64Jakub Hrozek - 1.9.2-63Jakub Hrozek - 1.9.2-62Jakub Hrozek - 1.9.2-61Jakub Hrozek - 1.9.2-60Jakub Hrozek - 1.9.2-59Jakub Hrozek - 1.9.2-58Jakub Hrozek - 1.9.2-57Jakub Hrozek - 1.9.2-56Jakub Hrozek - 1.9.2-55Jakub Hrozek - 1.9.2-54Jakub Hrozek - 1.9.2-53Jakub Hrozek - 1.9.2-52Jakub Hrozek - 1.9.2-51Jakub Hrozek - 1.9.2-50Jakub Hrozek - 1.9.2-49Jakub Hrozek - 1.9.2-48Jakub Hrozek - 1.9.2-47Jakub Hrozek - 1.9.2-46Jakub Hrozek - 1.9.2-45Jakub Hrozek - 1.9.2-44Jakub Hrozek - 1.9.2-43Jakub Hrozek - 1.9.2-42Jakub Hrozek - 1.9.2-41Jakub Hrozek - 1.9.2-40Jakub Hrozek - 1.9.2-39Jakub Hrozek - 1.9.2-38Jakub Hrozek - 1.9.2-37Jakub Hrozek - 1.9.2-36Jakub Hrozek - 1.9.2-35Jakub Hrozek - 1.9.2-34Jakub Hrozek - 1.9.2-33Jakub Hrozek - 1.9.2-32Jakub Hrozek - 1.9.2-31Jakub Hrozek - 1.9.2-30Jakub Hrozek - 1.9.2-29Jakub Hrozek - 1.9.2-28Jakub Hrozek - 1.9.2-27Jakub Hrozek - 1.9.2-26Jakub Hrozek - 1.9.2-25Jakub Hrozek - 1.9.2-24Jakub Hrozek - 1.9.2-23Jakub Hrozek - 1.9.2-22Jakub Hrozek - 1.9.2-21Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-19Jakub Hrozek - 1.9.2-18Jakub Hrozek - 1.9.2-17Jakub Hrozek - 1.9.2-16Jakub Hrozek - 1.9.2-15Jakub Hrozek - 1.9.2-14Jakub Hrozek - 1.9.2-13Jakub Hrozek - 1.9.2-12Jakub Hrozek - 1.9.2-11Jakub Hrozek - 1.9.2-10Jakub Hrozek - 1.9.2-9Jakub Hrozek - 1.9.2-8Jakub Hrozek - 1.9.2-7Jakub Hrozek - 1.9.2-6Jakub Hrozek - 1.9.2-5Jakub Hrozek - 1.9.2-4Jakub Hrozek - 1.9.2-3Jakub Hrozek - 1.9.2-2Jakub Hrozek - 1.9.2-1Jakub Hrozek - 1.9.1-1Jakub Hrozek - 1.9.0-3Jakub Hrozek - 1.9.0-2Jakub Hrozek - 1.9.0-1.rc1Jakub Hrozek - 1.8.0-33Stephen Gallagher - 1.8.0-32Stephen Gallagher - 1.8.0-31Stephen Gallagher - 1.8.0-30Stephen Gallagher - 1.8.0-29Stephen Gallagher - 1.8.0-28Stephen Gallagher - 1.8.0-27Stephen Gallagher - 1.8.0-26Stephen Gallagher - 1.8.0-25Stephen Gallagher - 1.8.0-24Stephen Gallagher - 1.8.0-23Stephen Gallagher - 1.8.0-22Stephen Gallagher - 1.8.0-21Stephen Gallagher - 1.8.0-20Stephen Gallagher - 1.8.0-18Stephen Gallagher - 1.8.0-17Stephen Gallagher - 1.8.0-15Stephen Gallagher - 1.8.0-12Stephen Gallagher - 1.8.0-11Stephen Gallagher - 1.8.0-10Stephen Gallagher - 1.8.0-9Stephen Gallagher - 1.8.0-8Stephen Gallagher - 1.8.0-7Stephen Gallagher - 1.8.0-6Stephen Gallagher - 1.8.0-5Stephen Gallagher - 1.8.0-4.beta3Stephen Gallagher - 1.8.0-3.beta2Stephen Gallagher - 1.8.0-2.beta2Stephen Gallagher - 1.5.1-68Stephen Gallagher - 1.5.1-67Stephen Gallagher - 1.5.1-66Stephen Gallagher - 1.5.1-65Stephen Gallagher - 1.5.1-64Stephen Gallagher - 1.5.1-63Stephen Gallagher - 1.5.1-62Stephen Gallagher - 1.5.1-61Stephen Gallagher - 1.5.1-60Stephen Gallagher - 1.5.1-59Stephen Gallagher - 1.5.1-58Stephen Gallagher - 1.5.1-57Stephen Gallagher - 1.5.1-56Stephen Gallagher - 1.5.1-55Stephen Gallagher - 1.5.1-53Stephen Gallagher - 1.5.1-52Stephen Gallagher - 1.5.1-51Stephen Gallagher - 1.5.1-50Stephen Gallagher - 1.5.1-49Stephen Gallagher - 1.5.1-48Stephen Gallagher - 1.5.1-47Stephen Gallagher - 1.5.1-46Stephen Gallagher - 1.5.1-45Stephen Gallagher - 1.5.1-44Stephen Gallagher - 1.5.1-43Stephen Gallagher - 1.5.1-42Stephen Gallagher - 1.5.1-41Stephen Gallagher - 1.5.1-40Stephen Gallagher - 1.5.1-39Stephen Gallagher - 1.5.1-38Stephen Gallagher - 1.5.1-37Stephen Gallagher - 1.5.1-36Stephen Gallagher - 1.5.1-35Stephen Gallagher - 1.5.1-34Stephen Gallagher - 1.5.1-33Stephen Gallagher - 1.5.1-32Stephen Gallagher - 1.5.1-31Stephen Gallagher - 1.5.1-30Stephen Gallagher - 1.5.1-29Stephen Gallagher - 1.5.1-28Stephen Gallagher - 1.5.1-27Stephen Gallagher - 1.5.1-26Stephen Gallagher - 1.5.1-25Stephen Gallagher - 1.5.1-24Stephen Gallagher - 1.5.1-23Stephen Gallagher - 1.5.1-21Stephen Gallagher - 1.5.1-20Stephen Gallagher - 1.5.1-17Stephen Gallagher - 1.5.1-16Stephen Gallagher - 1.5.1-15Stephen Gallagher - 1.5.1-14Stephen Gallagher - 1.5.1-13Stephen Gallagher - 1.5.1-12Stephen Gallagher - 1.5.1-11Stephen Gallagher - 1.5.1-10Stephen Gallagher - 1.5.1-9Stephen Gallagher - 1.5.1-8Stephen Gallagher - 1.5.1-7Stephen Gallagher - 1.5.1-6Stephen Gallagher - 1.5.1-5Stephen Gallagher - 1.5.1-4Stephen Gallagher - 1.5.1-3Stephen Gallagher - 1.5.1-2Stephen Gallagher - 1.5.1-1Stephen Gallagher - 1.5.0-2Stephen Gallagher - 1.5.0-1Stephen Gallagher - 1.2.1-28.4Stephen Gallagher - 1.2.1-36Stephen Gallagher - 1.2.1-35Stephen Gallagher - 1.2.1-28.3Stephen Gallagher - 1.2.1-34Stephen Gallagher - 1.2.1-28.2Stephen Gallagher - 1.2.1-33Stephen Gallagher - 1.2.1-28.1Stephen Gallagher - 1.2.1-32Stephen Gallagher - 1.2.1-29Stephen Gallagher - 1.2.1-28Stephen Gallagher - 1.2.1-27Stephen Gallagher - 1.2.1-26Stephen Gallagher - 1.2.1-23Stephen Gallagher - 1.2.1-21Stephen Gallagher - 1.2.1-20Stephen Gallagher - 1.2.1-19Stephen Gallagher - 1.2.1-15Stephen Gallagher - 1.2.0-14Stephen Gallagher - 1.2.0-13Stephen Gallagher - 1.2.0-12Stephen Gallagher - 1.1.92-11.1Stephen Gallagher - 1.1.92-11Stephen Gallagher - 1.1.91-10Simo Sorce - 1.1.1-3Stephen Gallagher - 1.1.1-1Stephen Gallagher - 1.1.0-2Stephen Gallagher - 1.1.0-1.pre20100317git0ea7f19Stephen Gallagehr - 1.0.5-2Stephen Gallagher - 1.0.5-1Stephen Gallagher - 1.0.4-1Stephen Gallagher - 1.0.3-1Stephen Gallagher - 1.0.2-1Stephen Gallagher - 1.0.1-1Stephen Gallagher - 1.0.0-2Stephen Gallagher - 1.0.0-1Stephen Gallagher - 0.99.1-1Stephen Gallagher - 0.99.0-1Stephen Gallagher - 0.7.1-1Stephen Gallagher - 0.7.0-2Stephen Gallagher - 0.7.0-1Stephen Gallagher - 0.6.1-2Stephen Gallagher - 0.6.1-1Stephen Gallagher - 0.6.0-1Sumit Bose - 0.6.0-0Simo Sorce - 0.5.0-0Jakub Hrozek - 0.4.1-4Fedora Release Engineering - 0.4.1-3Simo Sorce - 0.4.1-2Simo Sorce - 0.4.1-1Simo Sorce - 0.4.1-0Simo Sorce - 0.3.2-2Jakub Hrozek - 0.3.2-1Simo Sorce - 0.3.1-2Simo Sorce - 0.3.1-1Simo Sorce - 0.3.0-2Simo Sorce - 0.3.0-1Simo Sorce - 0.2.1-1Simo Sorce - 0.2.0-1Jakub Hrozek - 0.1.0-5.20090309git691c9b3Jakub Hrozek - 0.1.0-4Sumit Bose - 0.1.0-3Jakub Hrozek - 0.1.0-2Stephen Gallagher - 0.1.0-1- Related: rhbz#1442703 - Smart Cards: Certificate in the ID View - Related: rhbz# 1401546 - Please back-port fast failover from sssd 1.14 on RHEL 7 into sssd 1.13 on RHEL 6- Resolves: rhbz#1326007 - Memory cache corruption when rsync and/or tar to copy owner and group info from LDAP - Resolves: rhbz#1442703 - Smart Cards: Certificate in the ID View - Resolves: rhbz#1507435 - CVE-2017-12173 sssd: unsanitized input when searching in local cache database [rhel-6.10] - Resolves: rhbz#1487040 - sssd does not evaluate AD UPN suffixes which results in failed user logins- Resolves: rhbz#1421057 - pam_sss crashes in do_pam_conversation if no conversation function is provided by the client app - Resolves: rhbz#1487040 - sssd does not evaluate AD UPN suffixes which results ini failed user logins - Resolves: rhbz#1487944 - ABRT crash - /usr/libexec/sssd/sssd_nss - Resolves: rhbz#1489485 - sssd is not pulling groups in a trusted domain, with the Global scope- Resolves: rhbz#1438360 - The originalMemberOf attribute disappears from the cache, causing intermittent HBAC issues- Resolves: rhbz#1404697 - SSSD does not skip GPO if no gpcFunctionalityVersion present - Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory- Resolves: rhbz#1415785 - ldap_child does not remove temporary files when it's killed with SIGTERM- Apply several more smartcard-related patches. - Related: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard- Resolves: rhbz#1400643 - sssd prevents sudo from getting data from LDAP- Resolves: rhbz#1393592 - SSH-CERT: always initialize cert_verify_opts- Revert the ding-libs requirement - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Related: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Require the matching version of ding-libs - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Fix a coverity warning - Related: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Resolves: rhbz#1324428 - [RFE] Discover forest's root SID even if subdomains_provider = none- Resolves: rhbz#1367802 - using overides causes segfault in libldb- Resolves: rhbz#1329378 - pam_sss set KRB5CCNAME with sudo logins- Resolves: rhbz#1382603 - autofs map resolution doesn't work offline- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1321884 - IPA sudo: support the externalUser attribute- Resolves: rhbz#1299994 - ssh client checks only the first certificate on a smartcard when the card has multiple certs - Resolves: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard - Resolves: rhbz#1372681 - ssh with Smartcards - skip invalid certificates- Resolves: rhbz#1329648 - Protocol error with IPA on RHEL-6 - Resolves: rhbz#1329647 - IPA view: view name not stored properly with default FreeIPA installation- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1327272 - local overrides: issues with sub-domain users and mixed case names- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Resolves: rhbz#1377782 - sssd is looking at a server in the GC of a subdomain, not the root domain.- Resolves: rhbz#1365218 - SSSD does not fail over to next GC- Resolves: rhbz#1367435 - Intermittent sssd auth failures- Resolves: rhbz#1369079 - sssd runs out of available child slots and starts queuing requests in proxy mode- Resolves: rhbz#1338619 - segmentation fault in sssd after upgrade to sssd-1.13.3-22.el6.x86_64 when upgrading cache- Resolves: rhbz#1324107 - GPO: Access denied after blocking connection to AD.- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1340927 - sssd-common requires libnfsidmap- Resolves: rhbz#1340176 - The AD keytab renewal task leaks a file descriptor- Resolves: rhbz#1335400 - In IPA-AD trust environment access is granted to AD user even if the user is disabled on AD.- Resolves: rhbz#1336453 - sssd_be doesn't terminate forked child process if adcli is not installed- Resolves: rhbz#1312062 - sssd does not pass LDAP rules to sudo- Resolves: rhbz#1313940 - SSSD PAM module does not support multiple password prompts (e.g. Password + Token) with sudo- Actually apply patches from previous build - Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1209600 - Getting ERROR (getpwnam() failed): Broken pipe with 1.11.6- Backport of a more minimal dependency patch to avoid changes to AD provider behaviour - Related: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1308939 - After removing certificate from user in IPA and even after sss_cache, FindByCertificate still finds the user- Require a newer selinux-policy to avoid issues when prompting for SC PIN - Related: rhbz#1299066 - smartcard login does not prompt for pin when ocsp checking is enabled (default config)- Resolves: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1259687 - sssd_nss memory usage keeps growing on sssd-1.12.4-47.el6.x86_64 (RHEL6.7) when trying to retrieve non-existing netgroups- Update sssd-ldap man page for the recent ID mapping changes - Related: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1295883 - refresh_expired_interval stops sss_cache from working- Resolves: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1298253 - Screen lock prompts for smartcard user password and not smartcard pin when logged in using smartcard pin- Resolves: rhbz#1292458 - sssd_be AD segfaults on missing A record- Resolves: rhbz#1262981 - sssd dereference processing failed : Input/output error- Resolves: rhbz#1290761 - [RFE] Support Automatic Renewing of Kerberos Host Keytabs- Resolves: rhbz#1244957 - [RFE] SUDO: Support the IPA schema- Resolves: rhbz#1298634 - Cannot retrieve users after upgrade from 1.12 to 1.13- Resolves: rhbz#1287807 - SRV lookup for KDC servers doesn't work- Resolves: rhbz#1273802 - ad_site parameter does not work- Fix memory leak in the NFS plugin - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Resolves: rhbz#1296620 - Properly remove OriginalMemberOf attribute in SSSD cache if user has no secondary groups anymore - Resolves: rhbz#1283898 - MAN: Clarify that subdomains always use service discovery- Rebase to 1.13.3 - Remove setuid bit from proxy_child, RHEL-6 doesn't support running SSSD as a non-privileged user - Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Don't own files as the SSSD user - Resolves: rhbz#1289482 - warning: user sssd does not exist - using root- Resolves: rhbz#1279971 - groups get deleted from the cache- The p11_child doesn't have to run privileged anymore, remove the setuid bit - Related: rhbz#1270027 - [RFE] Support for smart cards- Resolves: rhbz#1266108 - Check next certificate on smart card if first is not valid - Also enable OCSP checks- Resolves: rhbz#1285852 - sssd: [sysdb_add_user] (0x0400): Error: 17 (File exists)- Silence compilation warnings and Coverity issues - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Squash in packaging review changes by lslebodn@redhat.com- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - The rebase also resolves the following bugzillas: - Resolves: rhbz#1270029 - [RFE] Add a way to lookup users based on CAC identity certificates - Resolves: rhbz#1270027 - [RFE] Support for smart cards - Resolves: rhbz#1269422 - [FEAT] UID and GID mapping on individual clients - Resolves: rhbz#1269421 - [RFE] The fast memory cache should cache initgroups - Resolves: rhbz#1265429 - If the site discovery fails, ad-site option is not taken into account. - Resolves: rhbz#1254193 - Fix for cyclic dependencies between sssd-{krb5,}-common - Resolves: rhbz#1247997 - [IPA/IdM] sudoOrder not honored as expected - Resolves: rhbz#1237142 - [RFE] authenticate against cache in SSSD - Resolves: rhbz#1232632 - Kerberos-based providers other than krb5 do not queue requests - Resolves: rhbz#1227804 - Group members are not turned into ghost entries when the user is purged from the SSSD cache - Resolves: rhbz#1227685 - sssd with ldap backend throws error domain log - Resolves: rhbz#1221365 - [RFE] Support GPOs from different domain controllers - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1196204 - sssd cache holding gid values for nss, but not the alpha group name representation - Resolves: rhbz#1194039 - [RFE] User's home directories are not taken from AD when there is an IPA trust with AD- Resolves: rhbz#1266404 - Memory leak / possible DoS with krb auth.- Resolves: rhbz#1264524 - SSSD POSIX attribute check is too strict- Resolves: rhbz#1255285 - cleanup_groups should sanitize dn of groups- Resolves: rhbz#1251349 - sysdb sudo search doesn't escape special characters- Resolves: rhbz#1232738 - Cache is not updated after user is deleted from ldap server- Resolves: rhbz#1227860 - Provide a way to disable the cleanup task - Resolves: rhbz#1227863 - ignore_group_members doesn't work for subdomains- Resolves: rhbz#1226834 - id lookup for non-root domain users doesn't return all groups on first attempt- Resolves: rhbz#1225614 - IPA enumeration provider crashes- Resolves: rhbz#1212610 - sssd ad groups work intermittently- Resolves: rhbz#1215765 - sssd nss responder gets wrong number of secondary groups- Resolves: rhbz#1221358 - SSSD doesn't work with ID mapping and disabled subdomains- Resolves: rhbz#1219844 - Unable to resolve group memberships for AD users when using sssd-1.12.2-58.el7_1.6.x86_64 client in combination with ipa-server-3.0.0-42.el6.x86_64 with AD Trust- Resolves: rhbz#1216094 - /usr/libexec/sssd/selinux_child crashes and gets avc denial when ssh- Include several upstream fixes related to ID views - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1213947 - Group resolution is inconsistent with group overrides - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1217328 - autofs provider fails when default_domain_suffix and use_fully_qualified_names set- Resolves: rhbz#1212387 - sssd_be segfault id_provider = ad src/providers/ad/ad_gpo.c:843- Resolves: rhbz#1213940 - Overridde with --login fails trusted adusers group membership resolution- Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used- Resolves: rhbz#1213716 - idoverridegroup for ipa group with --group-name does not work - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1212017 - Sudo responder does not respect filter_users and filter_groups- Resolves: rhbz#1203642 - GPO access control looks for computer object in user's domain only- Related: rhbz#1211728 - Only set the selinux context if the context differs from the local one- Package the localauth plugin - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1207720 - id lookup resolves "Domain Local" group and errors appear in domain log- BuildRequire the proper libkrb5 version for correct localauth plugin build - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1194367 - sssd_be dumping core- Resolves: rhbz#1206121 - ldap_access_order=ppolicy: Explicitly mention in manpage that unsupported time specification will lead to sssd denying access- Resolves: rhbz#1205382 - Properly handle AD's binary objectGUID- Resolves: rhbz#1205716 - Installing sssd-common-1.12.4-18.el6 might install with wrong user account (root)- Fix a typo in DEBUG message - Related: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Handle TTL=0 in SRV queries correctly - Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Cherry-pick unit test changes from upstream to allow cherry-picking sssd-1-12 patches - Remove unused LDAP provider code to avoid static analyser warnings - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1206092 - sssd crashes intermittently in GPO code- Resolves: rhbz#1202728 - sssd-ad requires samba3, but ipa-server-trust-ad requires samba4- Resolves: rhbz#1203630 - SSSD doesn't own the GPO cache directory- Fix warning in SELinux code - Handle setups with empty default and no SELinux maps - Related: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u - Resolves: rhbz#1202305 - sssd_be segfault on IPA(when auth with AD trusted domain) client at src/providers/ipa/ipa_s2n_exop.c:1605 - Resolves: rhbz#1201847 - SSSD downloads too much information when fetching information about groups- Fix PAM responder initgroups cache for subdomain users - Log extop failures better - Related: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution- Fix internal error codes broken when fixing rhbz#1036745 - Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Resolves: rhbz#1200093 - sssd_nss segfaults if initgroups request is by UPN and doesn't find anything- Fix Coverity warning in ldap_child - Add better debugging - Related: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1098147 - [RFE] Implement background refresh for users, groups or other cache objects- Resolves: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Initialize a pointer in ldap_child to NULL - Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Relax the ldb requirement - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u- Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query - Rebuild against latest krb5, add a versioned BuildRequires - Resolves: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Do not mark the selinux_child helper as setuid, we don't support rootless SSSD in 6.7 - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1168347 - Rebase sssd to 1.12.x - The rebase resolves the following RHEL bugzillas - Resolves: rhbz#1172865 - sssd.conf(5) man page gives bad advice about domains parameter - Resolves: rhbz#1172494 - PAC: krb5_pac_verify failures should not be fatal (backport fix from upstream) - Resolves: rhbz#1171782 - [RFE]: SSSD should preserve case for user uid field - Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used - Resolves: rhbz#1168377 - [RFE] User's home directories and shells are not taken from AD when there is an IPA trust with AD - Resolves: rhbz#1168363 - [RFE] Add domains= option to pam_sss - Resolves: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution - Resolves: rhbz#1161564 - [RFE]ad provider dns_discovery_domain option: kerberos discovery is not using this option - Resolves: rhbz#1148582 - inconsistent group information when multiple ad domain sections are configured in sssd - Resolves: rhbz#1140909 - sssd.conf man page missing subdomains_provider ad support - Resolves: rhbz#1139878 - SSSD connection terminated after failing anonymous bind to IBM Tivoli Directory Server - Resolves: rhbz#1135838 - Man sssd-ldap shows parameter ldap_purge_cache_timeout with "Default: 10800 (12 hours)" - Resolves: rhbz#1135432 - Dereference code errors out when dereferencing entries protected by ACIs - Resolves: rhbz#1134942 - sssd does not recognize Windows server 2012 R2's LDAP as AD - Resolves: rhbz#1123291 - automount segfaults in sss_nss_check_header - Resolves: rhbz#1088402 - [RFE] Allow login through SSSD using multiple attributes- Resolves: rhbz#1154042 - RHEL6.6 sssd (1.11) doesn't return all group memberships against an IPA server- Resolves: rhbz#1160713 - TokenGroups for LDAP provider breaks in corner cases- Resolves: rhbz#1141814 - Password expiration policies are not being enforced by SSSD- Resolves: rhbz#1139044 - RHEL6.6 ipa user private group not found- Resolves: rhbz#1103487 - CVE-2014-0249 - sssd: incorrect expansion of group membership when encountering a non-POSIX group- Resolves: rhbz#1125187 - simple_allow_groups does not lookup groups from other AD domains- Resolves: rhbz#1127270 - sssd connect to ipa-server is long- Resolves: rhbz#1130017 - Saving group membership fails if provider is AD, POSIX attributes are used and primary group contains the user as a member- Resolves: rhbz#1111528 - Expired shadow policy user(shadowLastChange=0) is not prompted for password change- Resolves: rhbz#1132361 - use-after-free in dyndns code- Resolves: rhbz#1099290: RFE: Be able to configure sssd to honor openldap account lock to restrict access via ssh key- Use the correct sudo iterator - Related: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Add notes about offline mode to sssd.conf - Related: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1127278 - Auth fails when space in username is replaced with character set by override_default_whitespace- Resolves: rhbz#1127757 - sssd can't retrieve sudo rules when using the "default_domain_suffix" option- Resolves: rhbz#1127265 - Problems with tokengroups and ldap_group_search_base- Resolves: rhbz#1126636 - RHEL6.6 sssd not running after upgrade- Resolves: rhbz#1128612 - IFP: FQDN lookups are broken- Resolves: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Resolves: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1122873 - Failover does not always happen from SRV to hostname resolution(via /etc/hosts) - Remove spurious systemctl call on %postun- Resolves: rhbz#1111317 - [RFE] Add option for sssd to replace space with specified character in LDAP group- Resolves: rhbz#1109188 - dereferencing control failure against openldap server- Resolves: rhbz#1084532 - sssd_sudo process segfaults- Resolves: rhbz#1122158 - ad: group membership is empty when id mapping is off and tokengroups are enabled- Resolves: rhbz#1118541 - Floating point exception using ldap- Resolves: rhbz#1042922 - [RFE] Add fallback to sudoRunAs when sudoRunAsUser is not defined and no ldap_sudorule_runasuser mapping has been defined in SSSD- Resolves: rhbz#1120508 - tokengroups do not work with id_provider=ldap- Fix potential NULL dereference in IFP code - Related: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- BuildRequire the latest libini_config - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- Resolves: rhbz#1104145 - public key validator is too strict and does not allow newlines anywhere in the public key string, not even at the end- Rebase to 1.11.6 - Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Rebuild against new ding-libs - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Backport the InfoPipe patches needed for Sat6 integration - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: #1085412 - SSSD Crashes when storage experiences high latency- Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6Resolves: #1036168 - sssd can't retrieve auto.master when using the "default_domain_suffix"- Resolves: #1065534 - SSSD pam module accepts usernames with leading spaces- Resolves: #1038098 - sssd_nss grows memory footprint when netgroups are requested- Allow combination of proxy id backend and LDAP auth backend - Resolves: #1025813 - SSSD: Allow for custom attributes in RDN when using id_provider = proxy- Inherit UID limits for subdomains - Resolves: #1020905 - Creating system accounts on a IdM client takes up to 10 minutes when AD trust is configured in the IdM.- Do not crash when LDAP disconnects while a search is still in progress - Resolves: #1019979 - sssd_be segfault when authenticating against active directory- More upstream fixes to prevent memcache crashes - Related: #997406 - sssd_nss core dumps under load- Resolves: #1002929 - sssd_be segfaults if IPA dynamic DNS update times out- Make IPA SELinux provider aware of subdomain users - A better version of already committed patch - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Resolves: #997406 - sssd_nss core dumps under load - Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #1002161 - large number of sudo rules results in error - Unable to create response: Invalid argument- Silence restorecon on clean install - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Make IPA SELinux provider aware of subdomain users - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Print password complexity hint when password change fails with constraint violation - Related: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #948830 - sssd do too many disk writes causing delay in "getent netgroup allmachines-netgroup" nested netgroups.- Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #966757 - SSSD failover doesn't work if the first DNS server in resolv.conf is unavailable- Resolves: #963235 - sssd_be crashing with nested ldap groups- Apply a forgotten dependency for patch #254 - Related: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality - Add two fixes for better handling of faulty SRV processing - Related: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router. - Remove enumerate=true from example in man page - Related: #988381 - clarify the disadvantages of enumeration in sssd.conf- Resolves: #914433 - sssd pam write_selinux_login_file creating the temp file for SELinux data failed- Resolves: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality- Resolves: #918394 - sssd etas 99% CPU and runs out of file descriptors when clearing cache- Resolves: #924113 - man sssd-sudo has wrong title- Resolves: #924397 - document what does access_provider=ad do- Use permissive control when adding ghost users - Resolves: #928797 - cyclic group memberships may not work depending on order of operations- Set correct state of SRV servers on resolving error - Resolves: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router.- Resolves: #954323 - SSSD doesn't display warning for last grace login.- Format patch to configure sysv script differently - RHEL-6 patch(1) apparently doesn't like the output of git format-patch -M -C and doesn't properly copy files on renames - Resolves: #971435 - Enhance sssd init script so that it would source a configuration.- Resolves: #973345 - SSSD service randomly dies- Resolves: #971435 - Enhance sssd init script so that it would source a configuration- Resolves: #961356 - SUDO is not working for users from trusted AD domain- Resolves: #970519 - [RFE] Add support for suppressing group members- Resolves: #976273 - [RFE] Add a new override_homedir expansion for the "original value"- Resolves: #978966 - sudoHost mismatch response is incorrect sometimes- Clarify the min_id/max_id limits further - Resolves: #978994 - SSSD filter out ldap user/group if uid/gid is zero- Resolves: #979046 - sssd_be goes to 99% CPU and causes significant login delays when client is under load- Resolves: #986379 - sss_cache -N/-n should invalidate the hash table in sssd_nss- Resolves: #988525 - sssd fails instead of skipping when a sudo ldap filter returns entries with multiple CNs- Mention that enumeration should be discouraged - Resolves: #988381 - clarify the disadvantages of enumeration in sssd.conf- Call restorecon on memcache files to force the right context on upgrades - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Resolves: #987479 - libsss_sudo should depend on sudo package with sssd support- Resolves: #951086 - sssd_pam segfaults if sssd_be is stuck- Resolves: #967636 - SSSD frequently fails to return automount maps from LDAP- Resolves: #953165 - Enabling enumeration causes sssd_be process to utilize 100% of the CPU- Resolves: #906398 - sssd_be crashes sometimes- Resolves: #950874: Simple access control always denies uppercased users in case insensitive domain- Resolves: #921454: Resolve local group members in LDAP groups- Resolves: rhbz#911299 - sssd: simple access provider flaw prevents intended ACL use when client to an AD provider- Fix pwd_expiration_warning=0 - Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#872827 - Serious performance regression in sssd- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#903078 - TOCTOU race conditions by copying and removing directory trees- Resolves: rhbz#903078 - Out-of-bounds read flaws in autofs and ssh services responders- Resolves: rhbz#902716 - Rule mismatch isn't noticed before smart refresh on ppc64 and s390x- Resolves: rhbz#896476 - SSSD should warn when pam_pwd_expiration_warning value is higher than passwordWarning LDAP attribute.- Resolves: rhbz#902436 - possible segfault when backend callback is removed- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894302 - sssd fails to update to changes on autofs maps- Resolves: rhbz894381 - memory cache is not updated after user is deleted from ldb cache- Resolves: rhbz895615 - ipa-client-automount: autofs failed in s390x and ppc64 platform- Resolves: rhbz#894997 - sssd_be crashes looking up members with groups outside the nesting limit- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894428 - wrong filter for autofs maps in sss_cache- Resolves: rhbz#894738 - Failover to ldap_chpass_backup_uri doesn't work- Resolves: rhbz#887961 - AD provider: getgrgid removes nested group memberships- Resolves: rhbz#878583 - IPA Trust does not show secondary groups for AD Users for commands like id and getent- Resolves: rhbz#874579 - sssd caching not working as expected for selinux usermap contexts- Resolves: rhbz#892197 - Incorrect principal searched for in keytab- Resolves: rhbz#891356 - Smart refresh doesn't notice "defaults" addition with OpenLDAP- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#886848 - user id lookup fails for case sensitive users using proxy provider- Resolves: rhbz#890520 - Failover to krb5_backup_kpasswd doesn't work- Resolves: rhbz#874618 - sss_cache: fqdn not accepted- Resolves: rhbz#889182 - crash in memory cache- Resolves: rhbz#889168 - krb5 ticket renewal does not read the renewable tickets from cache- Resolves: rhbz#886091 - Disallow root SSH public key authentication - Add default section to switch statement (Related: rhbz#884666)- Resolves: rhbz#886038 - sssd components seem to mishandle sighup- Resolves: rhbz#888800 - Memory leak in new memcache initgr cleanup function- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#885078 - sssd_nss crashes during enumeration if the enumeration is taking too long- Related: rhbz#875851 - sysdb upgrade failed converting db to 0.11 - Include more debugging during the sysdb upgrade- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#870045 - always reread the master map from LDAP - Resolves: rhbz#876531 - sss_cache does not work for automount maps- Resolves: rhbz#884666 - sudo: if first full refresh fails, schedule another first full refresh- Resolves: rhbz#880956 - Primary server status is not always reset after failover to backup server happened - Silence a compilation warning in the memberof plugin (Related: rhbz#877974) - Do not steal resolv result on error (Related: rhbz#882076)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider- Resolves: rhbz#884600 - ldap_chpass_uri failover fails on using same hostname- Resolves: rhbz#858345 - pam_sss(crond:account): Request to sssd failed. Timer expired- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#880176 - memberUid required for primary groups to match sudo rule- Resolves: rhbz#885105 - sudo denies access with disabled ldap_sudo_use_host_filter- Resolves: rhbz#883408 - Option ldap_sudo_include_regexp named incorrectly- Resolves: rhbz#880546 - krb5_kpasswd failover doesn't work - Fix the error handler in sss_mc_create_file (Related: #789507)- Resolves: rhbz#882221 - Offline sudo denies access with expired entry_cache_timeout - Fix several bugs found by Coverity and clang: - Check the return value of diff_gid_lists (Related: #869071) - Move misplaced sysdb assignment (Related: #827606) - Remove dead assignment (Related: #827606) - Fix copy-n-paste error in the memberof plugin (Related: #877974)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider - Link sss_ssh_authorizedkeys and sss_ssh_knowhostsproxy with the client libraries (Related: #870060) - Move sss_ssh_knownhosts documentation to the correct section (Related: #870060)- Resolves: rhbz#884480 - user is not removed from group membership during initgroups - Fix incorrect synchronization in mmap cache (Related: #789507)- Resolves: rhbz#883336 - sssd crashes during start if id_provider is not mentioned- Resolves: rhbz#882290 - arithmetic bug in the SSSD causes netgroup midpoint refresh to be always set to 10 seconds- Resolves: rhbz#877974 - updating top-level group does not reflect ghost members correctly - Resolves: rhbz#880159 - delete operation is not implemented for ghost users- Resolves: rhbz#881773 - mmap cache needs update after db changes- Resolves: rhbz#875677 - password expiry warning message doesn't appear during auth - Fix potential NULL dereference when skipping built-in AD groups (Related: rhbz#874616) - Add missing parameter to DEBUG message (Related: rhbz#829742)- Resolves: rhbz#882076 - SSSD crashes when c-ares returns success but an empty hostent during the DNS update - Do not version libsss_sudo, it's not supposed to be linked against, but dlopened (Related: rhbz#761573)- Resolves: rhbz#880140 - sssd hangs at startup with broken configurations- Resolves: rhbz#878420 - SIGSEGV in IPA provider when ldap_sasl_authid is not set- Resolves: rhbz#874616 - Silence the DEBUG messages when ID mapping code skips a built-in group- Resolves: rhbz#824244 - sssd does not warn into sssd.log for broken configurations- Resolves: rhbz#874673 - user id lookup fails using proxy provider - Fix a possibly uninitialized variable in the LDAP provider - Related: rhbz#877130- Resolves: rhbz#878262 - ipa password auth failing for user principal name when shorter than IPA Realm name - Resolves: rhbz#871843 - Nested groups are not retrieved appropriately from cache- Resolves: rhbz#870238 - IPA client cannot change AD Trusted User password- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#861075 - SSSD_NSS failure to gracefully restart after sbus failure- Resolves: rhbz#877354 - ldap_connection_expire_timeout doesn't expire ldap connections- Related: rhbz#877126 - Bump the release tag- Resolves: rhbz#877126 - subdomains code does not save the proper user/group name- Resolves: rhbz#877130 - LDAP provider fails to save empty groups - Related: rhbz#869466 - check the return value of waitpid()- Resolves: rhbz#870039 - sss_cache says 'Wrong DB version'- Resolves: rhbz#875740 - "defaults" entry ignored- Resolves: rhbz#875738 - offline authentication failure always returns System Error- Resolves: rhbz#875851 - sysdb upgrade failed converting db to 0.11- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#871160 - sudo failing for ad trusted user in IPA environment- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#869678 - sssd not granting access for AD trusted user in HBAC rule- Resolves: rhbz#872180 - subdomains: Invalid sub-domain request type - Related: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running- Resolves: rhbz#873988 - Man page issue to list 'force_timeout' as an option for the [sssd] section- Resolves: rhbz#873032 - Move sss_cache to the main subpackage- Resolves: rhbz#873032 - Move sss_cache to the main subpackage - Resolves: rhbz#829740 - Init script reports complete before sssd is actually working - Resolves: rhbz#869466 - SSSD starts multiple processes due to syntax error in ldap_uri - Resolves: rhbz#870505 - sss_cache: Multiple domains not handled properly - Resolves: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running - Resolves: rhbz#872110 - User appears twice on looking up a nested group- Resolves: rhbz#871576 - sssd does not resolve group names from AD - Resolves: rhbz#872324 - pam: fd leak when writing the selinux login file in the pam responder - Resolves: rhbz#871424 - authconfig chokes on sssd.conf with chpass_provider directive- Do not send SIGKILL to service right after sending SIGTERM - Resolves: #771975 - Fix the initial sudo smart refresh - Resolves: #869013 - Implement password authentication for users from trusted domains - Resolves: #869071 - LDAP child crashed with a wrong keytab - Resolves: #869150 - The sssd_nss process grows the memory consumption over time - Resolves: #869443- BuildRequire selinux-policy so that selinux login support is built in - Resolves: #867932- Do not segfault if namingContexts contain no values or multiple values - Resolves: rhbz#866542- Fix the "ca" translation of the sssd-simple manual page - Related: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- New upstream release 1.9.2- Rebase to 1.9.1- Require the latest libldb- Rebase to 1.9.0 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- Rebase to 1.9.0 RC1 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4 - Bump the selinux-policy version number to pull in required fixes- Resolves: rhbz#840089 - Update the shadowLastChange attribute with days since the Epoch, not seconds- Fix protocol break for services map - Related: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#824616 - sssd_nss crashes when configured with use_fully_qualified_names = true- Resolves: rhbz#824062 - sssd_be crashed with SIGSEGV in _tevent_schedule_immediate()- Resolves: rhbz#822236 - SSSD netgroups do not honor entry_cache_nowait_percentage- Resolves: rhbz#820759 - AVC denial seen on sssd upgrade during ipa-client upgrade - Resolves: rhbz#821044 - sss_groupadd no longer detects duplicate GID numbers- Resolves: rhbz#818642 - Auth fails for user with non-default attribute names - Resolves: rhbz#819063 - sssd fails to provide partial data till paged search returns "Size Limit Exceeded" - Resolves: rhbz#820585 - Group enumeration fails in proxy provider- Resolves: rhbz#816616 - group members are now lowercased in case insensitive domains- Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Resolves: rhbz#805924 - SSSD should attempt to get the RootDSE after binding - Resolves: rhbz#814237 - sdap_check_aliases must not error when detects the same user - Resolves: rhbz#812281 - autofs client: map name length used as key length - Related: rhbz#784870 - SSSD fails during autodetection of search bases for new LDAP features - Related: rhbz#814269 - sssd-1.5.1-66.el6_2.3.x86_64 freezes- Fix typo in patch for SSH umask - Related: rhbz#808107 - Coverity revealed memory management defects- Resolves: rhbz#808458 - Authconfig crashes when sets krb realm - Resolves: rhbz#808597 - sssd_nss crashes on request when no back end is running - Resolves: rhbz#808107 - Coverity revealed memory management defects- Related: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false- Resolves: rhbz#804057 - Initial service lookups having name with uppercase alphabets doesn't work - Resolves: rhbz#804065 - Service lookup using case-sensitive protocol names doesn't work when case_sensitive=false - Resolves: rhbz#805281 - sssd: Uses the wrong key when there a multiple realms in a single keytab - Resolves: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false - Resolves: rhbz#805918 - Wrong resolv_status might cause crash when name resolution times out - Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Related: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Resolves: rhbz#801719 - "Error looking up public keys" while ssh to replica using IP address - Resolves: rhbz#803659 - Service lookup shows case sensitive names twice with case_sensitive=false - Resolves: rhbz#803842 - Unable to bind to LDAP server when minssf set - Resolves: rhbz#805034 - accessing an undefined variable might cause crash - Resolves: rhbz#805108 - sss_ssh_knownhostproxy infinite loop hangs SSH login- Update translations - Resolves: rhbz#802372 - Pick up latest translation files for SSSD - Resolves: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Related: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies- Resolves: rhbz#801407 - sssd_nss gets hung processing identical search requests - Resolves: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies - Resolves: rhbz#795562 - Infinite loop checking Kerberos credentials - Resolves: rhbz#798317 - sssd crashes when ipa_hbac_support_srchost is set to true - Resolves: rhbz#799039 - --debug option for sss_debuglevel doesn't work - Resolves: rhbz#799915 - Unable to lookup netgroups with case_sensitive=false - Resolves: rhbz#799929 - Raise limits for max num of files sssd_nss/sssd_pam can use - Resolves: rhbz#799971 - sssd_be crashes on shutdown - Resolves: rhbz#801533 - sssd_be crashes when resolving non-trivial nested group structure - Resolves: rhbz#801368 - Group lookups doesn't return members with proxy provider configured - Resolves: rhbz#801377 - getent returns non-existing netgroup name, when sssd is configured as proxy provider- Do not auto-upgrade debug levels - Tool still available for manual use - Reverts: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#798881 - Install-time warnings - Resolves: rhbz#798774 - IPA provider should assume that ipa_domain is also the dns_discovery_domain - Resolves: rhbz#798655 - Password logins failing due to a process with high UID- Fix explicit requires to use openldap instead of openldap-libs - Related: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64- Fix multilib-clean issue due to upgrade script - Remove old copy from the spec file - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Fix typo in the patch - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Use a patch and install the script to python_sitelib - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Resolves: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#785871 - wrong build dependency on nscd - Resolves: rhbz#785873 - IPA host search base cannot be set - Resolves: rhbz#791208 - Entries lacking a POSIX username value break group lookups - Resolves: rhbz#796307 - Simple Paged Search control needs to be used more sparingly - Resolves: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64 - Resolves: rhbz#787035 - ipa - sssd slow response with thousands of user entries - Resolves: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#772297 - Fails to update if all nisNetgroupTriple or memberNisNetgroup entries are deleted from a netgroup - Resolves: rhbz#783138 - Backend occasionally goes offline under heavy load - Resolves: rhbz#797975 - sssd_be: The requested target is not configured is logged at each login - Resolves: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Resolves: rhbz#761570 - [RFE] support looking up autofs maps via SSSD - Resolves: rhbz#788979 - sssd crashes during initgroups against a user belonging to nested rfc2307bis group- Handle filtering python Provides in a safer way - Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3 - Resolves: rhbz#786553 - sssd on ppc64 doesn't pull cyrus-sasl-gssapi.ppc as a dependancy - Resolves: rhbz#785909 - --debug-timestamps=1 is not passed to providers - Resolves: rhbz#785908 - ldap_*_search_base doesn't fully limit the group and netgroup search base correctly - Resolves: rhbz#785907 - [RFE] Add support to request canonicalization on krb AS requests - Resolves: rhbz#785905 - [RFE] DEBUG timestamps should offer higher precision - Resolves: rhbz#785904 - [RFE] SSSD should have --version option - Resolves: rhbz#785902 - Errors with empty loginShell and proxy provider - Resolves: rhbz#785898 - Enable midway cache refresh by default - Resolves: rhbz#785888 - sssd returns empty netgroup at a second request for a non-existing netgroup - Resolves: rhbz#785884 - Honour TTL when resolving host names - Resolves: rhbz#785883 - check DNS records before updates - Resolves: rhbz#785881 - List the keytab to pick the princiapl to use instead of guessing - Resolves: rhbz#785880 - debug_level in sssd.conf overrides command-line - Resolves: rhbz#785879 - sss_obfuscate/python config parser modifies config file too much - Resolves: rhbz#785877 - on reconnect we need to detect that a ipa/ds server has been reinitialized - Resolves: rhbz#785741 - sssd.api.conf and sssd.api.d should not be in /etc - Resolves: rhbz#773660 - Kerberos errors should go to syslog - Resolves: rhbz#772163 - Iterator loop reuse cases a tight loop in the native IPA netgroups code - Resolves: rhbz#771706 - sssd_be crashes during auth when there exists UTF source host group in an hbacrule - Resolves: rhbz#771702 - sssd_pam crashes during change password operation against a IPA server - Resolves: rhbz#771361 - case_sensitive function not working as intended for ldap - Resolves: rhbz#768935 - Crash when applying settings - Resolves: rhbz#766941 - The full dyndns update message should be logged into debug logs - Resolves: rhbz#766930 - [RFE] Add a new option to override home directory value - Resolves: rhbz#766913 - [RFE] Add option to select validate and FAST keytab principal name - Resolves: rhbz#766907 - Use [...] for IPv6 addresses in kdc info files - Resolves: rhbz#766904 - [RFE] Create a command line tool to change the debug levels on the fly - Resolves: rhbz#766876 - [RFE] Make HBAC srchost processing optional - Resolves: rhbz#766141 - [RFE] SSSD should support FreeIPA's internal netgroup representation - Resolves: rhbz#761582 - [RFE] Add ldap_sasl_minssf option - Resolves: rhbz#759186 - [abrt] sssd-1.6.3-1.fc16: ping_check: Process /usr/sbin/sssd was killed by signal 11 (SIGSEGV) - Resolves: rhbz#755506 - [RFE] Add host-based (pam_host_attr) access control - Resolves: rhbz#753876 - [RFE] Add support for the services map - Resolves: rhbz#746181 - "getgrgid call returned more than one result" after group name change in MSAD - Resolves: rhbz#744197 - [RFE] close LDAP connection to the server when idle for some (configurable) time - Resolves: rhbz#742510 - [RFE] Separate Cache Timeouts for SSSD - Related: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#742052 - id -G group resolution takes extremely long - Resolves: rhbz#739312 - [RFE] sssd does not set shadowLastChange - Resolves: rhbz#736150 - [RFE] SSSD should support multiple search bases - Resolves: rhbz#735827 - [RFE] Ability to set a domain as case sensitive or insensitive - Resolves: rhbz#735405 - [RFE] Option to disable warnings for unknown users - Resolves: rhbz#728212 - [RFE] sssd does not handle when paging control disabled for openldap - Resolves: rhbz#726467 - SSSD takes 30+ seconds to login - Resolves: rhbz#721289 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 during auth when password for the user is not set- Resolves: rhbz#773655 - Race-condition bug in LDAP auth provider- Resolves: rhbz#753842 - sssd_nss crashes when passed invalid UTF-8 for the username in getpwnam() - Resolves: rhbz#758157 - LDAP failover not working if server refuses connections- Related: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#749822 - SSSD may go into infinite loop during RFC2307bis initgroups when groups appear in multiple nesting levels- Resolves: rhbz#749256 - SELinux errors with SSSD Downgrade- Resolves: rhbz#748924 - RHEL6.1/sssd_pam segmentation fault- Resolves: rhbz#748412 - Memory leaks during the initgroups() operation- Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742288 - RFC2307bis initgroups calls are slow - Resolves: rhbz#746654 - SSSD backend gets killed on slow systems - Related: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts Fixes a crash introduced by the earlier patch. - Related: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names Fixes for internationalization- Related: rhbz#742278 - Rework the example config- Resolves: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts - Resolves: rhbz#745966 - sssd_pam segfaults on sssd restart - Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742278 - Rework the example config - Resolves: rhbz#746037 - Only access sssd_nss internal hash table if it was initialized - Resolves: rhbz#742526 - SSSD's man pages are missing information - Resolves: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#738621 - Lookup fails for non-primary usernames with multi-valued uid - Resolves: rhbz#738629 - Group lookups doesn't return it's member for sometime when the member has multi-valued uid - Resolves: rhbz#742295 - Use an explicit base 10 when converting uidNumber to integer - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names- Resolves: rhbz#741751 - HBAC rule evaluation does not properly handle host groups - Resolves: rhbz#740501 - SSSD not functional after "self" reboot - Resolves: rhbz#742539 - HBAC: Hostname comparisons should be case-insensitive- Resolves: rhbz#728343 - SSSD taking 5 minutes to log in - Resolves: rhbz#739850 - Coverity defects newly introduced in rhel 6.2- Resolves: rhbz#737157 - "System error" appears in log during change password operation of a user in openldap server with ppolicy enabled - Resolves: rhbz#737172 - "Unknown (private extension) error(21853), (null)" messages are logged during change password operation of a user in openldap server with ppolicy enabled- Resolves: rhbz#736314 - sssd crashes during auth while there exists multiple external hosts along with managed host - Resolves: rhbz#732974 - [RFE] Have SSSD cache properly with krb5_validate = True and SElinux enabled- Resolves: rhbz#732010 - LDAP+GSSAPI needs explicit Kerberos realm - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names - Resolves: rhbz#733409 - Improve password policy error message - Resolves: rhbz#733663 - Authentication fails when there exists an empty hbacsvcgroup - Resolves: rhbz#732935 - Add LDAP provider option to set LDAP_OPT_X_SASL_NOCANON - Resolves: rhbz#734101 - sssd blocks login of ipa-users- Related: rhbz#728353 - Resolve RPMDiff errors in SSSD- Resolves: rhbz#728961 - Provide a mechanism for vetoing the use of certain shells- Related: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID- Related: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Related: rhbz#718250 - Remove DENY rules from the HBAC access provider - Fixes an issue on big endian platforms- Resolves: rhbz#700828 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 (SIGSEGV) when ldap_uri is misconfigured - Resolves: rhbz#726438 - sssd doesn't honor ldap supportedControls - Resolves: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Resolves: rhbz#718250 - Remove DENY rules from the HBAC access provider - Resolves: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID - Resolves: rhbz#726475 - sssd_pam leaks file descriptors - Resolves: rhbz#725868 - Explicitly ignore groups with gidNumber = 0- Related: rhbz#721052 - sssd does not handle kerberos server IP change - Use ares_search instead of ares_query to honor - search entries in /etc/resolv.conf- Resolves: rhbz#711416 - During the change password operation the ccache is - not replaced by a new one if the old one isn't - active anymore - Resolves: rhbz#715609 - Certificate validation fails with message - "Connection error: TLS: hostname does not match CN - in peer certificate" - Resolves: rhbz#719089 - IPA dynamic DNS update mangles AAAA records - Resolves: rhbz#721052 - sssd does not handle kerberos server IP change - Honor TTL values when resolving hostnames- Resolves: rhbz#713961 - libsss_ldap segfault at login against OpenLDAP - Resolves: rhbz#713438 - sssd shuts down if inotify crashes- Resolves: rhbz#709081 - sssd.$arch should require sssd-client.$arch- Resolves: rhbz#709342 - Typo in negative cache notification for initgroups() - Resolves: rhbz#708009 - "renew_all_tgts" and "renew_handlers" messages are - being logged multiple times when the provider comes - back online - Resolves: rhbz#707997 - The IPA provider does not work with IPv6 - Resolves: rhbz#677327 - [RFE] Support overriding attribute value - Resolves: rhbz#692090 - SSSD is not populating nested groups in - Active Directory- Resolves: rhbz#707627 - Include valid "ldap_uri" formats in sssd-ldap man - page- Resolves: rhbz#707513 - Unable to authenticate users when username - contains "\0"- Resolves: rhbz#698723 - kpasswd fails when using sssd and - kadmin server != kdc server- Resolves: rhbz#707282 - latest sssd fails if ldap_default_authtok_type is - not mentioned - Resolves: rhbz#692404 - rfc2307bis groups are being enumerated even when the - gidNumber is out of the range of min_id,max_id. - Resolves: rhbz#699530 - Users with a local group as their primary GID are - denied access by the simple access provider - Resolves: rhbz#700172 - RFE: SSSD should support paged LDAP lookups - Resolves: rhbz#705434 - IPA provider fails initgroups() if user is not a - member of any group - Resolves: rhbz#703624 - SSSD's async resolver only tries the first - nameserver in /etc/resolv.conf- Resolves: rhbz#701700 - sssd client libraries use select() but should use - poll() instead- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix segfault in TGT renewal- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix typo causing build breakage- Resolves: rhbz#693818 - Automatic TGT renewal overwrites cached password- Resolves: rhbz#696972 - Filters not honoured against fully-qualified users- Resolves: rhbz#694146 - SSSD consumes GBs of RAM, possible memory leak- Related: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694444 - Unable to resolve SRV record when called with - _srv_, in ldap_uri - Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#692472 - Process /usr/libexec/sssd/sssd_be was killed by - signal 11 (SIGSEGV) - Fix is to not attempt to resolve nameless servers- Resolves: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Resolves: rhbz#690866 - Groups with a zero-length memberuid attribute can - cause SSSD to stop caching and responding to - requests- Resolves: rhbz#690131 - Traceback messages seen while interrupting - sss_obfuscate using ctrl+d - Resolves: rhbz#690421 - [abrt] sssd-1.2.1-28.el6_0.4: _talloc_free: Process - /usr/libexec/sssd/sssd_be was killed by signal 11 - (SIGSEGV)- Related: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683158 - SSSD breaks on RDNs with a comma in them - Resolves: rhbz#689886 - group memberships are not populated correctly during - IPA provider initgroups - Resolves: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683860 - Skip users and groups that have incomplete contents - Resolves: rhbz#688491 - authconfig fails when access_provider is set as krb5 - in sssd.conf- Resolves: rhbz#683255 - sudo/ldap lookup via sssd gets stuck for 5min - waiting on netgroup - Resolves: rhbz#683431 - sssd consumes 100% CPU - Related: rhbz#680440 - sssd does not handle kerberos server IP change- Related: rhbz#680440 - sssd does not handle kerberos server IP change - SSSD was staying with the old server if it was still online- Resolves: rhbz#682850 - IPA provider should use realm instead of ipa_domain - for base DN- Resolves: rhbz#682340 - sssd-be segmentation fault - ipa-client on - ipa-server - Resolves: rhbz#680440 - sssd does not handle kerberos server IP change - Resolves: rhbz#680442 - Dynamic DNS update fails if multiple servers are - given in ipa_server config option - Resolves: rhbz#680932 - Do not delete sysdb memberOf if there is no memberOf - attribute on the server - Resolves: rhbz#682807 - sssd_nss core dumps with certain lookups- Related: rhbz#678614 - SSSD needs to look at IPA's compat tree for netgroups - Related: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option- Resolves: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option - Resolves: rhbz#677318 - Does not read renewable ccache at startup- Resolves: rhbz#678593 - User information not updated on login for secondary - domains - Resolves: rhbz#678777 - IPA provider does not update removed group - memberships on initgroups- Resolves: rhbz#677588 - sssd crashes at the next tgt renewals it tries - Resolves: rhbz#678410 - name service caches names, so id command shows - recently deleted users - Resolves: rhbz#678614 - SSSD needs to look at IPA's compat tree for - netgroups- Resolves: rhbz#670511 - SSSD and sftp-only jailed users with pubkey login - Resolves: rhbz#675284 - "no matching rule" message logged on all successful - requests - Resolves: rhbz#676911 - SSSD attempts to use START_TLS over LDAPS for - authentication- Resolves: rhbz#674164 - sss_obfuscate fails if there's no domain named - "default" - Resolves: rhbz#674515 - -p option always uses empty string to obfuscate - password - Resolves: rhbz#674141 - Traceback call messages displayed while - "sss_obfuscate" command is executed as a non-root - user- Resolves: rhbz#674172 - Group members are not sanitized in nested group - processing - Put translated tool manpages into the sssd-tools subpackage- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Also add the updated ding-libs to the BuildRequires- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Explicitly require updated ding-libs- Resolves: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - New upstream release 1.5.1 - Addresses CVE-2010-4341 - DoS in sssd PAM responder can prevent logins - Vast performance improvements when enumerate = true - All PAM actions will now perform a forced initgroups lookup instead of just - a user information lookup - This guarantees that all group information is available to other - providers, such as the simple provider. - For backwards-compatibility, DNS lookups will also fall back to trying the - SSSD domain name as a DNS discovery domain. - Support for more password expiration policies in LDAP - 389 Directory Server - FreeIPA - ActiveDirectory - Support for ldap_tls_{cert,key,cipher_suite} config options - Assorted bugfixes- Add noverify to sssd.conf - Resolves: rhbz#627165 - TPS VerifyTest failure- Related: rhbz#644072 - Rebase SSSD to 1.5 - New upstream release 1.5.0 - Fixed issues with LDAP search filters that needed to be escaped - Add Kerberos FAST support on platforms that support it - Reduced verbosity of PAM_TEXT_INFO messages for cached credentials - Added a Kerberos access provider to honor .k5login - Addressed several thread-safety issues in the sss_client code - Improved support for delayed online Kerberos auth - Significantly reduced time between connecting to the network/VPN and - acquiring a TGT - Added feature for automatic Kerberos ticket renewal - Provides the kerberos ticket for long-lived processes or cron jobs - even when the user logs out - Added several new features to the LDAP access provider - Support for 'shadow' access control - Support for authorizedService access control - Ability to mix-and-match LDAP access control features - Added an option for a separate password-change LDAP server for those - platforms where LDAP referrals are not supported - Added support for manpage translations- Resolves: rhbz#660592 - SSSD shutdown sometimes hangs - Resolves: rhbz#660585 - getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#659401 - SSSD shutdown sometimes hangs- Resolves: rhbz#645449 - 'getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#658374 - sssd stops on upgrade- Resolves: rhbz#658158 - sssd stops on upgrade- Resolves: rhbz#649312 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#649286 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#637070 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#642412 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#633487 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib- Resolves: rhbz#629949 - sssd stops on upgrade- Resolves: rhbz#625122 - GNOME Lock Screen unocks without a password- Resolves: rhbz#621307 - Password changes are broken on LDAP- Resolves: rhbz#617623 - SSSD suffers from serious performance issues on - initgroups calls- Resolves: rhbz#607233 - SSSD users cannot log in through GDM - - Real issue was that long-running services - - do not reconnect if sssd is restarted- Resolves: rhbz#591715 - sssd should emit warnings if there are problems with - /etc/krb5.keytab file- Resolves: rhbz#606836 - libcollection needs an soname bump before RHEL 6 - final - Resolves: rhbz#608661 - SASL with OpenLDAP server fails - Resolves: rhbz#608688 - SSSD doesn't properly request RootDSE attributes- New upstream bugfix release 1.2.1 - Resolves: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs. - Resolves: rhbz#603041 - Remove unnecessary option krb5_changepw_principal - Resolves: rhbz#604704 - authconfig should provide error with no trace back - if disabling sssd when sssd is not enabled - Resolves: rhbz#591873 - Connecting to the network after an offline kerberos - auth logs continuous error messages to sssd_ldap.log - Resolves: rhbz#596295 - Authentication fails for user from the second domain - when the same user name is filtered out from the - first domain - Related: rhbz#598559 - Update translation files for SSSD before RHEL 6 - final- Resolves: rhbz#593696 - Empty list of simple_allow_users causes sssd service - to fail while restart - Resolves: rhbz#600352 - Wrapping the value for "ldap_access_filter" in - parentheses causes ldap_search_ext to fail - Resolves: rhbz#600468 - Segfault in krb5_child - Related: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs.- Resolves: rhbz#598670 - Ccache file of a user is removed too early - Resolves: rhbz#599057 - Incomplete comparison of a service name in - IPA access provider - Resolves: rhbz#598496 - Failure with IPA access provider - Resolves: rhbz#599027 - Makefile typo causes SSSD not to use the - kernel keyring- New stable upstream version 1.2.0 - Support ServiceGroups for FreeIPA v2 HBAC rules - Fix long-standing issue with auth_provider = proxy - Better logging for TLS issues in LDAP - Resolves: rhbz#584001 - Rebase sssd to 1.2 - Resolves: rhbz#584017 - Unconfiguring sssd leaves KDC locator file - Resolves: rhbz#587384 - authconfig fails if krb5_kpasswd in sssd.conf - Resolves: rhbz#587743 - Need to replicate pam_ldap's pam_filter in sssd.conf - Resolves: rhbz#590134 - sssd: auth_provider = proxy regression - Resolves: rhbz#591131 - Kerberos provider needs to rewrite kdcinfo file when - going online - Resolves: rhbz#591136 - Change SSSD ipa BE to handle new structure of the - HBAC rule- Improve DEBUG logs for STARTTLS failures- New LDAP access provider allows for filtering user access by LDAP attribute - Reduced default timeout for detecting offline status with LDAP - GSSAPI ticket lifetime made configurable - Better offline->online transition support in Kerberos- Release new upstream version 1.1.91 - Enhancements when using SSSD with FreeIPA v2 - Support for deferred kinit - Support for DNS SRV records for failover- Bump up release number to avoid library sub-packages version issues with previous releases.- New upstream release 1.1.1 - Fixed the IPA provider (which was segfaulting at start) - Fixed a bug in the SSSDConfig API causing some options to revert to - their defaults - This impacted the Authconfig UI - Ensure that SASL binds to LDAP auto-retry when interrupted by a signal- Release SSSD 1.1.0 final - Fix two potential segfaults - Fix memory leak in monitor - Better error message for unusable confdb- Release candidate for SSSD 1.1 - Add simple access provider - Create subpackages for libcollection, libini_config, libdhash and librefarray - Support IPv6 - Support LDAP referrals - Fix cache issues - Better feedback from PAM when offline- Rebuild against new libtevent- Fix licenses in sources and on RPMs- Fix regression on 64-bit platforms- Fixes link error on platforms that do not do implicit linking - Fixes double-free segfault in PAM - Fixes double-free error in async resolver - Fixes support for TCP-based DNS lookups in async resolver - Fixes memory alignment issues on ARM processors - Manpage fixes- Fixes a bug in the failover code that prevented the SSSD from detecting when it went back online - Fixes a bug causing long (sometimes multiple-minute) waits for NSS requests - Several segfault bugfixes- Fix CVE-2010-0014- Patch SSSDConfig API to address - https://bugzilla.redhat.com/show_bug.cgi?id=549482- New upstream stable release 1.0.0- New upstream bugfix release 0.99.1- New upstream release 0.99.0- Fix segfault in sssd_pam when cache_credentials was enabled - Update the sample configuration - Fix upgrade issues caused by data provider service removal- Fix upgrade issues from old (pre-0.5.0) releases of SSSD- New upstream release 0.7.0- Fix missing file permissions for sssd-clients- Add SSSDConfig API - Update polish translation for 0.6.0 - Fix long timeout on ldap operation - Make dp requests more robust- Ensure that the configuration upgrade script always writes the config file with 0600 permissions - Eliminate an infinite loop in group enumerations- New upstream release 0.6.0- New upstream release 0.5.0- Fix for CVE-2009-2410 - Native SSSD users with no password set could log in without a password. (Patch by Stephen Gallagher)- Rebuilt for https://fedoraproject.org/wiki/Fedora_12_Mass_Rebuild- Fix a couple of segfaults that may happen on reload- add missing configure check that broke stopping the daemon - also fix default config to add a missing required option- latest upstream release. - also add a patch that fixes debugging output (potential segfault)- release out of the official 0.3.2 tarball- bugfix release 0.3.2 - includes previous release patches - change permissions of the /etc/sssd/sssd.conf to 0600- Add last minute bug fixes, found in testing the package- Version 0.3.1 - includes previous release patches- Try to fix build adding automake as an explicit BuildRequire - Add also a couple of last minute patches from upstream- Version 0.3.0 - Provides file based configuration and lots of improvements- Version 0.2.1- Version 0.2.0- package git snapshot- fixed items found during review - added initscript- added sss_client- Small cleanup and fixes in the spec file- Initial release (based on version 0.1.0 upstream code)uk€1.13.3-60.el61.13.3-60.el6libsss_ad.sogpo_childsssd-ad-1.13.3COPYINGsssd-ad.5.gzsssd-ad.5.gz/usr/lib64/sssd//usr/libexec/sssd//usr/share/doc//usr/share/doc/sssd-ad-1.13.3//usr/share/man/man5//usr/share/man/uk/man5/-O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector --param=ssp-buffer-size=4 -m64 -mtune=genericdrpmxz2x86_64-redhat-linux-gnu?ÿÿü°ý7zXZ áû ¡!PH6áaÚ]"ÌkÀ%rðÐ}§zK抯‡ÄIt_i«Ü!ºG؉¢#ï°º¡oŒóË´·zÌ�kܽxpõ"FBH^²â¨ñ{XyX1Žò–z9а€k~J"ª0#-0)Ä‘–ô–²è寭·xù7;ÞªÆèätÞÚÂ1QiþNçrzè‘…n\Â[VãÊù™øš®²^Á¯­ªƒÓ“�ZyóV6|Æëð²iuȱ{pžŒm.ñ5N õoùâ¬1ñô´µÓ¦Åß5Ô<�ÍKoÞè“ýV�Òá%¼Ç~Û³®^‹ûŠS)Ø:šöéëf¿PÙ�11¡–Pè?™†eKK|®ÉM`æ…àÕý;Ï@&CD[ÑÉÐG4yäfñ$´.oü,›w¬¹×x–íÈ°Ùø¦‚ÉGü6•hém˜‰Þž6–àØ†vî Âcêj‚g›ò¸†skWØa&(˜aA›9|Ä…>ªgf¶¶¢Z™2Õ"M~NŠç¼+ï 9�åc™z@p§ÍN÷”¶@A³ll²²ûˆ¶Ô\ÆBy]4ô`ÿ2ZlÄÀöß5�ØŒ³#�Ì¥.ÚN¤‰¾ ç#;ð§}ˆÑ–¯SCc°õ°e‘äý@ †ðñ%~ ‘µgsLº.¼­¿{÷·ÏÌ|ƒœ?ÓÑ).4•oÙ"Ü@ ¸|Kç€�l¤Ð[›gÍÓx󽺮{Ó€X ä-}�°B†¢Ë˜¢"Ø]s,í`I%I&Hž*W-ÐɬÞÍ|íÐï² IšthÞ=-"ŒÝ1+ƒð§î»ª)qü¼#kQÌøÒ“èX?~וÉå�h�Ïì¥2{˜ª;[ e8„†9ŸD;ÆÄ2��Q:\88Ž8‘0crmNšÇ êù™½�a Ž_´Ù^‘é"dÃ&È©±²ÈæŸGS/xµ`Xî´êš;ùµxµºún“ÆQÀÚÉÉ»%Åf÷\†�½Pk7<½Â.øx¥WCÚ’>bVð‚ - p­ML‘¼ó÷÷ÞñS h÷Hta›í¶-HJÎÌ�::ޤ;Fƶ‡Œís»ÉQ9Êxf{ôë)/˜¬óÃÒëý:ú1@É"zþ•îN S¼�yI°Lógn.Syõç=‰ç­ønb]µ­f8ÙåI(„1Í´Gñ¡3‚¤Â�Tž1uMcþ¿ç �ÿ=¹}î˜[²>‡Þ�?Ì_ß/â©PYÊÍ¥ v�“–û­¼!*v”–;™Íu*Wz*ÝžßJ%ÁFª¬Òz”ÀC~â~Èz° 6Ç@]�q"Ú˜‘Ñì°2ÓxãPüÝj;ìèŸBlŠªtÉU¿¦©àêx1óŽÇÐm�哬´_•,²!·ÿn¼ÕÝ‚cÉ:yµú3\ìFWÅÛäsîׇ\qI¸«#D«\ó�rX a>¾0ªÄ�â÷ܼ îáÖ]O£ÙÈfK�êľX3Q�ù· Mq<Ç ré6Ï®9RÇ”°úš’K,´ìïøÃ21*+Ôˆ%ÙÜh½KZd~ø‹�ŽÌâ€XÓ“Ó‹E5:ÿ°.|%Ùñ …�›ðëe{ŽMå§QsÖ±[ª@°ž8e(DÚ º&ˆ+Ý-á'ýÜ„V5 ]¬“ä×ìU8^aMaÉb¡Ááù&Xj(rß^aÈò&�¼¾�mËKúK™+“n„GÇHä)ñ¢Õ±mçåþºµ so0Mõ …w¡°vóMlã ½Û>�eðç‡ò±o°Žüó›3d»¡ºÂ³ìM´Ê-Mþ™k'î ö9\ä|B®‰ÕÙ�}nbÌ.Í|S-N&÷!èÒRt‘-9Jzxõn‡í�!˜$þú¼­ü!ã´>s2WåÞã}ì ô7@êÔmøï »ÈaÕ*‰¡ßئ„T”@ðÍ.\ #Yù�‘t{‚3K½Œï<êÔ&kbå]‘GwœÒ||5™ƒÛZB¸e¼G*ò‹\É;GŠZH�œ‰É—ÊÇ^xÍ« 9ÚPÕ<¸?$‹òLdxÜ [}nfÀ£‡GG÷B=YÙï¶r”µf°ÿ™°a”æŽô\„’×éþN0·]ôšÄì!O>-R3L@jp±üË ÒqЉ5¦­¶@0sdMø óš<” ~Óª#æLwê·-Å Q¨`ã=/ût¥5í{tAp­4 OGUb§èojòõƒ�ivY¿»©êN¤=^vgL{„D@ŸëãáÃ.H­ãÖyì¡XjSß6½¤ó¢Ë©¢üFÆewC:c/*Ö±XÁ•®0ÄŒŠwîÍI�t€ð>èsV+è_#¼ªrS€„æ&úqú\a¢Îý£†¢»ÁZ<ªÄ¼ñWq>¥:URMú.W$sÚ¾- ¨UpФª4hE¨H©&þ?ë Ž£ppž6w4ÝÖWAž·§€9ñOž --Ìs& ø�¦#Á™yèNÌ<:)�Q‚ÎÛàK>9-A¤þ±¦ZLó>Æõ5—ÕWÝ…0ê¶ü¼W!:’Ž53Œ×h‡ïÕMñ j?“×m²S*ô3ïx¹Ã4H}OoöéEñ›³N[z £±rcŧýœ@¿ñÚHgW_¢X# >*o¤ÏpÚl„nŽˆMºÄÁºÕvƒˆ¨ÕiÈñžÓ|ºØ„2áø'Iýà,´>IqXí!]^’bÌ£ÄÊfegY„äÇN ÝÂí­\@ÇþK4>¡»¯e†ze6¤,Åêt¦Ê®…V9úA·3ŽÆ´m/6ú&Ÿüñ𾬳"'A„§8=põ~ÐÊm|=ʲ¹·úvÁ¿m7;à7¼äG~ýtú™EÜǽ7™W¬áÉvN¨ ²€¸a¾u!fÓ¶ó_H`¾&­-ºKBpK³ŽRÄ:0ïwUm´ Ü¢Œ¾ÙîúAy1³V}Þ=ÄcÅt7/î]ô(š�^³7†¢5c-a�¤k’)#zý�®5î'K®…Wp2Ã`1vÒŒPuÊ7÷ \ä]Óip¥®¬„#¨‡ea _üÁRG×°/ÒÈË0 §„é*RKÜúÔÑ1Κ…z¼È¯±ï2MµA9¤õ“‡sÍe¯–Mbë%h·�/:7fÎÚi‹¢uSN¥ÅjçI©˜ «YþE¶8Ìí Ù«ÇìLÄåaFwü�,*ìM´B²o¬¢TBÞö~íÁ¶ˆÌ+_gwQ7xýئ§òÞ'¸«’£úLf ÆÙŸ²®rûð˜°næµå¥Öñ¶;ÅöZjI‹%ŸÒ’”�‰G‰U�l¿Œñ‘\Ü蜵“€iÙ¨¡eIi\Ës)‘s:Þ’‚Yç4s52@»F©ÈÚS¿©�çöÿÃI°$jUqÅv,¨,Màèø!šóTŽŠÏ"•ðô×X7�ÇQë.¶�»ôQóÄKüÉ�”ƒ yðEIVH¨Øåt(R䯤ànG½¶³DÛ|hn—Î笯µKÌ þ‘‘6?!A=¬%—ÄV„À¢Žî¤¶ØÛÆ…Ö˜ä<.ìMw0‚³„Žc ¿iE…uôŒü?Þ·8BQø ”þhEú:ñuSy�]Ûø:U×|WßX¿ÕÛ@6ÒæNmâ}%Ë{õû†94Ä$I;ø¾û0sÚ½}\åNbÞ!rZ,Í[{zÎ|¯îKþFn“‡ø¹ã�^õÄ•4çn••)N£º•‘É«le¶·>©”ró—¹ õ-�^…Ÿ¢œŽ«y&yrÁ�…Ê3ËÃw�™ùvB\`*]­%åîÂTÓÐñru[×ÕË7VEo[âO#쯎ÞT´» KÓí ›-—#¥rÉ s)jÚ7‚ ‹BŸû”WPÿvº¸êƧ7‰÷ÈVéÞEMû{ÇåÙ·¸ùã2ñb›Ðàcph,c»…Y•p ‘±/œßš†[€þ=’7ÒM¾,gu ®ºQ‚ùí}¹Ü8E”ÏÉiÃZ¨4²è¢œ‰Å#:ÿ‚—kIoÄU|¯LA,»>ßob¬Aòqâ»+í¨÷d ­1ÔLÛ¬•›Öoô ž–â=�Ä�df’0O@Îïx~1ç7úAÈ 7»ªÄÍÞìÈö$“çK)Ä¿¦LüÐrŒ±ÙTí#µ •',jÙçÐ6…�eve‡X�:ã‰Ö|cKJr8-ý幋²i:YÖA`ª‰ÅbŸV4Ü ×ÐVkäX�ì]±F,�í³zeTšâçK?\îß|;¬\½Rž ‰–ÕF‰ä]˜àÆ»Ë}~k€"èW¿êpÛ'o®l�ä§uÇ’ãÕ¤kèuòWÊyaòq»êõ‹e2xÌ™âàõÕââBÃ-!²î•Zçv£N‰[s>¹iáCÑwPå ¹dø ˆHgôžôó unÏÕ«ïõ<œ¾WaºèÅ¢Rý âߪÜ&‰Pˆb6”ó2zæÐ¨(ºL‡ó ZvyrÂ¥Îö"ç×µ[÷K!‡ í6'�÷#ÏœûÒòç¾J!ˆwÕê‘~ª%SBaíaš=ʤÜý‰î{^º;߈´R»wÕnçcdj ~¨„b Rù)ÅùÚËß÷òȦE¡u¯4*_MÂYÂ_Gl†bPcÝ_¨C8ðåÕýõüîráþ™�ðWµ"i°°7níö4:1ÇÇOg¬4°Ò‡á¨®Ýó¥Fô0þµÖùm³Uå3Au­SSš.èσõºKoyx\©çH™À‚É˾³\Ië.2üe›U/#•õ»<Óiï_[B ÿ�uâ�Åd$ü5ü\¦®óÂ}²ÖNÊ `•G`ÕyCÅæéŒÿªyÀDœçÇä04=Tj8­ºšQtFZgÎz‡æV�ë%šaN�ªh¿Åj!vR·­Fô))ÎÅìÈ:´¼¢Çà¹åPz‚¡0âx®ûî²Zn¡N3ÉõsóTJ3Ó”Š]_Q¡„§é áD*[ÎÏÎþÎýÀ¬Nl•-Î;„�û¢bp†›ã}tásÐÆ—R¹¼ŸÚY:@Š;s �Ñ"躌­÷+Û9-à]ʱVâNbÊ!©óÁþŽ­¹PSźSᵈ93¬<’MgÖ( ŠVŸ’ÃÉSªÂ6d.ýc*A¶ÌÖ~óä'øî^bÈ(]o¥Öȯ;ŒùF£S�DÔ­¹' Ww™'² ¡{ŽÝHUým»áý>"l Ù¶Q7Xƒ*ªMÀ¥ëLÆå€±¡BÊy÷Á[•åâcŠ�Øí4áOö¼$™Úô™Ç`=÷·‚� N$Åñ½õž9Gß౫aÎ�Á’yn@„uáš»FNŽ;E¹oBëÜ’rlÕÞæ(S”¿V~¢ÈdŒàoǧxãò¼=œŽ›ôþ²UðýŠðá’þÀä¼OWÍœ}t<”ÊŸþÁj äZä<~n~—Fþå4ñéÈÚÙWXÂ$ýBü ¬Ò ¶’~Ù:±g,äw`q•øT/OèCÔðêɾa':¾®ØÛÐ*_ãú:¶mē΋�q?ñô´Ä¶“›~Bü'ÓE¿»ƒûT믆NŽS–îH&¤ JÄj(Ð8!á1�Ùt ‘¿ä�Ø0Tål–E$DjsqK�Û÷�U>Œï†;Ô²Ùñ#ù�¹´£È•½|5.–K’;ùüèìµw“�ÿcrˆƒÈ]bY„�ˆöž åãÆO8Ù›JYš­,ÖÊͶÀƒ�eÙ°†ó!û÷ˆ=*îŽîÇ;澿&¡¦öyÝ#ŒÿŸª‡â⩹ŠÖþ]ä‰ñÓƒVN@ë$6�ª:J‘Å3:T.šöõ0ZTçåÀA›l¨DPÞØ¹í4«ÏW u‹«ò+5v2ªÕh¾Æ³ÝʼVÛd+%ý¸«I½ÌSŒŽp $î« Å ÜÙËŸéüRÎ[pš-öŽ¥Â’âéÇÉ+µ¦ïÞGþ�ĬÆNhnp ŽÞ=$9 ËϘCŒÍ„(:Á$NÖâZë®§ª4<ÆZàà9èËýzr_Yƒ§x‡ðöƒ�ŠÊi%óiœÙD„èfsRï³æÚ®OCI'%$Ê·®tã!˸`ÒçSý@­OþM ÿõã/ ùS {}nÙ,½A}Ä“;þ×D¤nöšHÇ„»÷Ëí¡Ô]°íá¯ÔZÚz•–³?¼ùs@ÜN­3%Cfá¤5,L|ªÉz›Zü²‘#H¦‰.ý%©ÎÌÆNÉ.Òëç²�,phŸ 44r!çiêïdè´z^J§Ð÷tDÍå€Z¯åõ;îï6fÝ-[“6ètǹ'ÂÃÉ7L[<|P5¬×•k˜Wñž‰ñˆÍŽÇÓ‰Ôè4“îЗùÛcMR‹ •ÖÎùƒ Å5}’ÙåëcI9gâïahÚ¨�þštàÌ\iµIö¶Þ é)‘’ÝÞÞ8l9[e-9U"÷�ÖlºçÈÑ�:§a�†¹�%د(T�3‚q!+4ó•�ÓÇžk>]R¹|¡7ìÔ^àkû‘,ÜTúç-"ayŽQ—€ªÍ&Ó2Ú"Úu j†¯ˆñ/Ô'ª7h�¢òP &ºqVk=ºÄL�ž ­ö)Hà[ÛoØ-ïkun£Nûþ=R¼• ú^UÈšv¿m\_AÇ¿²�̨%i¢”¢/ ÷p”�mNê‚8˜;(2É8Pr F,4õàºy“۴ØuÊÚÒKÄ)bV-¾ñ­(J{¾ñlYoÊäÄ&RŠmB±Kâ×û5 龫ñjŠ·Ð"�‰–¦´’°ä¼‚V5 µ̱ʿ½ñ[ƒR �f'¡]ÐAïÞ"rÂ2ÞVMìE‚˜÷%òG×Z¹:ÛÛ(• b» ¡ˆö¨¼;U•†8}),Uµ'[î¯vŸàZî±%SHÞKÉ™§/C8¤šøáÐ.>œ]³_ £d'x¬M™ŸYÃhðéÙ×)~¸²j�º¯ª·æÆ|—¾ëÝóL º±”JZ±i,ÅÙ"é±å�ÃëåaÆ[‡ØR_bd_�W×25/[fŒ;•ç¶²NJ$e8u»P2?Œ œÉ®.Š�BÀ5.”°(R=:¶9S8Œ-é›|¬p[·)ï`ä1À±aR›Íýµs30×C³…y-Û(ßãVJìÝ–«Š‘\mÕ.­,Ê쟚{Ü:wŒ¥1¾->cG$Bc»+ŽúaP.Öî‹`]È[©c8¶Š¥¨™e�ÜcQIgÐwý [¬¥ÿÀiÚ`gI«àKÇ]G�*T(0Yxp¥>-³¬2tòDª¿ˆ•™p ÿ0c‡ÂÀ˜â4¥X�ãæ;n¨aÊ~t!³s5]ïx%dC®‰ ª`.‡£hÚÐ*} lHÎLâÇÄÞQͪéì=û8ó¨TÞ¸f_ ½ßPOe*Õ“vg-Bqì Íx—äÏVè«àC¿tíg§zéâZ1³c”öÀZim²ìL>'€Õ»É¹Ú‰Ëø�l7È])»&ºXÇ[¥]7¨˜�g÷œÜ¾IWF£îl0ß$‹÷’§ubidàÄ©2ö-�¸¥½ÊôÖ _!u¯»+ÛD}NÇ«aíº]�çXžá%v; Ðƒ‚$§«^樾ɩ=‡OYìۜۖ×?Dð× èÊ\qƒ  ßÐ;Ò÷Ý‚1½ö µYN�Ôm`xãèM=Ð+7BwüófrF¯áç€r² ¹t4o Û�ƒŸ¦Æe�]üþ2Å{�fïÿ€M }ÜÚn�车P¯Óxsìî*7T÷õ]Ñþu9€ºÏåyù 㟴e7ù_DVÀP—=MZîdg“ع·*,ÜÒ€:Íu©"]ŵR,ž çm2«…»¹�i3XDò ˆ—µÒý™Q‰ÌP캘á_ñÑnÁŽÌÞQ·nàT£ç7½=p’X½°“Da� WóÓ²¿ ¦ŠÙþýeë�öî¡5RÞ!t*U[rŠ X÷“Óù+ô`ˆïj HxÝטµ ðÐgzp…ý"xÉç'Í*ްÏãqä"owŽï8ìU5Í`๾ÅÜñº!|*¢ý[Äoÿnú"U-*_Ž”zjL&—…²‚&T+9fä úhÙ!!ÌŸM½Dze ¼þÁŸR«Š„x‘TjU¾-ЗÀHè9~µB‡©Ö9jæ9‰°�µ.[ó3jjÒr¦¯ÐMu·?÷¹Ë}UÁ•hEÞ-„fõÈ6L»M¯‹~êìæ¼N,*1Hž~ĘcÊ Q#D'�›´•*Î’‡ZˆnÜÄš,��Çx™#˘"fÕIV ¡…Ò‚;(hY”€Tò'™‰ æØQŽ[S¥Ý·ÉL§ão,´tq˜¼®çÎfþ‚nR#U×µ·³T)ýUɯ$qÝ3ß^Õ€‘ô Û" (–Cò GÑp*©µ×éEˆe _cA‘E(Rêá]Œh”¬?(èÛ&ôåÅTã^UãË6ùãôÏäYW;±±S‘°ž EŒñÐt*î¼>íl1µ=° »9é¤~'æ> ‰[œÔ“‘Vhs5�×Ün.3æUý`Š8©@]Õ£Vâx1“}Ùïkov>eX"|%�hÊ=RÙ/�Ûãeðª©ãÀCBU"x*ýT•ãJÏ€%_D‹¾ë˗‹Y2ë•È×»0<(¼23õ{’Çœäâî!�í;¨­ÛKúZlFœìÆEãÂêQöËK©yÔ`:ÆÇŸï¸sÄ*Àî‰udI€Û¢ofÆ7cëÝÞà »Yƒ� cî¦>úéõVÈ|š›´jy; ™5‘¼ûlþ�Ð DGU¬< Dr¼Ä)ZÔæ€êÞöÞ¢v”•º’¬³Òî�sBEUăèÜËoÕ÷ò¡Mõ³À¦œÑžšV—L;;?:©�ȉ7\/VSbÃ�W>€üá— Ë^Ž­Ø4žUFOluÖUgÙ¨Š³øŽ½ð­q;µ`Ôç‚voÀ„gM$šˆ1ÉYÈú§êû­Yß|T]u ê"5Ç#wXm¦^k ®Æ†Û€$N`6ùé†ÿ,ü·) sÿPàÒ�ŒÌ _ÐïQe>F<{Q]ãœTV«ò)-“ýþx̆°¦KÛ赈¯ý¼¤m%¸uü~J…µ3.öé!Sçf%¬kjŒœ¹/Aµ›˜D•›ãùO¹\*WöÖOĨَ¡äÜ‚ÁÉÖà�"Á�ŒÄK­ߦÆÁ[_B�÷iÞ‹BËQ¿Ž´«¤š9‡:+U8�•�B^Ü\¯ôZ’kyVI®(vÌïÚÑ©n;4¸EŽû%˜� ¶ãÈŸ™=Lv`¼,Q¨Pk³ s¯6DV‹3Ê—¦ãÙ…³C£˜Ñ‘¥e?ÄííDå„}"W¯‡™{Y×¥OwúÒ†ƒ‹JšcŒÙð2:üFœÆµ¿3êØ8Üf8„ÿ¯ŠèÆ6Á)y©™ºE6ÈÃüröh˜ØÈ‚FÝËäžÖã•eÈ$üuÁ^¤”E{íTvYHêÉ1c�‡Ô[ò©µ�Ÿ/ÎàBq´;xù}îW äç‘<³H± JN)!L—¾CèªxBl{å¬ YwÎ[´O‡¦]â+(¯àíF*Ö6w É ×+qUqü.¸IgzhòA;²*\Šì �qSÂ]]jvFÍѼÊT‚/ßw~‡õŒ'¾¬æ¯ÐäÇxlI b»ÝöÖ6瞣M/‚ܰÖâùý ™¯ü¤¯ {N®EgS˼@÷ÈepÅ}Ð&ƒì/|T¬0Øb˜(žÕ™Ü�Ø·¸8¦¬IØàÕª.-ßz²ðܘ+_%þ¤ö‰ö õS�;CáÉKv¦6¢>ÎɰR^Äs­ä�E» o\hLصw-¢Ê·¢`X©Ïswò‹ãÆ|ë-m¼*öÝO½†`“$ãÆ„”ˆòDŽ=Ò–b>>¸Jfbzh¤ï?ÁÌÿÏH¨ Åk€ý„õ¯Oí ²ïŠlž±/‰¯«ŠtT(ŠOº�—™²yóD˜)AÛð{¡ÁÁ© �ÌåG¤¢fyùgˆ(F%m¾ŽE˜æ"äá‚"m¬JÞœkØ0ÄöÈd:Ç�—ÕÈúFm&óøñi�nñËøhN2„§´ÛlÆôØêö%Œó¥Ž#@êÝò5TÃXéo§` |ÎꪻþÙ”°‘2 Ëv  øoô'4 5ÙxÄûf|F$'é¶ù#t“Ê+5qJ§4c8íËÛ‰¬øP¨]KpÝc—Áůä:uÂØüëÝûhz[þL4âeÛ"æÇYaŸó«¹ªÕdEI �X«½ÌO0j– *µ¨í¨{¾ wZoWƒx-ìÖkôà SNLbÜf=Wà†Ýð! £ñØ¿Ä óÂÌÁJê¶ç:¼q˜/ä¢ä1×j(¬ªnßLÙ%ƒ{%°Õ`Öž ‡;àÕAï;Aaú§ e2’6à«–¬Ê^dn†i­—ƒŒ8 ÁïjC×c´+ðdäô›X×9Š´6É.œYloóEšðGN yrÝGAi؛–[Œ´Ä¢.0.Rgm.<ƒ_ ‘aƒ©nÂV7;û—$>VÓš¬ä�íãƒIûóqèƒR�.}“ãÎǦ?ç‡>º³»ÙTC71úOà.ý5Iê¤FÝ š’ƒ' ‡ AÑÍìh-?é€yÚœêæ¡ÿ(Ü+>ª�K‚è^q`¶ØÞƨÝ}@S6½%«ÐŸA@Ú�+íۣª„“Á^ó5¾,�ýþÇ"ΚðÓ‘G{Œ¢´ƒwÙ’TÊë?¿à2Ü2怎΃êg…ªž§xÀ¡Ä|~Îz�E\4R�_“�‚|¢”“p†÷ dÅiž,ƒV›5vè®"â”ÚQ €šu-o˜èw¤¡‘Aœ«¢„?¥êÉsôÛÈxòsª#ë…—ã÷ôÌTî5±¶bHþÙjK˜ð~``´,ºŒcIgc‰Ëø} Ÿù¥ãÀ²_•¬-ó�h",Ÿ\xƤÈFÐ>6ò0Í_‘ÃYcœ·Äß�àÓÜ8ðKª 8<¯øÂ¨�ÅŠíÞ+J$DˆgRœ«ÙøP2ð,¬:9r&o®™ÛM¸ìgPd±’)ž—4YžY·>I�Ílã}Fžù–Àx\AHà€‡ÛžI*f‘X1Ý ½ïq�FÛZíZ²à!h0éÀ~¦`>sO©)Ï ËF Ë¢K©xÖßuy¸Åuùìã¹°š˜žˆ5?䎄 çqU\0Ùømïþ~A¿xúU�a·»®Ów^ò+oÂ"Nü°a"ÎÞ?ᜒp³Ìwá˜-[ó±X(h8$z/¤j5”ôò|¹¿ÖéØR;Y{C-¨GèÀk=³îM%GšˆÖ:®UƒJö<°l}ŸgÑîÁ÷”»š<9‘EBy<¼ííF5j`|²ôcFöz~k&oèüO’ZvYƒ|?×EÖ©»äÕŸ‹9*^©Ü/·­¨ŠÆ}ÞnŠÀ�R)/ž6W;¨[XÈV­¢‘—> �¡Z!uþt;™6ªwÂ5Xö8CŸâ_Io¢[pJh0­¦ÇC˜¸É=Wî¡kë±¿Ãæ ½Ò®õDy¡KÔ:µ|SVâžrñÐtm^‚n4»îÙ-‘;ÙºôÏ—ÖÑ­žôÜÙÒ%cÞXFZ’&ú+ÌÞ<ѱ٥àKÎsæ…w!{S®ÌÐ#”ˆ–×ý6�?ÔU¸³×—ž8Æû¾'D¬ª)\~¢—‡6^IŒ‘²Üéà´‡ÄZ}9ëpçD§ý¢pÛ­•À&¸ÞJŸYf©¢•)}ý7¨@ûHïf=¤gZN!]‚ý»Mºì”uøðJ÷g# —Ob8*ëówf7Ö{úΦÿ(Öá‘ý=ÜÊ^ ”'0±š°6xIc‡"D˜²öKˆÿhRóé•�ëBÄ�Ž˜†ˆkº9:øKn.lC@ÈîJ�=ÕÏÈ¿7‡æ…Ù¨¹7 ðé•`Ä]ÉÀ1Pnï×Ì%+QþpéŒyÌ�õØÈ#DÆ¿Âùw{Œy¦!}©ám±$+‡°g�A'€é)‹û%5kä#D£ùÊ=w&lªå Á7JêTÐûÂ¥qv, O4¾!c �n"0Þ/h6©ÅvŸÉƒ *¾×·B£ÛW°éläââˆ71M\ôúŠ3‘j�éiØ(àhUúÙÿ*ÉnN ÅàÆ•3—:“V5�û·CS­´¤$�¼Úuo‡1ÆØPŒ"9]ØÏ——êØÏnµ�OÏp¿([Æ÷L>t˜aì¤ß�qhßu/y.݆Ò{&›ŒÝ¸/t åôŽÄA_¨(y�ß0?hÀ,»°£éì,4QŸ( ¼<�M™çyoéȩܱI]Pi™¾^BXxv˜C ƒÂ@ãìÏc›B´Î¬Uªäå]íá5à mÒ)_î\ï_Õ¦zž3†¨SÈ“1Gšç©Ø‚É^Ú,8EöŽsiµÉ2ÂÓÃ\“ÿ/Ö™vV?µ4�çyq­^ŽIª—E!RAº!„ÖÂëlqF·©|?c½[;…Ä:dKê ä—Ò4ô–éújZ{1¾Ÿà[uâWlaµ |Ó¨Ç2æùû*~¬‰" ÌNuÄ…”q e.&Iˬ¨Ž“%aÏã¥ùN©Þ»»¢;޵ÓûôZÙÁ9M�Ü…* œå(�—­ï¸¡ø†€{¯¹.ª-A›ù6”Xõ˜XÆîºó``™T—Áñì³/‘bá©‹¿õ�9Ô[SžhUõ¾PŽ2ÅJÜ»Ú^#�ïæ;g‡¹·Ã/}û;²¸FF…ywÐî%¨�^u/áj«DãH‰¨{ç¹°èã6áq|Æ09‡nQ·°1ÕQáŽÅ°Ç_½iÑð³é8ðú‘«¯ñÌÊ�—|ý�»´®ž ›}ÔÁÆ„å25lâ0tÊÕµs>Cçr/H‘3`þŸ.!?Ž&4Uÿ©'Å$—š'†V'‹(W.rÑo~Àõ«5ÇÎ Û÷O½¡€mº ã' ¿‰´(èuZím»¥�zx“^҅˜ՎcèV·Kõ”Äžkm²®Ÿ½ÃÅã’o&>Xc¨&xürxìçv]ƒ"3¸Á#|úc”;DÔ¿«¸ yxî Œn¨” Ù…A ʳ ªDýÆX+Ý®æÞá§é¥_ïù匘ϱ¼=É•O”Ðä¶Ë'¯¯¦#ÓØ¸]ªÅÝX<¹«–(ˆÛ’)¨ãöƒ�…éŒþé$y6ƒ':å…ßÚ¯Ù�…‡%ó8UUÂe¸Ö5ËÂî~QÿÔ¦UÒA¢3‡B”¡?�޹šUhm�ˆ«K‹£†:æµ|æ•8ò[2BË©�9äfd¿Þ“s>†æîW—] åÑÍm¥—aQûë±DY•Á€qóìÉØåtð2 Â’<¬æçH—üŸp·d[ßTµ‹"X @”ÎjæC#ÜŒŒ…f( ÷QœÕ3¹j2øw&Õ¯5IW¦¬bxÍVZån¬ôac&^¡ÈÆ—r¢´ýøÍ;oÚV%ÖˆUYZÊDݳ©œò&ËV‡ˆ‰¾ÇwA8ÀüŸlTØR>óÂâL´4øÕ§›v!Ù( ûK&ÂP7�€¦›wîsÄ’}öñIb vr]oÌÝÏ™“E0ˆÌ]óPRçZ%ªôhu�@ÕxvÀÃZpD‘"œZ^—`B‰Ð#0b|³ ¾T+1ËŒŠú4Øî\œžYÎÓÆHQ8»iˆöç©ÆzùÛdd÷ø¨ÀÈAàÜôäñžé¨t¿Yó6êŠ3•Ú¼g#U–r·“ïÀ³¤ª_)¶^̃ÉöoÔ?·¨rpª"~o2 m`l�À÷ëǬĚ³‚‘ÆÊ©,×2Qb‹w‰øcùûe¹¤éÃÂ. ´‚1×WʺÙLcrNéá žê�ïÏ®;•D÷uÕšþf%áS¿3œ"·¸-u¨ÀhÁª Ù�-‡àí|± ê–ßYc^^t9ÊÚ¯-Á8uÈÊ<¥sÒ­˜‚úÆh�¬GÝ'Éc1ûö˜ûè‘92²÷R�þÌÿ~>èŠï:+þÓ0N#ÎûRÚLé†[¾Ð|�݆Oa;z šÉÉâw‹-Ë�úá=×É%9¶XÏÑË6î:XÂìvêu�rÛº'~I~QÛoÔ†•R17ö�èìØ…QÊ9,á3Ð%%{ >¥óŸ›jUhfÔBåYa~áìÔ'ñ².¾³7 ¯úƒœFðu�®ª!|ÁÇs\æÈó ˜q•²R)wèÒ|âÐÇl}Þ B [¦Ö+ÿàà=Z]p3?R—÷�µXC‘9ž3&­¨Hí:X1MáЖâ®þÎò.œÞLVØWÝÂRÛ·;¹ÑÌpÀnCÄH¡y0þu 0bˆ�Ë“7^å¥Ê´"Ȇ~ä�HŒšt0Ô9 ÝKv.�ùÓ< ˜¥ ´Âý�囩E*½ÕbÔŸ,3Å´öô{jd‡[-Wå|‘ 1ù¡c±ÅL�+[Bõ ؾ?™•SÃâf  €ÿ~æ\µsËLÁµåƵ¹ų/ýÞÇýÆŒŽ¯Šå�Î9àŠ:UAI\K–=ïPrçÒš|ô˜�«z6›¯wZ‘âFÙ—XE¿x–VºRyªÅ¬ž(ôgì%J>l�I¨F!®ãt6.ýrÎAAwNGªý—b…Ô¦P=k�œ)Kfå[íÕ—æKÜ~‹�ÇZhN~›ßµp¤53ì§ž×¼B•>¥�^‘ÅÆyÌV”¶nP‰�HS›…©²R1ÉÙ~$ÈQü<÷ÑÞ …uØL@XLÄЕ´éùãî)nùí�j2² —¶õ4©°ˆ�HÕ/½[%ЇúŽ€ÍúѶ1U'|5ë�®O~øÂt ð?7aF/^%�Cãy� ÊÉÞP&¤x9È7œ]ïÆý›ñï—y“�Çʘí5öÝ.<È“*0|ID°Uâ–mpnõM2«~BiÞw2›3�œwžý$”¸VU�T63Qr]\ …$xùQ¬Ë±Vn1:!Ù`ñB‚$a´– ÁétjÖÙ4kšg`Gê÷û³ÕL�Ȳ‚öÂ\BÚ4SñžÀzJ+ÒÌÎ'R+ üà%vÊy‰À%÷6XþæG{‹ktʺáÅÿLóÅ/OuI[’ƒ._4QLjó,TÁZ�ªîäd “·HYÄ(3q“B�Oþz“8Z¿Eísð9‹3¢'Ÿö“;©‰œÎ)¹ÚáfŠ+Ü?ò±Í§$ í·q÷¾6õi²÷|›i&ÖuÐ 0Ô¯ ãhk'cìÁÞ«¨�"ºëYÀøõ‰åàŽyL§¿ãòyZļ`¯Ë%DnE¹…¬¾§*mŠŒBŽ ºÝfñ˜[A–]ãæµU�®kǼŽ@"6íxì#­c´2ß›#�ÝaÒP¯>Y7ñYjçØ®Ê·˜ˆ-:¨9UÉÐÒ!Œñ(ý¶½q3�¬ôAolÕ×i£ §ó¬¬Õ2ãál¨Ó=1eðS+w'dÚ¹X›|¡0l Ë1s)p«ö¶ùU�®rçòóäò•„…ÆX‘] ÑAª¨«\ �…ÎA¸ñúo}‡{H+H½ {s‘‚�ÐäDþˆûw˜–Œ‡d·o;dìÕ¿ÍL²Œ+©³¥Á_hª£¶älÁ»£¹�¯?±t�•Ï{$ ¥QÌtÊVn9ñ/§#·q�¼·\ÝÉÁOÇ>ðú–¸pÂLZE‚«žª.X8òrXwOÒ—×!\ý«ÞëB^Ÿöýàœ†¥c¸Ó+«E‰'JmWg¯G.þ=¸À”Ÿ9rY§³Úß(ë@×÷È÷ã_ü"‘ËÍ„£Šá“¶­ÒYûCw/òÝzÄ­�ÑVPž¥EÕ'ªÂ¢�5BútÊ×ÏöI�Ž#Àž^ïìð—/µ››±»}ì£@åZ×ZÈ!w·?©D'³¹ŠOï°:ä�½¸wCr€�*PåòÝ¡¦²DkécwqÅÚÙ—»ðeol:Gpãì%0yWL^ˆz‡S¦œÝèøwý_9W|Lx7û«ˆ?á+x)«î±ôÄXdhó3t(ìÈ6r‹D¡;qÜgÂ=£|$$9Sß§8M$ÂÇ.ÌÉè̦¨Ö„Mg¤\T€–5òD¥ÉvdÜ.nÄÅñøQ¸$1�0ùíßljš³!(/Å¥ ©¶[H¾7l�“¨^vv)Îv±KFHVr¯ó>wþ·èjîˆ�5Zîo›J? ²¯¬ŽpìÇ«ë·cÃ!ÛIÌÞ˜†óÎ LžRÜã i ¸D/@Lœ~H•UP„ƒÒ3»¥“æÔœs³ß ’™Ф4ÖƒiQ¡è;ÕÉן¯é´¡Ø½_£Û¼rø¢×dÞ•^?ÛtÛPþF'áäî¯Å…¯óµSsóYay_Ôl¿r às#ÙþúÁí ¤›§ÿJ³5Gò¤S*;kˆÓ³�¡&h³•à¥�t$¬(\ó® 7坿wh¶ÕÚºÇÃçz©PßÚ>¸*Ž?!ÞH9�?®>­þ³Ž+¶éÕäˆxPŽ ‚ aÄáVy#/X0n£o)²£‡ñ¸©ªƒWé†9•tËJ\Ú(ž]TÇÔq¾ùë c{"ij¥•Í?ÉŽ“Ð ¤´�î騵úááyŠÓwŽœp•AqÍ�ƒÏgIH–­‚ÑY�«|óëš$(ƒYÿ´hæD‚J¬SF¡£èOÏ+–7LÕ5lÖ`ëmÕ†uIÇìç¢òï«=Ùb¬íú7‡†svZKòÓ±¡DÕ—–§Žsñ£!Úܘ¯=²æä΋ocT�ÿðãwÛådè\÷ɲڕËò­å ‚úÁzA0Ôm÷Ëö¿~®ìCb(N#¶ƒ¢]bm°Ëj -:^)ÐÁ@Z¬D² ]ëŠ ÙÑý(R€Y G2 o{úÀyöäYË¿fÀhéÎÛOÍXJqðPIiú;’rH¹\ÉV&W¶Sàæ4 é:Þy0do�×*Ð#CÊìoÉA©{©Õ§Óp „ù—›þ¸¬²’QŠ »øA/\åòÌ|”¤ |ýŽ Áö ÆÃ®weñðë¯9Ö¶‹é~ªàËZw/cø@LXܽ¤In3¥KtÕ³¦ Ž‹ØxÕk@÷•[±š„CVçæõC†üp/‹7²‹-Yað¦{°iâb{ ª¶tPT´¤‡-N�d Ýíº^Äê~~{jì„äÏÞåJª‰3ØèMÅøXRZ½ �ƒ‹Â˜Á€Û�w¡` egÉŽNnÒ):ÎETéþOaxªS :7Ä\8k% ,fùí—KÝg<‰Mìu½@Ã_@%Œôú^Ÿn7‡DMN@B9jI4 �ÁÍû‚Ï]ýÕ¼ì¼*š Íñ®_”UKFQ=‚½ü[І"5w5ø äú¦¾Wœó9B—-í"ûL,¬©¬6ùª=ÓÏ|‘ézÌbȦ"'¬f³èG½t Ï�'ß&yðsneîm=]æ�Ÿ…åâë ‹�>Ú‹š\ÞýY¦�Þ/SÕ3¹"0LûSËê²æ/K‚Z§!îÝZœà›¿™´°¿åC+Ó4¤ð™qº1 ú 4Ú‚×?sƒHQ)D‚Ê1ªÖ�)™‹ì¿µÜÇþ^ÙÛýW3Oƒ)tÂõ4˜ÛŠ:?;5cümki‘¤ÇiŒ×LÓ]õ+Ý•à·iJö:7�êƒgÔè�¢µv JßÄÔ‘èªÂ®¤lU½wk…M&ôÆÏÌLÇÊhŒ.wÄ}|Ÿ 5ª¼Â¢þæ§çŒ0SMC€oø¥µì1Ó/ŠºÆ’ÿO¹’0w*oÖáOZ}{P|:u|=ª–YW°_¡©ñu4‰üÚº+Æ¿ž®Àm¡¡.öc#§&ýè€âßa’ù‘É !»A÷‹k‡°ªv†Ziˆùœ®�Žã…c-š�Þ‘ž]~z˜°_B‘e‚޳•kgŸÿ^3¼>�è‡r¶ l"8�¿ËÔÝU®ü¢ð¹#ŽËÖïeRUe(Q«Zò¤¦D�ŽÇФ,f�ƒ"ó¿YÂQF&¦‘iõh½ÑÈÇ,RýX�[Yýµ}´š•ø¡ÅoêPãûêþ’Á`×)åm÷M¼Bfd,Ò’˜¦[&¸v’xîÿû^Ó4þÌœàf*j"úüÛZÚux§òßMFîA…Ä‹)ì¥nÃáS[.}à[ßRÖÉon'EijÈ�åcØ–\gSœrêJ:h o†£�qÈì©vÃ"Ðà›q7R{©a‹û-»“ ÑyÖ‘ÃfæWN×¥´ò–”6lŽ «æ¥NÚ'’—‡å¤t€Å µL {“¼ aG@ÕÃ?…õð/mUÁÄ¿ÌÁÊõé¶çÒKô†0Ø'?b¼vˆ)È"x…üá3¯íÏaç³±C¼]Ú�€+–<Ša-6M€®lË}�ß>_PcQÛ!\ÁT‹¢�ýŽÈQ&‹ÝÎÏ*µ¡Y»ƒÚÀf“’«ê€ÙNàöׯI³õ’¶Z¸E7k®^ì VÊ襸X,”´fïÓ-)‰^Ü ~G¥ÀÈVÅÎ6F«zD®‘˜ púk4ºQ%ï�–jÏ b°µ2Q,ÙõoGRÊ<óË5uØ”ßKºú-=Ê-¶¢AÅ\Þ$c«¥)ÄË/åBz=Br‘i‡^jŒ-úÅ.Á„Ñð+ŠÀ‡å:º2zÁù»þ䃻yÊhEûŒU•=Çh¶Ýü?qŒîiãY-ÍJ�µ&×g´·hƒ‡ñX”j<ú>•yO²˜Ãê4ŠvºQ>“ßS]¬K—úû DÊ.Êà׌á�º€• aËÕwZžïuï’ Ž/<—þT›ï‘– }¦'µÈê•«;§X=¸úí�#Éù÷’¼ïp:á÷8Ç­ºð S­×2mwú‡ ¸�Xãn+¥²¹4L‰³ç6Ý;m›Ãã %Ãô̆žÑh/áG2cŽ « ¯|…ƒÍp¢ÇGa¾âMštȰ[–×äp¼úÕ®‘¥°kÜeÌyØ­p—+ DtJ”hu'BÚ9µ4- 0"ó›ÀÌ< ÒÎó—,ê‚ÝXvˆÛÏqÓå®=xÖ(Ÿr´´¹¼h¢G©w…AXž1 ‰1Uÿ†¸óü×ÿíòm7šÛ¹ }ý¸¯`Éëùò ™7cÏ¡¹ ŒÙ¶XJ´÷Ö|”ƒËã‚¡5t÷o€�Æÿf¸õtå;¼‡­ ­òYóx?ýišÔ?¯KüŸ…… jæt-Й½ŠÃæO�¯6g³¨Ä\¾iyåvPÿרÛÞUùqaeH =oåì`ßW ² x)Ôp ^Ë<æ6K¶P»ã¿Ì“ uTyNa$‹+uTÁ×6¯lè0¼Bá€f‚ÁÇøÂßxå…w¤2Tòƒ©hF.¡h»ä/U§…4‰lrš!}m‰qæsà<;öØd�K‹Ì©ÚD9¨@*€8G£ÇÖºKþK§ñæ½­ÒÑ5[/O(ø'ÇÖƒJT)W<‰õñ{r„ —ú²Àδh:ú)»¾ÒÙÓaÚØ¥LOûÌÙm“§¸ÅØÅ@ 5ê<ŽÎÒdŽI…·uu5Œð’[ËÏU‘Üýò>œÆší/�ªßƒpÛg�=äôå,a�SM÷›ÿÇÎoƒø£Â¡«{ÜÀd|`8´ÏY«®+âñg6:ø4Öó%'A(çó 7å(_<ß¶çu šÿ²¾n’,)'€Œ=šIÅ]Æ*ˆ½‰†-ˆàWèù��Z›@œ�Ö[\®ë­P6túy"�¼ÁJ1.37WªÈBȜˠ܄ßkþ;Ìy€XJ¿Ú¡8®IQW)É„õŒ¾ž�*›V·Ž€ ë!›ðÆ·¢ú ™­ÿOhaÒ·í6Iæ †!�çÙYACïAsŠø´’àöÊkô5>¤b×Y í±5«íÕ¯�Ò|û�2™ÁÓ�µ»ƒAcëé‹Ùà÷Ï ó—ƒ@¼³ôñÁZs­F¡¡v<_ÖØB1°:ðbÁ6ÂÇÍc¨ O§{Ý•a[}x¿Ë=o¨Éÿû1^Sê7¿-Hßu`°8]±{…xtYyzuÙD�\q†¿:'ÑW…Û†¡:$½¬[-ÙybŽP&䈯’×&•t/XaI�n“dˆo®l˜Exe—(¶ÁŠáðþ^öS·í¨dkŽý žCÔi½‡§J#FTž¹ÕêB_{H$L=áÕÇ|‘SÙ¼)c“x¨ >Ï«.wYrôü‘ ³ßò“‰adSÀùdoÊ¥Ÿùþ� ©\nþ£ZÿŠ�G #™Œò¡È�r‹Q—ùñæ¯9I\” òá<ÌU«%ÿ"j[€_玞2VÁ=bQË^›!:‹á…‹á&×¹aø7“YÇ–¥ ¬`j—[d»ÃA¸¿a›\§SÒÿuéj/ÓvKÕ›hzôo™ï]uWp˜×Nß"côîÏûÿ:Òµç9"¾²2WqmÄ|ÙY+ØpÅ7�M³‡‚Oí¼�5 DgÐE\O}÷l8– óöv[Ë—Ø“õ ݽbzË?p49#·ªËYÖ”Ž É yþe�>൧9®Ô Àà%&´à¾õ$ç|+Æ–TÔ±ß5W^Ò�Y+ 5Z³ÿ¹†9¶ÖRø7¶Ûq CÝlî§þi„RÑÂ;ù²ÎwŽg !²#`Õ;xa[3dÚúüûû ÑÂÆ¹‰Bm(k  dx–|GÅæi RL÷ZŒ�0 BGÓd¶[©=gÚg  aH¼7šhýä&½�ñjqå–ýô¿M¢3ÍjÎR9ž~¾ e¡ðÊ�cÄòrô -ž•§F¹¯¤>-eÖ%¯M÷7ýèÍ %öÁ9È_>¢Ñðr PMãÂíªt°×4ôSM®Ê8 -…@IœóÛ™¼b8DÎÑó�¤1ûã2à>“jÄ)èh„¼kØÄ†�u¥�sÿ𻿻 ‹u¸5‰ÎÓo,sZ½8Þ ‰F�÷ïñ�¯Öå™ý{Ô [›VÙAßdPا9‡c¢q¯¦€þ_o(Ù)eMDý�±`“0�©£«Y“ç«Êó©VGCôëO²(b 4ù*®•µ‰\íã°ØC[òùv-‰²´´ßÇsÍš|˽'L‚æj5è·ÚèôØš)4‡s�s­[$xÅAy” Yžd˜8õšKÂ=Š‹:ƒûg| ]–¹Ž¨þjzBÕŠ=­v@8¯ª-¬há½+e�J†z?Qt°z'äHÖ�ˆrò±Ûw(ocLÍ�†RäD“/0Ã@å¡*k³ôÙÑÄá$+¹}ilc“Vù²çqäž+‰’™ÂTÍŠ·§£sH¸#QͰ¨%«)Z¯OV¿ÉÃFÆá+�Ë36ü„@U0K°-VðéÛƒTùƒµMϧ£áÊ÷~‘žï^P =NRZŠBJ·Œ"é7&®7·rص+cN#(ÿžà-·É"‡bh‡w+j?q´[7³«¥IÓïB²œ@=¤“æëºÚ]veDZXÿÒ?Ö‰¼Z‹þCªæoºÞÿ0 YbÆñ/XY¤ ËïJþr«±|]4#6^²Z­u³(z-C—áH¿L@·ÆÊøHæT¡SO&óf`Wôëwµ³Py¾)w{Ä2y÷?XÙ~! 쬻4Ù05LÄRÌã êÐùãvÆk¾šuËÍIçMŸÃ•­–ŠEêÇŸOw ddÁ 3ªÐZË™®yIJðegmͯŒKÐǤ˜UÙ%gJÙí Ãï»}ÅßG1ä:•w­S¡2´ÜÖëÍ©ú»'¢3ÌŸ>B¦¤#•P?0ˆûÊÙ_©xô÷ LÂEIú[TBÅt‡Š ƒz×ÙS�sªÉç¼mºuùá­1¾†l€›Ê‚5öª¦Î»v§ª%9à‚Nx.gùk�Ú Sá µ7(ôyf†6(ún†uÎÝ>ÞÃWæ(÷£Œœ”8ûØ…µXc§Y íȨ{èü£…�f7˘:÷(*aõÈ8÷t�c6íeõɃɮ¡ÿî}X!>¡i…\I#s/7º¢P<¯ªª…“Ç@ fηÐÃЙÞ#N$ƒº�LëÎC³x± wʆ(»4ƽ§ík¢N âc­??½µßR66ý;eŒgcòeÔD3 ©ÿ´X â&±W;¦v#€Ì+̵�J¤#î‚58‰–At¨öâ9NÜhâ"ž�arþR[™¦ gjÌ!äD4Œídÿx±èËå#±0�ü3qf ³÷¬C^Ôk4ñЬŒô ¨Ï§ æ* L {,˜ÿšýô•’Šé0 Õe¼•4�»›§0¾Èªå=­ ¯ß1ÓÂg'wÐ>PÄ4aÜ=öoKŒ\Å›$ãó#~Ð_�ˆ^Ó.�ÞW`>µd!±§³£Ô%úÀÚ,B7͇Ñ8MÚÛcš²xIÂQ–3"½(M|Nyñ¯á<“~÷P™ˆÛµfÅi8Ü=VପÉá{‹w-[¡p¦B=©» cÇÁùbåŸÂTÝÛ•cª‡%¿¦ýŸŒÅâëÓn+8c­­»Rú—+ �†að5Mayms!âvÓ6lT—3ûb4¾ªŸ5é«^wáèKÉ�Uì(ЦÃüÔöôsd¸ÃòްÙjn±B9%ÿ»ËÐÚ™pÂ_(€UVtƒò—�Ÿ'bGwºÆ”CtdˆX~CZµMvúžÇ˜Mº¾9…jl|ã4 Œ‘ÓS<’`l¨Áâ„mé@ù)ç±Ü6q™b÷ðJ�Z/O ƒù Šü)vÂ-ÖùâœiœÚ±¼5l¿kSã‰Z¡¹½eZq€! Ix¹lÁšƒ��(Ṙ1™i÷ZÁEGòT¸ÈhM>Nfx6ðkº[¯yíÃoIt;¹lÔçɽt)<øø<¸ªäìP‡I Ã¼«w´¢7ÊÂ÷E“V¬âèšúÑl\�b¥êS68¶1_uåÆEi*+ªGŒô2§¶Q’Q¸îà”®(H}UíÝ©¥âjÙ:žfvó€]ž+G¬62IÑ÷ƒ€†öª;œd�L™p?høÜÝfºíò3“Þèõóú…)­¢ÞᕞËó�ZH2zˆ-#vØÂ²•åm–  Ä̉t ýa©ë‘MôÔÉ?K:¤øy˜ÚÈa·Y“Ű.ÞØ!™d4—ÄEÎ�þëÕZzÒ>_ëÙO´3¡Ç¥<­}ð%Ú+¼–‹lªÏ~k-C½b½08NlðÊ™¥óÉþ'xÉækiY࿨“\aë/ðê%™ÕÒ üôØRp6�º¥S¿‚¿œ×˜šYžíK&�2Ì"Aê­ÔëüˆŽ—Ô„ÙÕVŸ\#{�4†c *“;?%÷¾¹Œ-2&I•¸ÜZIJÈ*¾â°?{b^1ý·ôid6È€ç™âB�r¢jUh\�ç“SŒ“ƒó‹—Álú·k¸ñWuÁLÎõ=dq›eÙêUþ:}ðº=ç,¾N¨{Øx¨ñb§]4À¹$¹¬AÊ8Ãr½Àùå0Ÿ³wá˜M3?èÆE½ç#;«­“m[PࣖèR¿›4én–d޾^ɘËÄ1ùôR‚¹\ïYÆûýr€¾7îÌr‡"~€-O÷‚ªz†€n6—¡ö­ê(›å¬È¾úQmÑU¬ƒ–Dü�¹„°{KhWEá¶Ë;èz}gÏ LÔõ»@ { #L†%z5’Eƒw¸v±éˆŸæâö[ ]-fŠH‚”’Wl{ޤv-:RIÉÉ‹WÀ·º–(H7áK•æ:9mW¯†¹ŽœÆ!o B;}¤1�ÿǃÄÖ§ iÇícs$l<>Q­™î0ðY|Ž~Éoë—â s¢¦J¸®Ë"ãÂ|_²·ú0{èéÑÏ'[CVˆk5RöåômÜ‚Ÿ2ZhÕg�tÆö“¼qxBÊd‡ç;p„íòÜÆE„K3@ZØöHxíâ4y-ŸÝ“ò›äƒå*ó8Û¬VN ® ý ýU¥·íiï'µ¦çÊ�Ë¥ÅzµÓ^×ëÔô©gxÅtÈ>çi~ËS*@N+—Áˆf.ŸEȸ íœÚý:ä¼�dé‡Ûf0Œ-u­Ï�LžøÊiTéÇ«À¿Œ iö¢•Ì<'|�ï–ÇçËž­sÜÊÆQSIš %}ìªÖž3„_=Q«7üáö¼öóZŒkø‡tŒ5¯hÚy“½›%Þh$J¬NõÜüž-æÛ(¼7Àe âÜ”Ü2Âü¼„Ø¢Ç1]“$j�µŠDj^U^T´é|xð¤ÛèŒ2“¬w±:øê÷)Ö¿qSm¿ži·œý¬õ†o$i›×Ž€¤퀃JÚYØßÚ=d ¹‚Jþ(lAe†ù)ƒðDPIhqš(ÕàƒåÄ,Vsj»â>¸· :Ë�Ú7à^�=t<©~P½ã®”Àôç}8Þt¤†Þ¹6þµ¦›0Æ¥ÞC&XîiH–ä$âãðÐüy*Z ]Ú’EùDþ8˜òñ4Ô‡ò>í5g¢¸œŸß€£�ÖÒØ~F©³IözÀ/h°S³«èç%-ªº =‡¥­.}eëÂN#é¤'†qW��–ÔªuÑGdJ új?2LR4-/#Bã €9W§§]+ †ÅwAlTŽæ»&…×ÜRMÂÕ'™ñÔ£6ŠrjzV4g±!q:�@¸Er…áéƒã'ãÓSO’ ¬4óø='¦‘™÷˜h ,ì¥Bé«}KõHg~v⿨êäÜÈñœÃb¾Y :yª¨8ºåqEÚÝ•ç?Õ1Ý�gS8D9¿%âmëŽ@*Î=Û“ìmÔ®ðeÀ !NOswÁÒ]ìN —bõfÔ݆YI.  ;ƒg?â›?78~pËz…a—¨$a y�VWDž“‹4ca¡ ØÝ¥]D2zr®×|,yÞBWwÓm…½5Õ×Öé€z¿ƒ¨ã§ðº:§ÛzZÒ!x8j�‡Ã¥|Ês"Ä[U/X¶Â¾rQÚÓ×ï/•­WíƒÄ S¤Ì‘Üÿ¢V�Á¶þEÑIÑŽLVð€ÞœpT@T(Ága°ÇȾ–1X¸íagjÍÎû/ÓAõ…µF…°üóLù™£³‘/:#“òßS|Ò1snoŸjà7í.8އ,¹„½ç ¥'ŠýuÛ5R®p ]`¸®*aßùúA†ñ¥Æ°�'Óý/‡r±5¸—A7Ìcm ´zOÎmÓ î¤çT€´ú”Ó¦ÒÁs`ײ-ïh˜N§†G¿{=Lí¦ûicî€{ Á:Á°´É&IcçmChÁÏàî«~$Zì×WÁàÛã'ƒÁþ"õIÿ«D¸<ú"Kt§—õ!]jýžì‡ª•”l¢A1K¤ ØM· ;v ¬ÿ¤Œ¤Ì¹áƺ´Û¹£êç½�ä•�B‰MDq/ û¦ig2‘Dröå¸&_­ =/ëmn©Î A¤ô4[¬ú-Ý–2RÁ ïw‹—¿ÁW§ä£"|ͧÐÚ33ŠMF•×פêÍ–èwFß„”a<ÚìÍò5¬ÿ—]ÔUùÜb©7ç‡<àí«–µÞá!»ùð±F1b¦´'Œõêj¿ï;§ØêòCÒ6ù Oeú”ƒ”Å•xö4”©Ä2 .ÙÕ=cG³gkªÇ`¸…È>E¹òèO ˜¤òÇOË«¯c|Ž›ÊWcueà.‘|R0ók|Þ„ÙF÷®º÷q‚�Ê »W'äôXTäI’ÿ-æ"û{… ��5@òÿ"é™ô�(®ùAhníQ�=Œ È™�f2šœ=„æ#F©ô?áhC ŒÉù�†el‚6”±ÀÌ5ÐãàíÂùþ3ZuýLd†²+ãÕÖÙ öÌaP|"sM<±�ÊÓH¨=OâWÔÜí¬›!ü®³:oCÛB\L¸S¡!Ô‡ÎÇnFöÔ9†Ä\Úl÷Ý=T­áo³ò¾\¶¤ i_OÆp·¯xíHUen§³Ò‰h)/m„H©;‚uߙ嶜%F›¸Y�"ÁÞ`øðV�Æ›A4x�x̯®†fü'‚FÚIÝ7¯‹óà\žN—ëÞœ1#íð]ªÎçÝào½Ým‘D*AòЦ؆­èïJÝŠÓÌ�Ébc²â^ú¤ÿ�¬0l76y”ÜÉ*@d³·ù:v­tUF�„з…:I9²‡™6®'›ö­>ÁIx¶ -ë Ï­ÖŧýH[‚ùþ$ÛLaý)h8šÃ#¸šGttNšz¦¶×¥>«¶«(ÿ%Àz©5šb‘¦âï¿ ˜oµ5‘œe­´”©v‹Vm2m&¸è���sù‡5ªœ!˜&ÿü$OÔKëoºòl®½ë>èF<#¬©³s6ÂLžëµqTtQšI«9ðÿ%Ki¶1¡æKâ•Õ8oZÖ0¯-8ž†:“„oãwìÝ/Q'F=…Ъ^ƒ±S¤ÔxQÌÞîÂï¹´ÝÎ žÓ�´~¬ÇÕ¥Mo.Èg¤N,Ñ{ò²Ï•æœ�×Ù5àÝÚ“ãêX¾¥ü>Àäºênµãqrêe´Gòá|äb9àZÜãdy�ý‰7ŠÌ”Í×.¶çGI€SzF’¾ÖèQ2˜bCMüMÙ 5«¤û>“n@ü¬A–¾‚ÀP¦Î|à }®õŒ¬¤ÿQb<Å®þ:6ª~<ŸR0[UÄ: lPq<Çú[iÜÕNƒ:yXƒÐ;Ì=jVyyMÔà­ø¨|‡E<ÉY†Mº—§•¦a¤m{ò`´Uê4A#„ó ‡g³)¼¤j’ÁÛ1ˆH9AÿæûÒ…Ñ0?RÊ“©F÷1yà÷JdÔ RY††˜I0{éÒºÓ…\5jZ꼟ÂçOž!ô2L\B”H�¥?µ) §4�ôuS;çK@òDÚÅWïÀ?é:çé"-]’$¬¢ÏïbYAԚؒ¥D×u¶“G]�~gÌ_TCó£nr4'Îʹ-0Ò|ÎL)×›ÊcùFD±=Û#QþHmñù!¶ýîŽoqÿ†Rg¿Øm‹u5êwËÛ]cƒxC¼KÅýžÕ°ôÒ �yRˆ5·‚sÛ·jzܺ“�ÙŒy0únŠ�˜[p/»K¦pÇá±h®ÄÉ ¢Ìqc…B¡²!â‰2öÎÂrûJèW™a¯C4H¡„ÞHl=�žè@oL–QB\Óˆ�sm æ6?ì.õÇð#¼„Ù%Ïrd¤Q¦oH#‚ XŸH¦ëž!ümX ¼Ï¿G÷Ñb•ø±?¬èñ3±¬ ðfO+ÔnÃcÒåzç¥=©õ)C�²~cUN³÷Û–ó]ÙÓ"ßÂòB®»Ítuã9¡¶ÖäiEÇ·4%ž†�‡:ïã�0[нŒœ;Æþ'æèºšâOûž‡Ý"T–uÞ=ù©ç™÷x� ÿÆ\ÅávfD½ê{èÒ@2g½¯9^¯5õIƒjÞ´mìð?6M¼ð*¸‹^ þP5>I¢Dp�ó6¢3+Ó«£-’–:¯*‚“d6ý‡#©¯ªÞ)Š‚NÒº}~LAyw¸Anü5Z”±Ë‹3âŠX˜ œºcÞG˜ x¹Ö2Å®þïÎy`û¨UË…NQö�=#åÍÃP[@Jhß"-‰ Ñ΄º�¨¢E3Óä ÿm˜—,m§‡–¡sCK b„e%UÓépºªG8ß õ2]çJrÊ�¦j é1OáM(a“P=6SÅzdš(¬ÌeÀð2l] ¯„µœ¹pŒÉZOk*Ðêt#ƒõÃâëq凥Æ=œiKdh"sÇdƒq·­(W­Ó;�›R£1Meç rƒ·åiœÈô-R¬ë0aî�C#åè¦Ö_übú´{�{Ó8ÔÚ$êÈhÄxæ€?Õ§xøo&î…�Pð;Ú¼ŒògBx/EͲ٠ϾËÙ‚n»+G™Eák£ÒÄq"qä02øçÊ0ß».�â½<ì·7—ÖF9à/‰ÉOþïKð@˜[¼h¢Ííp‡b\§Eý¼¿×ËF=R­ÿ1›á ¿1Ì]tNà0-[¢¹3ªm̓ê«|Øâ²1f¤5Æs•Ä·$1|þ�=¬eKð|ͦ[5@Ê“[i �d–맯ÿƒ‹ZT¾EŸ²¥!k‘œ´’â¢ÐœgÆ&<•9Œ5«?™Pkj%Q[›‡åÑ�Y:ípURz[}·}îþ¼©�z¢*Uמui�¤ë~uSžÐ®Ooú™Õª¼Ù³qü^ÙÚVœ• Vý=ê# ¿41ž#±tŸuR¯ÈTtØÃÑcèÊJÈô�J^�؈¥’ÀÔ3–f©wk�{³—Vøäq1'Ú–4ç�-Q)Ò4Ôž- ×Ú�tæ»oñ‚ËC½Åö:;ꙸú£M25"§�hE&䟵ïesé~Úë$õE¤0P¢²TfÉlhãõ¦VwP¿w§-¾ó÷ +¬î9}®×cøâíÉž#tÇò‚4’kR4L9ñÀ]¯šR¹%!�‚€Ä·v›þãÛ%I´ûyÂÁð G×híuœ¥WÆG£ò_ïé:Ö´jÞˆ¨F,nÉè¹[”]×ô4SÞJ�Éc¾}…„jaЦ’‚£yª¬m©€Öo0ðe6±ÄºÒF�Vøó»ºão«b [Ä#36ôiX¢ =‚3K•ÕÕÔó1�lÈVÝhí°CgmÂ*ulñø´5Uš¼ð+8�”1Lç-fÅ„s¯çÔ‰ÓmÂ[Ú@À ûàð‰ž9üðÜV5€×ûH£)¯†i•Ï¢E« !©Ð3,‚ÖMÃ+=a2_qyu «Í®7 ³úf*aî-ð ócKIûƉЮ|zÅâæáxrD�¨NüƒM­=s±¿ï.c aðLôã`YMgÈ3 {Jñ¾={H«|wÆDì-Àf¸³[pBÈFtJ¸B,æÄ çªMjìŠÖiåRˆ™M¹˜•Dúh ë•í¶?5=o8Ëswk(¡êv¶ÌU`¥›–�éêvæ)ÛF'1–¡»¥Òø}ØÔžµú,M�(NÎ3LøÕƒ 2�d�b¥¨ Â-üW‰ØÎ>k§Øª¾ö=$“u8¼WãÒ³,øº!™×Y+3㺀²zÿìDzFíOIuIh¦RÓ#M¯Öœg±½qp`…%ˆî®AJ�Z™¸jÂpZ+‰š 3ëQ˜=éç˜)—g$xïIv„ ­½æŸuC ªR1<=í6qÉÍ8Ÿfwjè˵IT|º^vÞ¢ñþÆR`ZL6Md¼Ì…Ûí„Lod}:¡@‚þÑ.9�•@CmÁySQf7ÓÑä8ƒgÿDi ÐÀßKqÒøôN�,.§éMÀƘ/F�F ñÖ¯ª£\søý°&`t(—×A÷Rñ˜^‘®‘,.,åå® ëݵsÎ Ø«�KÝ‘ÑB¿°æþt3+úî06®lQ¸N‡ƒxóP¯'Tu×n�ž~úÒüµÝ~�ÍgQnöó§+„Á^Y·µexÐ"çpјRÞ0Á`óâ‘ÌrÇü¬V6Þ:ζ#ñ�®p¿Ø©Ógñ**6I÷eŠ6` A$—¢#X/édV_ÿxá,©��bÌ7óª'ºâbØìÎsìO®³;0ÿ8#ŠÆú÷@£¶1¶l}×æÚŽeutë�!²ñQOÂ;ñ ÷»\ò\üª<¸†CëF¬1ðÿÜM^Áù©ÀÄ[Co:“OäWê¥ó}ïiOvO¹äídÝC©^{Ö‰¿-@Ò-Ç×ym}‘ìÏp…êbpXêÍŽ@_êÆp¸ýéD9ì= FV‡»°ÝvKòGÇŒM³Ð~ªf{k…ãûS¥kè‚ý»TZ"ºè( $ÃV}ä…À�Q½éÊ•¯6ä ,°œ˜)Öß~^8©3ßµ n¥Š'pzÍ(/ÍúvŒbrÅû~÷T‘�.Rü÷D›•‰>jĘª7ëìAÓð6‡â@ÞœªRRæ9R?rfóx§7Ü,Âì‚ÜxóAŒ»U‰6{±š}•�¡è¦ÚSîݪ�ŽºRi¼È›é¿‘îÆó1sc'Òý™¿šežÞ™M]šÚÒ�£2C�•­j›;Ü�z­¶@ºEqÉÿ°_¥#q1I�ÓÂüÁ�XIP‰`kn•·õÙ¢q,‚Ý�Âî°nCVFB]è4j�ÃŽŽ~æ§´Ò§d½˜NôÏ'¬zmƒ?¨Y*×�œd¶­Þßg`D^Fˆ”ùèNâ2Åk[§¢4Ýq x âÎ`IÍÙ•£Ôœ£›©âZÕÿú/cÔqs|ëã,CŽÖ”Ð"–»fJ…bÂH �³d:ìÓr¸â†ÚêižwjÞŽ-‰Â$71¬xŒeÅ@X¯ŸIêÁ~ ¤N%vƒÒ×OúÈê&êï;aùǘpO à�’ï –SóH&Œv'ÈAdbT*ŠU¼+®0Y[Š“àÌõ‡èôs¸‡xU‘…ÜRCk�¥‹J†yL H3 ùv‘]¬ƒÌM€‡F]ðà ‹(ÕbfgQ¢Î‘êïÑT­&~­ú…RgG©ªÅ÷@ÈHý�Ót–T�{;@bŽº^(V‹=p¢' ¯Ì�r=°ëË'V—VdnU8ÝFS÷( #d>úË~“ž›û="—€êSÚú몲?­~ -Vµº×r¯:ýÿ¼üêÿÚWoÈÓæòŸ�/„—æ£bݺàÞáÝoþÛÐ�,ô[Fày£ãŽ}²°Æûæ¨7† P⤃^�!UšAgLi+Ðwgýé!ü#Ðg ÷B¹Ÿ«›ä_N>øÏ—Ûñ¦ g�% æp«ú@ÉzÎÿ{jXze¨Ò¯+{÷S²ÇÒ¢Æ{ÊÑÐ7X¸(y'›ÆHسN§©—ÕOÕŸW 5_–f|³‡Zl¿œ"dŸäX€ã`pü¸hÆ'ú{�þ£î˜à WÇQ[Þ´�¥'Jo$9äJÄÿ© [>úÍf\çØ(ç®@dj‰FÅ ª,{—#ú޹" ôàä8%�yü6(|æ:K†lRò]éC¥Æý;Ï¥©…Ï»õlãÌá7øä˜ãei Óôõ»ãy»KŸ@3˜]B"À ê½>¿ª­Áøµ‰Ôµ M�ÆëøÇ†(ÈyŒ‚%8” u’eüî@†{¸eH4!9ÑÊãKO•š�Ý+=�lRI‡ª"',å%° _ª„ñÑîôž{Œš®�n…ü èŽ-EK}܃«;w|åx£¨X3ÑÕ^¢åÕÜþ(-U� á¯Dëý3û»þ\�ª‚‘^ Ôld—íRplmcBŠúZÙSµß\Œ…¼Ž~-÷Ή!xï~[µ·)Þ�¶ž?÷½[[¦›ê×Yš˜",=È Ü³O ­€A]š[ˆ˜É�Ýï-�ð ó %ÞOïj>«c.2D…}Èk‰¤%pø_š'¤J�èL†ï�ôÆ [&úžåIo2jb·Õçšõ³�‹¼YþqÚ¸ÕÚfÁDdVót‘oïñ1CGfi�Ì�áÝ)¡Ù\ú_zM¨2ÞQDaDÖ•O>‡; ¦GãÙV Ÿ�,ùu¤$îOòN#7ß2%W_©Ž‹Bd½�ñ‡¦ü¢U%”·Öži¯Pl�JfZšÌøÿÕï »¸EXØÂ…ó„¹å¼†|�c‹Ãx°l†E�|ö¬ë�aщìNÂíÔ, ±'ÖÆ76 Ä4>ù'˜#xý‘^iaS¼I¸C݉mB”zVæ>ùy7 nmÏöšø®|ô ¯?…qa̰Æ¡×E›½RÞÕnÏ©hNL‡N?ròWþ¤r†+Zß¹‚4&Ö. £Ìï>ñÏm†Íàbòhq”é÷9Â7`œ$uù84Áo’ToqIèjÆú™�P.ü‹=mD:®#ªþqtÒIUðmÿšf¬p[–ÛÙ½ÃÔ1|Éõ„¯eƒ,°fsÜÉm8ù„a+ˇР‘$9†n�~ã~šÎxãÆ§uv‰ÊY4›œõáv´eÒ� r%ue?—txÑ�Ç›eâ߬§Â$öI^ÃÞ+ÕþÖhšë·8F´$…ùl¶ÿÔ苊÷�OŸM`ð¶•ò„ 0¿Õ4™K~=0Ó^$Ò!¿GYlÞÜ)H¨Ì‚X»<™õË�¹õ!wev¾ú¯D"¾»åÒ£99•­úìÍ PÀr¹ËÖP• 7Äé•D¼Ý}ÏU(eãõz|\WÆÑ~Ý“Ë+îp´W4î{?Eœ"r×"·nHÒ*†Cse@ݵØبz‹ò—©´§Ç–šÜÅCÃÒ|ˆÌñÇwÆzj“ö S™%‡ñÈÔ̵9mÑ„�l÷ÀÙ¸œæÜTîìJŠ“›âá¤_ÁÂ)G�6ȈA¥Ç5I‡‹ÿ!/CÏ'~Ÿ�]=ô‘Á‹Rã(VÄ·ºXFîJŒÔÀ9Æ:jV¯Ú/Ïü9•øà•†Çqf´DÙ€�ó�û…@‹ N 23ÑùÊÓŸØ0Ðv#ƒC±ÜàðÛm”“V•U&d´ü�K.<¡ùØÀÁOQ jæð=Pj+@Îò##©øš£6[ä'‘ø3S¥Áî:h4üdqg ‚�¼AW¶<%1‘Y¸N)ÑbÉ¡¬»®Î†á\É à yîүͣΖ�§¨E„À΋š41*?•4˜_?•9«_ Ïð�/’¼†ÏØd6É|wmÔ4ÿÆL½ãgÕ÷AݲîW(È3AÚ-ŸÖÝA¡6a{àÈ~G‡´ŒîQj>Éà�Ò+ƒí¢Ôb’ÃjÇ­7½"ݳÑ"�«}Ž1¢ugñ"éÓ.d‰ ¢5î|­T«sàúFæ0@åKî¸[õ�¼»�q ×Êuˆ@Í¥0×ß­¼3”Ȥñêň&€?ËÁÀÐÑ«ÿX$v|²fØî‡Ï¼�>ùŒÿ — ß@eêO v”Ë›´‹÷¡µ`¿éO>™á?úôë]¸x§o“R›­�÷ò‡÷žêÑŸ£0s ‚f§x^K‘HJÞ¿3ž'Ø�º¹s§«Ðþ�eÊmRHG�+7wÆh.Ú ªd¦Zœæ[@V�}'€ÚGüQ’–†Þ7“ìý¬ÁZý"hÒ#Qfá•Ñá܃8Ø/–q8'hk`·¡cc技g'>+3Ç$OF´]0œ ?ßÕ{ÇÄÞY"‰uÆ>Ï�œÙ…xÔD]ô‘�Ð >¢·h zAH8n­roaŒ<ü¦A_cš_­=1û9�2¨ ùe# §—Úy‘�¢Ú‡�µÂ¿�ÿƒÞ”‘3¡$Gs®ý½ãÚô7.ÙO£!Á6Ñ/ÔÞfÊ4e·Cf8³Ì•~Vë��'3Ÿ{®»’»îSV0Úf¼|…†ÒO %-'Ðc)Áy¿ÈÌ~èâJ“´Fÿ|ªXÇ‚áÍwá3Oy^´ì†Ä}¡²ïøÕã<,� ÷I�lÞ5ÎUÝkˆÇ‡F´xo±ãEj‰½ÏÄœàèWøõíaî¯IXÁGÞâ=n"~Î"hÁʨ½.J$¬¤{‰ìKI¹l¶“ƒs²e_I”¹(²§%´z0„]}~¶ ÎxŽkÙK3­Bˆšÿ®1`óÌä\`Ô"âswÝÑ@©”ý} Ðͳ†÷�çÏ›) ÜÔJÞ�U|�°…±#˜$ú$=°ŠE@òj¶ô@^—Ü!¾PW˜ >ÚLs‹È9l ëfîhÚeS=ˋݻŒ„º¸Õã(·\�QýNû"ê©¡<”^'çè$j3ſ̟‚¤yü h¶g– ùí'”Úņ¿ÂÏ'ÝÇqžìíòU>¿´ªÜ�é¸ÁÇëý!tqë•ò†’~–<˜„Ø�æx’0ëhÇØÝ@BäXØÐÛàF "ôŽ:Úœ­ø&œvéΔO«ýI”8ß!þÅŽˆcPo‡PBŒÈû>Sµ{¡øõ·<+Þ‰÷ç'�»îûj™«Þ�»K›‚ÇËŒ³è௢hUv¤”Q¤Fyˆ›n1 ¨¾ 3)‹;±Ã²ƒ±‰pgA[<±ï_ò©×óNúÒfÌ-»þb¾r»Ž?¦è·t;ïšm'^zöO軚t ~gD�l-¨åì|¥D€ ÊFÂrh�”{EجÅþ¡¬ƒH÷à®ZW"?wbÝÛ(Ɔ¡¼T¡•4&Ζv‡�EwV¼»·;íÿèI�›�åè+ýù8µfc=gVZ²Ü9íz_ à1SÀi&ç”jw=6†–”zïî˜ÄGt²¸Öø‘„U&—xáö©ò½>ÕÄ:ó8³s-wõn¡ ×^!*ŸAGcb@.&t”B`YÛÑúŸ*[7ór5®ÝgXQðÓhVV§ëÑ<޼—ßO-…qçÑ2J*I&]i®Þ'ÉÆe¨ç§Ç#nòü¬!Äj6ÁÖ-—aeh™#ŠˆÚÃf’f&D)móŽk"ñÏÐBÚþy¸µ&Â"IªlRµl.Õq—€�þ”ž²=yútCùcþJD ƒÆ “\6¤ð‹ÓúV|Ë/,‡ÄT…Õ0*(�?a§,äé³0êÀI�*5á2bÖ”©^f(#ðô¬ÿ•�í.¿µ«…¸Éqû©[Æ©5+×� (qì Èf#.¸gø˜UëM(Ç¢é�q¨¶â–•Kô<‡0U›’T‘öð’‰Ï¬¿ÑOu€o•¨üêsY¿ÿôòû?e]£t\˜í˜nQiÔ3„�$Ë•ÂjÌ~¦b!؉°ôð÷vZ€d<:j©ë ¡³…è:>Q½1$‘ìÀ�ôØÅ&uOɪªé¹mâBíh"KÓj­àLöúò°pSZ çI—iHuæ ‚a¾ÝÒž`¨Ä‰=ˆî’mÊeÍTJÆòxÌ·H@lØÚЂÆ·F¨ò H—)ܧÊãÒò—6±Ê‹Î—™VÖ†—P$¼ÛÄñj]$9'ðÖje/¶6Y¦÷OlXFïŽkL�ƒê‰ —ÔCðFÊú \ÝD"úkºß)ž8éGɯö÷òÅ`¸¦=GF#É€ÄÏÃ3QÝ- £s .Ò&³Ny]gøYÃôúâ4²(ižxG[U’½êP$W©¡‹i9‘Ó=¶ÔGòæå¸æ Y‚@¤ÐoÁœ»Ì”fÅÄT#ÚLر[>3Dà »’¨Ý§ã�Q7‚&(�Æ\¢\’=º|—62>‹î¢|âáeWÄ�_fXó¢6�h,ZÑ•4š+Éÿ³½×§jBd={Öðv“šÖWÀÕÅ•°pyYx;hÛv„Æ ˜ÍsÀÏ–U¼_ó!*Å ÝÇ…·Cÿ�TµK± ¦Ü ‡�Ä•›žØ©˜y‹�O_IeÞj Øù63xúk“ z¿€�,Ž’BXÄÑ�x)3ÓFmßî_—¼ÑDœC|ÆPÚo‰úúW¼­ï§°„ŒËæÏõ«—‘ —ݹ8ÿçœaià4¼;ÁcA¸ë‚àÚ¥°h=N0á@gé2ÞŒ½¯úUà ˆ©õ 0{Ž$~Ä@¶ß²@aZ=R욆êó©‹³ßÕᢷ󤲼¯|µ”2ˆÝ7�ðÄïÁÖVGBÊØ|61S¾²Â ÎI,Åba mxi�P+÷•89§y”Þ6Cc’†K¯ÈÈ’ž_…T©ñvRèÕ‡ß HÆò/8ã•T›_uåþ~kŠ‚ ÒTûJqA™fˆS 쀛+î½Ýä=úeÌ?’ôH¢Ñ»Éú� ‡zLeÁ¯�hð’<´|&¡D†²}ð+9¼hwsG>g—)÷VEC„áñˆË)Ë ùl1Ï%U¢ZL /…­‡”Á(ðýÀe¤‰çc®‹ì¾–— -kð5@‚Ñm9nÓ*6UÿWÓvèe¶‚R÷—Ÿ^–r<…Ø?[†ºÏßÊkÕY‰ÎÇš£ Ÿ¾ù‰H–ÛÅÚžûÒ:Ú½Z i|™HÀu<¨0'¦Ï™*©A:!C`¸Ö"]ƒi$²Ãúý�UôCæAã[mñ݃]¶H \5 +Ù¬|ÚÂëfÀ/çÀíñ¶Æ‰åÈ�T,3 wÞÃ=u.ŠÛ¢Xkæ ™Òίv<à “3&þøZJS„6úçSáò‚¦X:=LhÍ»zÜÔ§£Ri‹Œ|€5¯9^Îo™~†^ñso«úeH<`ÅçvÈgúœz è ¨ ~»-‚ÆbLxgÒÑ— Š~Í,þiÑ‚s‚2qöÜÑ7�¶=‚£ð7Å~ •̯/õ¸WW{4+©¡H&§Ã:1/§p×5(á” Éäáxu_Ô0U9»cNžo{7xŒoÀ9iI QëÀ60d°«!&Eb4D_±öÀ•<*Æd �ÿ‡z?¢©4ßž$Haƒúϧ—ºÉõ!B©26êõÉéiî¸4&ò€„‡üÝëX'º# rC ð¿|žNÞåkq$aKX�¬Gçi^*ëõ'gKÿ¹6¾ŠYÂàëû­ %@d�ZÝù(¿¨‡Â3:5±^ ÁONlgøÒGEž«ÔM:ĨL7RÕ× ÎŲ‘æ¥Úñ„áQÊ‚¹áYaº$„ç¡Çiqì44KQÜÀʯh¬ÇÆ¥òÕxÇ �'T)ò¾^çÇyûÍâS)‡Ï°]Šéx¿•»œ…¬âQ19Ê8¥¥=«…x)h~¬v’ÆY�í¨pš1¸> €¦”(Œ£„ía 00Ï<ÀÛõdÊ‚ÿé½Ó¯‹ñDúvô°VÍ„Ž©Óû8ö‹Ÿ>£4œ7d8xEó–o¦{K\�,b‹\9¥wK¸‹Ð »HºÐ‰rÒóDhž-õäŒà�j,¶bŒ/§7'qÞ#¾*à,²ë–¢�4£kO�ä$ZœÛˆ‘äúv=Õûž° “·C²-BvsîN{bYl‰©o{p†œ�é §“‰ÑW²ü ^„Ú¹9ªTèD0{ûê,NV…Æ3ÆëY£ywN'.—+T`b·"qVXáí…ß‚gÚŒ˜'V¨–ð™nšš m†Å}Í©�™tÛàjaB Ý‹U4Lü�FÂŽj` Æ:-@íT€–-dAïà DZG\ÕtÄò áÎѡЈ¦º†K.—!õëò¢1G<”–:éX`jiè¿.½}„³U ‚¨qÚÚ#ñ@`÷K@KK�n×WJLt °&E5 ]uþø4úuÍ»„­›û;ÓŠfÉ_ÿÝ•h#ZRaÄ­²¢ð?·jä:I‰[òµ-™çuŠIÌ�M5f^¾Ø Ñuœ Ó£“P§@ýŨù–÷+Ì;³üªW‰!!ž!½_½`læƒÕ¹cËZ ¿Øé(Âz°XÞÚ÷Þ©´Î®©ãµ¥�ÉlFl9×âv>ˆfÞ¾«Ýz}ØK,„Šñ+Ui² «r”§tJlj”Ìå‚ûÏRÄrf�H¡š•ƒSjRáÇu(Q½ÆôÞo¯´Y�†ƒí_]6g+à~%H‘uJ‡;‹go|jµ¶´Õû¡.ßÅxßH‡î�CIZ bsužº�ï&ið· i_"À¢ºæ¥Ù�F'ÞOãaH± wä�›Bû=ôÄ3‡è7V1œÂÊ(„ðÏ) ¨_“ó�6†¦ƒxyƒ{£:áaUjþüŽºaŰ™~Odg÷B =‚áÌ¥Ù˜§–úþÝdÅåhl{”üþ&pn"½Û³wàýŸåÐK?ï-àÜo´Ò*š{ƒ¥ë.U™¤]fçÓ@* ¬Â�Sý4�gc <Ú¼ô 67ª»„ c­ØQçÝÕÀdRr…JyH©ù+ž9&±ÖžÈë¢ñ•WÕ°£dŸYZÍ 8±ñ#då“"n™#7W´XÄ5¼„2r#À¹ZÝ„s•�SŒ2×äNôåÑ9-äæÛ�i ØN6ùÉSèZ›Ø�sE…0=p�5ÿF¤è„˧ ¡9׋gpoû›b—Ñà¢z·*¨¦Ÿ"Ã_;®ŒžïÒI·‹†N3˜‘V\£Ç¨H}²…÷Þ½OŠŒuIÜ‚bˆ›wf€3uʲ¬£ÛÛÒ«ÈÆúU(UK}Œ]9G;ŸÔ£‡I��úqQdúk°¸ŠKÊSÂó�A·ÝôÐ6µ)¦ºµ­[i��‰=‘Ö§o�?ìãcdŽÓœy£KîpÿS âFI›Íöø¤·g¾rcøy§³O�¥ ÐTqg�Ñæ†n§½\©i*Öß{»ÿ8Çq ¸ÿaŠ]cÊÕ¦XƒÀèïuÉÞZަO¥è Ðy<*”ßa�ú�#€Hppí�»ã"˜Ð(F$½cPåª2[«Õ¥Å҆ߞ`W@^¡Û§E�‚ôì�§d|NŒ‚áÁË3ª c¤ÏØUž�od¿¹ƒ¾ÙÍؤI#X)Fîñ4¼Âb‚DPkäEò¥ô±˜ö‘Œã ß7cë¾5©GXÚQƒ�"!rDùº,Æ+ÓF KØF¡ëÔ–2{Ò;ur®ãft8ÒŠˆh#b{x·£O‚�¤�«;ýOQнà«ÅŠ�/5g…MÒÀ[œ!aý Ë,Ðxž×!ŽÔC"¹Óãy%\ž^¨ÔÖ‰ïT2žL8´UÎß je]éÕðµ¤ù¹­ëž5#'>›ô¸Ò@`?Š|¡Ríjü=²œvØnÀâ4~MT{%|é•{i�|øöÌwÇn¡­Âü<'KMŸÏ1ºcL4QŠ`§¢w›SìÚÖûÑwœ}’Ü}.H¦×àù�N"Jº=¢¦—•GÜ�º ¬0¯Û 3…¾¸¥qÉ&çëIãÉÂøï³Ÿ–ZF̱ÑP# ¡'§c�63bÈ>U!V´¸Âgs‹\•©³ôÜx`ÇéeüV¸ª‰þ÷\ôðHýl\5;{Ê‘µ< 3€*3ƒªší . Í7–U$í,Å©…@ü£ äfœe?Y]ªXEÒ7HD¥å´ž+—±xu‘•�]l¯ÏïeÓÁŽ«ôdž»ØøbR»s1,�³¦þAU\=�Ž£A&3šü�ôà—õ¢Žå—®§ù:Î0V�C7�ª—j[L€ÉÁ;ë%´ÇìÒCÊê܈óõKd<‡[}%áåú¤agf‡ö£ÒxY·Ë¯¬ÄD̹ífYôÌ7Žÿ”´üsŒ)e�ñˆS¤ž‚0ùoözË�Ð3 ­-é…-–Q�Ý4*)„_ìÛ\.æjuC/"¥o%—�\¨�³ªeH�yïè~¬³Ã{B�Ú™ mÙ²hCÜ둱E­šdÆTkj™u=bpR3s$8Âf�omÚÞÙFÄÊ ÒhJ°KSƒÀ�me ¶CØ„#f%(mØM“| ÕS8Zø/ð_Ô6wkô“Sãù×¶¬xËŒõy¨é–žR?,Ì€b”çQ·#—_f85¸J‡‹nX=®b ñçXq"J¯À¬Åµ lÔÄì•,Í“�mÞGžÕQüˆÑ"ƒ-ÆKå#b÷Ù ’�â­‘%$L~ù&膢c}¨³ƒ@#J'ËÀܺ\ݤß`«x…žóÌW<©¬7ì „U1?-©©›ÿÓñ[;«Q1{³ꢶ‘/BÇÚ¶ÀSµSèQìuÝ jˆ¡-ãX;­}ë«‘Ø=…MQ5Îp2Ôy°‹ù^�c…bkr¢ÛñF‘Å5¤•Ú&⹡ìÇeÔ çÊñj·<ý0ç=± u(Q°•³-3FÝÞ–� 4­ÿ:.òV·.í¶ f*¤ú¢¥ŒŸ¨ßÈf�0†Ò#Q�!ˆ‚Ä{‹}H…×_”dh‰l*�ÚyF Ðf$Ÿ¿ý½#¾3æuâ‹ò|t#“(7MÙºn^vp"¯Œ TŽïtyʼö]…¨Á'^™�¹È½Æ17¯âr¬HæN¼clk½¢gú(wˆÿj \=È#õ]N*€¶NU¥ÜMÓ�ì%îûS61›{J¯¹ì!;‘§/©t(¿*…dõÜU·-Ö}ȫȿÏâˆf S’¶Ø120>qEv¼®¸)š‡Üðƒ3hæâfJ[Žï¥D{\ÌôùiÒCºø+/ÂKe±#[᤬XÚT•9Ÿ¦á)úÝ)*Tä0¸¯¶»Óë[¢¾$ÀI5”¬o+!bi©}ª›ÙY†TNúi­è"pDÛ¦E"7¼îõ~šên¸þЃàÍ5‘ 6ò†:š½q—‡÷2!íú'sOÐqù ¾¾f! S6,­î±ö£×¡R–cZŠ+ßRX¬®°‘Y.M8VuÚzºÿ×ÝZ­”å <>¹lºÓ½xŠ«ê´‡'ÈeŠ�#˜oˆÁ[æÕ)XÊtbåMUØ–òÖc„ß�2XF’[8i|´ù°y}�5…à�T¼:Hx¯§•¾óe)ƒªÎ*lH xM¢©™EDŒÄÑ>þ æGŒî{AlÍâU„b l˜ÃŒ·c­$øDÅ·=Õëž9NE…:ñVËKGåQKDÎÆË”êMò»¼JÈÈeÊÙ2TÙâ÷'Lèi­š›Ïm¨ëX–zĽa¿Äj,#h9½’²*,¼¥"J–h ÍV6Áÿ<¹•RÆž, þ†%ˆq>ScD ÷t�Uu~Æ[á}mI¨G§èæë“'YFçèÅ,UJz„˜á0Ppd)Ú[”ÿ˜º}F†Å¾¡�‡®€µ¤çõl&R^7vû“ü)H2ë9=*ãìæ´ù‹ŒiÅWA–‹¤õ©á»t•™Ù•@Õkµê¦<7PJF9-먮ºWŒE†^ Ú²9ƒ5a»~[ýrë*ÀÖS“4æ˜�m¿ÀøÜÏ¿Ão¯—˜4¿±ÕK¥lñ†ÿ—XÏëzq¼J™žžŠ mæ™`Âk_”é1Ú݈ò*¥>…0r=µQeÄæÇ Ý'ø.BѤîÔú{Ø8x¥àq-V5[yK¥:ñ±oN{OÚœŸÉ³5%íÎ@ h³õª¸q´&göÉÜ_öÛNé¬Vň"…#º'‰îEyÑÀÅž=Vì+'—äÌ ‡Sƒ�h<"™Éöâeq§´Д )½“l¾cÕÞ�R�4mXÕ½/æš<çß}Õ+D†d\øÉ½á]¹o7ð|˜s:E°wµjö|Á£(L§‹º¬ëøîªä%%am‹à ùªg*Š'40^K|ùô�åc.Gþ4Z¿W_‡º±ïôúÉ�•‚5¨QH}¾ýÿë™êÍÙ962ë/àœÔ›¢dØ]ÓdTÜçBGÈ(]ÈVùÆYwDib9õ —‹—Lx² XP6?BÃÊLÌÓ�¾Â–e©U´§Î\yHš�#ÂöÞaR6UåN³æëShðû^Ùatžu·1ÁqŠ‰Ú¼yLTx��©›-ã4’Á«z¹,ç=ª§ }r C�ÿʶ*þ£Fb—?vŽo‹7¯Ä¾RýÖ .ç¯ÃÊ*ðÌäXà€¹½ á4ûãB¾(ÕÂÅ­cÉÙÖÓØÿÒ³HcÂôEüØZÆ îê|¬‡ÉñÔ.6­£ :zLzZ 7¡tïäC3eø”f�Fèâôœ$¹@ÿ·Íø%ÿå½cÝ|¦åÍF¡nÜx_«Ç 8>A0TÊ¢OóßÃYH[C•ëøOÑøN[Æ¥xIÉ* ™*[Ë4Dïà·›C"ß–Ð ŽÇêþ!#ü«ò¯sw(TÀ�r)çÍözã2‘{ER‹âùëDmùÝÞµü“x <º½¶ø†Á¦³‘Ø MUÄ 6„_)¾fO ��ÀÊ;*\d5-;”¿Îf‹ø�6Ô´¤ðÔJ?¾|æ80¨º0Î>œÅqšEm pLmÛOŠGÍã‰d•]’°?åoIEÖ™ ¹4Þ P#Úr2ÃÈØ,3cG΢ͭaÃgM8v�›ÎU ©jM¯(öBYo˜?Ü&Åøµçêˆ9ASºçòäðC:S¨sÚèIk›£uºªJ-ÖtzåìüK‰"Š3K? úBÿo;‰ÎÖÕÇ‘ª¨wœx!_œxI領ȒþËãV•·,Ä_HrÐ]­ËÝÕYt¿¥ÝKŸ ‹ ŒqHÞ|¶œ�ëÒŒ9¬ÍGVƒ¼ªd5’Á`²W¤·4šÈRIc~+FÞ°Ó<€3¡?wÖ~”OÐ}c�S7ÿ…z,0û ;sHzE3�a_JNKC±T:y#?+¤K´=V¡ÉË£ÑÞ�ŽU ¯ÃßÛÅÛï$ÐGà MSSz^QE!ñ½ìÒo@æ äF† G­vÏ-s‰hÚž4Åà,|�qÃ�ñx$‹sE�>½‰m$^ʬ]:¯[p4x�žãÒŸ”t,l¶Êÿ³Qµ:—©¸É¶kæKÅõ`Á/Ó¬Nd0úÛ®ÑȰ ŸêƒðÜ£AâhßÖ±ãø•Fþñ[2Ç�Ö니ë\‚î zYýç<«ô÷f’òUV:HÔR“[MêSë¹}T�ÆeÌO¦BÍØ4EþE ¬ê"(‘îÔêXZÐSÂÆ¡r¼HKOw]üh"ƒë)ѵd,Cb!J‘bi*_¿¦¥t;¿�¬¸ync™âo'² «À ~þË+®Vò(Š·è#‡iÇò� kXs΋Âêu£]ö̤[f4`i_¶]w0£q•¾�»Cßýxíµ¶ø‹kMM=Dð[�A<éT\n7=3‘êvÑúÏpÓWQÓáñc)¾NÐ@`~mÏîŠì¶È�2¦]ÉN¶Æ³’/{3åøÖão X�—¥@N¹±|ÆÕeÑw sÊåSÈb°Kõ¢âó‡=§®÷<êø�\UæÂ¾. R ÕDˆ™I¶÷ r¦›ÆÙõ§ eÔQé;+hçB©�m‡¿çF S—&"gÞî»î@Ó2¾³:#d^›ÃŠdŠ�úq½¡biŒ²ÝÃÀ!D²k}=Á�´žõá¦/3 {Wž:ôÜ!iâsù6:x*zµc|°?HÛ a�a …½"[jýÃÙ•RÑ4 GzÇÛ¹sØúò\1»[5¾o}ÍÓÀ|€ Š(=ßʧ¡ÄØgÏîÌ_kN Ž@ *ŒÞSqÌl¡ŠÕ´r±Ž#+}( ¥`¹H¦L}‘Íľ�MÓÓ2ÿ+OzÚ5߸䠣Q£)ºçªx«’ɶ?[kÚƒÕÇõˆÝ¥Ø��´Í�MiæFýg®@'qŠU)…mñÇÏf},ndº=ûG²Q@Â6osE9œÞ» Œ?�3ü²ÆŽ‚e�ÿðëAÈ>ç5Êþ`rkQóÓãH~ž•×Ý6З¹Šñf´)yþ»<é'ðy=z^^?�†õ°Þ�¶K9Šg‰™JÂ)íʲރ÷¥U±@fš÷Ý+²¿g“PÀGGÔŠrÙZ% 0MPZè”ÓÛ­ÖHèöêÈÿáköľ=„%?Z€Eacõ„=áÌ`nj!aRfçÌxßä'I¤�Iý°Ó€OÁ,BñI—ÑŽ¥„tê²H�vWÊKB†¨#ʇªêfFH›¶îÍÞ½Nnû°ÃÕRåß©5ì4µ}N“­Õp^vä¯J-Ì]*OÜ% ßÔY÷óv%žoÎH~ue_AUçŽ1†QXÄÇ/¶àê%Ь»èŠôÑBd„ß�Ýaý*™|FŸŠƒl¬Êk÷:‰§è¨;]•I€ÉDýhþòwÜ•:H´þá’�ãÞb^@�t¿zñEz±þ³¸PýÆ•b˜è1ÿ|n¤.^Û3Ͻ-òËW?áÓz£Ñ®z¥²‘·O½Ï̼¶�ϺÌÌW‚j¹æµÒêŠËõBˆtã¢@ÀA›BÈ•œáHÃQÿèO‡5¶zŽO©— ,ˈ^!À õœÑ¼L)ª˜˜I�ê¿ØC�›¬uG'S F˜Ö…yîÿ�ŸºZÓ»Ec2ËßÚ€Ö‰qA°f‚×râFsš8ÒP›Ãʵ3è*ìK�Š˜ÚˆAÐQ£^=D¦ƒ4~Ý-æ‰ÕˆD³’vKÃêø?êA>7æzVe)éÎèg|¬!$ƒÇ-P y§%7“Uð:}€¶&××g¬ŒÊ§�ÿ>Ðëè-Ÿ>ÕÐ,š¶¾Ž _ŠG^ÐÞ‚ÚL…$…Œ¬Ó”™ÓØ›.¿O»ôCò—òŸ³¬¨1_&·ØhåcÏœ;’qB`‡¯¦ƒö*QB/qP~M�ºvŽÒ¬…Dµ7l.•ƒºÔj9Ve¦8xm¾â�žm³Ó¥{I[Þ©†U435Ëêæ»)íbOœ¯Ö£AœÑï´W*œ>2!`ìªûÛ­€l{V‰xÍÊ]‰õ?ûDMR )Ç¥!Lœ ©›º"¯-§ãJ.õˆBû•~‘ÉEu¤6þF „ð(!�ðEs·Ž£ ¡Fà0_ì®[ÿ�T±oµg>gÇî!åƒa©Ì“ðjZoóšå�ñR¼û,;Ö”)|�‰´)@^ì/HtGèg} XÿúY•ÕJøV2³-ÙÛe%�Zº—îP£Ù}gü³‘âX‰ðÏ(m'K`îò“>ñ4ZÝñ[ôßü”Æ ?"㈸»œ½õ×ëq}� ôïaÄbA+t Xü²7X‘ÍŒ¦mcÛXšïà+9Uƒdöb{ÍI†£ìèéºáŸ<�•|µ@üYŒ�âÿ´€|Á+«¨‚+â`Lö–Dd ‡N:Þµ°Ý£`Ä!Œ…Ñ�°F 2gÃ0T—Èßyªd-\MXøQµ*&,u2xY6T›%„•kks—µ2â—$²ß…˜ï é-¹TYýlN-C Š{²“Åüu\èO†ÊÚÉýZ33£'‰`ýçJE&UÕpQ ›ÑeR´VzÙ;Wx@Åd&w§­ìزÑz¿•Þn8>-0‹– rƒö¦&ùåŒ ÚáIgèUR~‡M ï©x~ÿ™f·ÔâÒŠ4½Ý›yEâ§Iä´ ŒtÂâfz>gçşòÄçYáÚS±ƒI>šØ+©\Å:J½œ@„=ñ”Šƒ¦¤íꙡàxø >I²YHn]^óÅÿ»Ço¾>o‹DõWÙæ·*éàK€¡ää�&Ë¢ëBú ;!e~ ¢2…©Ù b=ŸùõËÕ/ 8ÚdÔõ!ô†}Ahùîå?¥m(ã<&��' vI„jµÓAÒùž<³âÃS!fc¬‰](/&|·JæiÃü–�ü|–bóî�·ÃT¾¦æ:)Ô!S ÜÍ´úG ³?/—¸s§Â%M�)»- b}8ù^×ÏjZK—FráÂ^}úFÂ5�Qmþ;F²Ø} 3‚c|+f°5ƒOÒÐ'ÌÕ‘â7üú`¬4&:ÞÁ3yß(±P^aq”9šï9—0G�a…r¢ä=å¥?×\Í«0—‘8\I¡È…Ë|D‰H Ôè‹Îÿ ÙÝL ûÖôƒªš uI{½¦Û®=îûweõ܀ѯðäO®ÁÈoOzÞ)˜Ž†jä—S²ì“Ó‚Ï /fê…¿˜.ôѱ¯Z<hú£"Lö•ZoEF铹)׎ڇÈÌÕ‰Ó^•Y†bóÓZõ(V(æ>ñ5¾…4Ø%‹ARX*Rx11XÉF ~3€`gÁ {^ àòz�J7¶ã·�®õCQã2|écáì ­¹ÄN Æ€kŽÀ¼º4–ôº–Ç®ÉtEk n^¿zpXn¥±†Ë�ç¤ÐB| À­œ0;䛪-ö…ÑŸt’%Kô²Ÿ·3V¯‘ŠèjInÃdGù°½ç —Àoã"¯4÷ñ1׫ۃ oöcÇ[¢“­eˆƒS‚ÝFwzuŽùÔ‚ŠØ§ç99 åKœŠÈí¿ÁƒöËAìIÂýqt·'0è&N™lŸ–o!Çý_ë®É1sþ¥Ì¦“7K½µ ‹§úì¡‚@Ô=Âþ“V•y¦Rëð8š­åÁnÜm/’Êö]gk´®õáòŸ?‘®Gwêrƒ‡œv’fƒ¢£¢†9`yݬə_¼V“�Øaç(°ÔéO§‡¾Ïẛɦç”Î×n¸£>Xÿ�æÒ{ôà3£±~üª3ÝpæÏá>@ô¿O¶Üqh½nÇžR¢¢ox'`õÚ4Õ¼†rYã@M†¢ƒšŽÉ¶>”Za`ÁíàõÓy:õ†&¦Ô“ 1€S¦ê|òK‹‹;ªá'Ü—“jôëyo ¡ñÈ‚AÚ1þxáE«È¹ãcç§ ™H;Ä¡u®‡/;c@ê��É6 ½D›ôAÿ…d­Ú¨S5eBZ�IpÖZñÂ�F ²\±¨ãPaÐi7¼<cq’g»x•Iæqf1²´^ØÚÔ°Jº”ƒ…~|Bk úSÏ9ä©|Ôà ZKÂ0ƒ_­úi= Kª £¡ "lSº‡WôáåO¢$%~} ‚yhÉm´¼¤ÅÄ >�‰šÊé¯VížS„xëR�Y¬V8CE³�Ù¬:Ì|�gË͹OœÄàÎx�¢ÞMa;iÌQ+uáíYkJ�2Žîñ\ üB;á´ðóýb䪔·­Ÿ 9*æ0¶ö'N­F�yßÊ£ÆzN�:ŸŒõ–ñŽ£U¬7vôÕI¢«”Ø o<ò—ËIÒ!*ïtŒÿEH4 ˶D�&£vª_•Þ¢´EÜ—ÊD·j»Ÿ’6ñBæj•\:a€ZËÙöÿ4ày=Ožš8ZØ5ŒÉ|�ˆ×5¿ÂØg™Û Ôè¶o K/Í2gìÝfP.VÆÎ )Þ•NzÃÉdðë€v!}e¶p^ +p‡×ú¼¤L,�e¥*ì`ø¦Ôz��@Ùë–– ¡R3ƒÓ­|&ò3KÔ†'±íg§ g L­�Ñl&å\<À6›‹Ðó\íÎÓ- §KIê²–ª>ÛÏ­°æøm.�Õí“o¸“vIÎN™Ri…8ök6øcè#âàðÀ‘Õß@溬‹Å^+Äý!0ö9Ò!5@£VûMM"›�ŸƒhA«ÖÔ«‚¸Wh  Å¬«U®(fiqa»ÿnX‹Ì ð™Ÿ?­!-:è')fÅw 5†òRg» ?„€–jkÝÁ„Þ€Ù•°K¦„8å±±‹3|׿�x>Î_ϺÏ?Øå>x¤è‘+��ÞÄ?¥1ïN^öbLIƒA®ÍÇRŠ£}Š{à2:ò+öÖ@æ�ƒ¤¡;?Fÿ‰S÷âôY©G"ÚÏ{{3¯Ž)ëÊeŽwšÒŽä~˨ÙLç6�ö' ²l@®ðhüZV:KÊâªj$'£bš‰«s±X�ER?u¡Ûdêm®ÖߘLâ è¯k>)®^qžžÄ¯P­ýû~Ê\-%òþÆ;z,ƒšoUzhKÜþ·G½8¹Ý’ÒjðNºTÄ!úvªøÃµ ãµzð©“(XºÌŸy!›’^;�ƒåM �š¨e§+Þ猺„D�L�ÆGù?ÃÆÞß–n{®N’t÷EÚy›3„ÔàoËÖ@wÔ  Í j–€„ µÖÄ[�Ó±=¥ôò 7s;ÆYdçø~1‰qK*Ѻ gë'ÆwmÿIˆÛ—OMLJ�¨¼²…€IÙ–çÔC‚[bõÖñ‘$SÚ^Åɤ|Ch†ŠGu{²=*CÕµæþXž‚Ðg,OïŒwÂø•LºÚ>W ÐaÉ#DÃ)Žúˆ‹#$×Ïôúœ/“X³²§‡ÙHÎÐl8^¸; Äèëï>#}›K áÛs³hy´.9æ~ôû•vG'g­˜œ*$}SYD‰<�qƒ¿;8 ÷�FwŠUß+5Çeí…] Që£s˜SâD”…ÖÅ;oq ïR+úA¤ ¢”ò)À¨øZè*�1¶u¹\Ÿâ<Þ«v¼ƒÍwžv�°: Õ6ÁíOV*ØN¼fM�«Œñ±1EÖí³ÆÏdÎbŽ 9‰C!ZÔ¾7(>èXŠÆA©zî‚[§SÉY-„ÛÔ).³KT²ѵ:÷]Þ`‘[ð3LâÿáJÖÕa"iJÉ��ðÆjÁ‹o«>G¦µÍU†‹˜£0Àv˜9’…D¸É„eʶϬ³ó&Ý­3HTU¯Ï{Ù)D£8å�h¢çÈ4Q‘gìô¾édó =:îëñ¿Î†0i)t> :ñ¹{¹ñZƒâ5– è­�™ÙnÌ íø@tø™�ÙÎñúû‰mS6�f‰I‰“j¨#XQÚ+½jvfºÅÅŸ�D¿·S(€ãOíð1”ÂÛ€’7À®°ÈÇ{aTëûvéÔyPq $ 9 †n‡þtxg-„þ%̨b¼=ê¼Z9°�W §(çDçÓ}¬*Dÿl°¨]å¦T¢¥ä:WÂó�œ:ýÓ1y†”ä´'uÒñ–ÎJ2å%ðÚŸ\Žüô?Îàÿ–ú|<®Ø°0–áÖp©™¬¡Y{–ˆÂ©‰ãx`G|OÍ“s×¥LIŠà‰ˆ [ˆ�ÆOûD/Ó’÷3Ýòjr¦5Eã6£ï¼‰†¿x×-Mz–��IÄ芗Ñ*A­-b.ë»BSï‘Õ=Ëx‹løh±>ž´&è™�¿„êÓ©Gƒåkt~ ±ÅâŽ*8ã-~ù`9×A¥ò‰ ¿Ö‘QÞîWK—‚ì=cª¯I²$lMl™>⺨h= ¸Ò×±\0 9ùXw„w÷k�5·ÞL‹€!=±Õ'5ö›¨Ña¾PY€Š?6U“"ö#.'c�µ‘8Œù–‡¯·±5ŒÕ±ÝGÂÃΠ0öLØ™úˆè8³³’V�¶ÃRSYÈíŽñ{¬’»ÏÀŸþ•.êdH„È�j8U²ÇÂŒpìW/ ‚¸/_é”6ñ@ »§êºGRw¾t«Mœ6Lµh˰±<ÖÞܪ’’øü ‹Ùp oHK}2ôf­‹ÐrÌ[a¤î=[ +Â*iþøä›W•2w—@‚ì;"zÏh%è 2ˆéÎ×®ªÎfe÷‹(p´Ä_DÌì銞^“μ¤�º¾Ž”hçʼnCÊyY²Å�TØ!ÿ2]}ô�ç–ñ§‹Å§¬86Ó?bsf'ç8­ðý€ ã9º¦Öl®Å€ö?ã‚üÝaͱaYsË{¾&SÃA† r '“XSAÑ( �cYfÃrÐJ*°æÚÐÇY‰„j�Oè1øâÚÅFÏA„\ÔùFPá¡Ö¶aÖiÝ[ôsi°­µóÌ—ãYZÁvEµ/�]~å–%–†ëâõªSÑ„ƒ e*úÎDÁMù#ZJn4G›rÄw¯•ªœ‚ø'ü”T˜—Js„ÿ«ÇÚGiMV)'Ý„¯± â^úPqsí³ðoM×L)AšàJã^d.<^kbš:ßÞé¤t�|À»�j5W¨w)CŠö’qÆÖ WÕBõ‰9ñçYÈä’$âUGPßôRPF)×QyýŸ¢E'_p] µüú½'(ŠI‰çÙƒ áL^2lv)¤dšýþÑVÀx§Én1ýÞÆÜÀki7õò¸}uìá?ñÞŠÈ”²˜{Ð õ¬’ü¤VýÆ7Áq)ïËÕu¤‘uÄÖõ’Ë}?\· Q’T>œ5²±ÖIÏ }Sôåµ²åh½<ÜéõÈÞ£ÚG°áV¾Ðe’3\±vƒ ßR#ñ4){>Þ¦`˜�Ù\4XíÕnÑ;¦ÓhoÁý8ò�ÁRÑ|‰·+m˜À ÏkAñ¤ˆPÖ­¬Tž1Aÿ›öéV¶¾ºé±n¦¢<wZÁh…à@° ¤­è¼CñkÍ£ô"¾öÓ~Û#zÈŒ¾áØÐú_¬v #£CÇîd„(± VÞuÌk [_X‡¦Å’)f„6o.4+;JÛÚ¡…r† 9Ž4Jïéâ¨7oà ˜óúyq™2wyIòcënþÀDºÝÑ+ZW—º™J€!†®�ÎyÚ-¡J�ŸUè¯ï»#Êq>m«àLUÔ/šú}3©†Ãu¿� 4X‡…,zQã+‰Ü¨ë—à<“öÕç° ùóÃ@~KæŒ]j"ðFsX·Þƒeç¯ ÇV-pÿs�›Rv(< Õ.=ÖÛ`6º»wˆáÂã,Ý04ùš®|'š*Ú“0›èIåœåCov‹ÇÄuåŒ2åü˜•EÇR—â,¼L�ÝI Þë¦À])uj6Oª:æfš cdS~èxÜÃÆs%³ÎQÉ®¿QXßʤñè]È 1 (6 E8>Ýz¿,Ô¿#Ó”ìâW9±F©lž#t›ˆá´ùÙ[é«� ¡tùañb_» -°ËaRÜÏ�-òñÁƒ«(ÞŒ†ç�–Ú1ÆuÊ…[šPâ‹n i$Nbd¸ºjfZÅýi/‚Tp£1\ë™ç¯\DFpDñȲøö0|˜‹a!õ?:£BÄ9½Â'F�º¯sÌDzË‚8­ DžR—R‹àžê³·6×fsƒ‚'u¬@ãØ4”Ý=¤Ì·‡Ò{×fgjµÏ¸Æ¯óÌŸÕ駇1Ò¦‹•Ã+£ñP´‘}O°MƒË±w‡–²X8yˆ¾«Ú\VÎ#@M»ÐèšÜoz l±èM¹Y‹sõðôˆzjm\ù.ƒL:�××ÁäæÃ¤Pbê®à à/â&‰Qûáj}(4à-SüVæ“lµ\$ÙE»ú ðŸbãñ“þW¡†>s×_[n/9 fqf¦ qXðò€-UC²œ¶bë'ð©%6pRÙt0 nëäÙùM&¨!Ø:HgÇoÁð¶V(¥üÒú|è.ëô‘±1;b†õÏïÈ1ày)ƒ3ªE´À½®„[¯‹.ô•+Á�.<þº…�nd¢D&úÖôûé0Ôp‰¿+-à^à €-ò]R}Œi{8]‡CÊXœ¥,|­v·Ô�L4ŽÞ¯To¨øÃxpVyŒêõ¬ÖcÞÏ _OК"€ú*Þ*OÏîVŠP±ÍlH¾ØF¦m5Ú�ð¨c¶²n.5€Èk†X�:³©¬“åþ'jW»þa]xpÊ6$¤tûSÒ#Ž ÅÇ xQÑÓEq¶ùZÁâ„ÆÔXQ3ÄüéÏÙRšO­<ø}ß��ŸcÆ|é7]ì¶UŽ¾Ý±|zˆ8Ñš�oÜY+u’Ì5%@×t]ƒ¹Ã;ÓLZ+{Û" ?=`²ÉŒ^mPrÿ¸ÃR÷á¿g»ÆJ%z¥ÔØÚ1ÈD³¹zHЏ Ãø\íòä˜>³ÚM¥’)IW²<�å*(.QŒ�ÍòÈÙ†”ƒ&#K¿ Џ\Ƴ}ë ïèö‹Žš¢)0›½Ì›@7yM¸ê±Ö†˜j-i KÐfÂÜV ‘`FÙßnÐ8èVð0x”­þ m¬„4_èÇÉð°~Ú ‡Í˜Â�Grà+5J)±�9D]µ™Ý¿gtJ;˺¯9ͯò‹fO(_°]#hç©öj¢� ÈØ»¼vÖ²WÅâØæØËÚU¸Î:­ÞoE¤Yý)` ì×ÀÙã0ú–F®â"«Ùf)õ <\\o]%Ö嵮 �V)^ç?ÂJp³‡’HÊ<ª1Nq@uAQèçsÿÏ*‰Î\irØÇÁ­J¡ÝŒeC„¼Ëήq‡æ"ÖžuÂÏbqº}N˜÷H2E›Þiw‘Ì‘3ÿ …ÐÈÔ€-Ìj”oû¥u°Û^¡¼—×5Á§Hý�V<تVúãìÝ�Ê ¼Q`ù¿`殺4‰¯ƒn�M˜«¢G�3"§¯ûèô6ù†Vwð.¨_}–[!Å[¦ø k–s:=XâcrT‹ÔšÁäÓRfH†§æõ �ë°:súú1­E;4Ì.‹R+ˆ†�fÒi¨]¼ªÁYÄ#öN™zm )hn‡5mFÊÁG®Ï½Üñc€ Ò`h’²b;þP5{� ÑØAÚi›Õ”ÞJ_Ð0,òÐ/¡áÆ�?¾t¹¯µR÷ÌÂ�ZÙ@oièÆWæ-RÒu£¨ƒ¸—ý²ÈÃÅ˼^pžÆšT&už5�׸j¥Â9¹�”“¹Û\ŠëN¾0™uàD‰“�à‹?ÎûÖÖ~=ÙCFÚHvÊs‰Q TËVÚ$!“2ï*?Ë2Å·iŒ˜–zËíe'H~ß;C·ä²Ïû ï3¥hqVï—(·­}m‘«SF ÇW£Ê"îC9Ÿ“¬]Ÿ­²ú6³=i�Õ“Üß‘4!娉‚iÂÂ]  �‰^€LžH«q6yNXùƒ¬�$ÌgWò/kù€Ã‹¼®€‚#qŽ\)ÓaL¿òBY·¤[шn–eq5ŒÄ(²K Lhå4° &�Ýĸ«Aü4gÏ«LÇ-‰2ÇËÓlN÷ðWp‚†GZ(¢¥±>Ý@[,ðHš«CûçÈ—Ê�ó}GpíÔ° ±²xU<öøÖ¬0Ë~öÝó”a–ÂAÑ_zD+œ¼Nxá›K­çšNK%GŒd¿ioÀÆX¡™`AôÖuƒ~Õ^Tì²Ì5tކ•Žôü-°EÒi¤Z â¥É$_œŒ'o(Pq»ÏdEZJƒ£Ý^ì�øÇéðP¸Â@ÝáZ…‚T+vÿ±<@•[I?š»¸늜¡5�íÕJ«„Æ>¹—ÒÒ@oKŰŒ[EZH\§Ö¿ž€œÍ nÔäú�”†”±¦Öe.<3ìtñøÕsD†FìÖ|µüJ–_+  Eˆ÷5ŒÔMõ?¤BM€WWív\ËÅ©n‘Å_ïTcÏéB ÈVÍk í#Ú¸]ŸC–¢È†?×tKµÓ ‘Á!²{}˜9PÉb"øtRòk„*ç?Î41¯Ì)ø›~Èm÷’Èß…æ¾Ö)Xl2Ú(~&æ}i0l¼»��?Vü"p›é’+2×�'Eäiš¿O �Ðn¤ÉܰåŪÂq0mÌ‚ÔS‹$+=[�¬O%û:µø¸i¢ì"Õ¢Y~BÏ«„có´ÂèÙü8½ÄŒ"g€ßf âiÀ¡ñ¤ATäxж+>Ð$(„„.€}ȈÈFë±�¡‹ â¶ô 7\K†Áÿ:OM¿kV"u·\ª…Õùä#ýŒ,ÕºcÌ‚¸L#)ÖyÅÕg±_g:K¶/KÕîÎ�«æ €éÊ4fmäÝßšL@°ïD#3~¤sŠjÅ÷c! À#º¯J³‰27F›,»¾~!±KÈãÍæ¡œ‹KõÈâ7hyÅu3Ç¿�‚³†É›4ÇJÃ’ŸÉ®Fü…ðït×<�²ž-¶;‘¾ à.¡?”c+<…ÆvÃh…/̦nì>ZÙöÓt ð3ø0IyÞh0!Iðæ4ë�ù‰­þY¸G›ÃÕG n[M„�­8²Ìp'$x²&´ÌUU@Ûk�š®£þà”r›Úñ„m}¢´ßò ‰À0s¯\�“ö|}¾¥ ¶¢D\Xâª+Szå”›) 2×(Á¦ýع&%oC=ò aåÑÆ)ǸÁ•–j(‘:ÎX:gYɰ68�ˆT“4?T'zÆÍ“þ]ûÜÔøóÚðÜ'IAäíT_u]™+‚G. .`ºC�”D«:îI›º›k,•˜¢5H=©–cx¾Ý~ûTZ ñ’�”¯Ë–k}Òÿ˜ÑÁã}¬=§`Ò×wdÒ,åÛÓ0•é©”>ŸÈêlåãQÂØÙ–9Ÿ0Ë0v4 fe•úé]­·Ý(Œ·ºåµ¯@ÁyME““Úñè4l->¸ØA.*IãÆ³úN>L»¿ÌÄ+°jýßnF¸= d•�aŒ3ËCl¦Ô/^\„Ï€ž¾û(ó Å´¦_¡rJeÕ fQ©‡Gßœ¤(/ÌÑõWÃü 8^×ëx[�}ŒnÌ‹{ævåHÚ‘Þ©üÊ·._™49®á*«Ó/Ô–úhD<_¾¤.�¡I/¯Ö,ÔkUÁ¯ðÑðe�<ã�Ý\x¦Ï¬˜ÎG¢ßù1”D®V̺P8ï¬ !°YÅ` Ï ñËá׺me`b˜1ÒŸÂ,<£ Ì"ÐF.¶°\­‚ yn|蟇‡Iù'œ‡‘Ö€TŸi‹×¯TžH~”±‰cç·é@lN"ûÁL#Åô’ó–= ÝV�Ô¹«&I$yIâõbºhR¾èJêªJ+:®¹¾ŒSjÐñãE£‹Gõ«žÿašô ÷”½¾ößÛ#Œ39´ç˰»†s2�=Lô8‰16M»A› þ�8Ø Š@5}¸ÎZ ÓÐó|ý(ÝV¹„,õ@ôKi|€âo×ì6;x«k¨<= rí)ÉI3 W¬ÉþÑûa?”º[¥sKfœøÆÎ7¸Dµi‰î)=A�+‘OÂü’Æ!aô’•üÖVèOzuõq ˆ_—«ùZ:Úìñ½*Üñª.¾“ḎbÖBܲj‰J"¥àa§l¥bD.à-�óI ´ª0½¿s/ÉÚBˆÝÖƒY¢¡p”Áå‰ô’‰Á8ößÕYFë[«÷ýúÖþ»-Ñmn-ÄÁw1ûàXæ÷�O2Æ®9¥¬.n…¢½Ft½3Az û\·\S›YÔ ù.ßàÇM�?“© ù �]î¤x!)½ ½$…u(ˆ7]Î}zRÁä¡'F�£K±j‹¶Q •eµÏŠð`qJE¿úcÿÍÕÔ>�–}fÃ'/Ôܾñ à·êÞÛ M|Q”Š9_©/¬t S gúJý‡Dƒ‘Nx<Áå •D?"Äð@àȾ®G(Ò\ÚÓŸ6šýb4 ­ÙݨÖõ®šòûOßûø^]�ˆ~½¦Û'{À}ÑŽBèÎ PC�úß§kÂ=_!é`²° -WÀþ+òÔðÊ%QKµÅEÒ. :¹nO�ð¨Ä³ƒÞ¦– ®²¥X¯<8FîÄLwí|.°{[ÙOíé³QŒx@]z«8ê �i×åâ•èµPd3ÇÕµo:A|^-Uëði³òƒ æ¹á—Â%è”!ó¢÷|u°•ÅGÊë °RÒV"�Éå‰�Äb[r�2û~6�Ì®¡4‹ß-hðN`;ýg>xz{«¸òÝ_”ÇÕ1:»ÛE/IAŒ<ǹ—«ì|Ó#Ë\Sg‹]¢Ø)Ćn(èO«4~9„Š—ç_â¿üÏÅwuÌ€W€乡§õ¢ðh‚«.Ùô&W›‚Óô¸¦ÚÌÜÈÝc²XÐæ[…­ñpu”}½æ?*ä%Š&%fpFš;Æz%÷€UÿY YPê4éWʫ׆6hz„­Y5Ñ&ÌV?hàÕpÓn•iÉ6r¿1Ó½‡ÎyTÏ,ÁzŒßK3·e\[`àìëOÎA°ÑG@s'5~ØxÆÜËD 9Æ9”uŠSüÜ�¥Œª>¸Ç†T*Aµ[3È ÿÝ à¯W6_�r—ä ä÷áè"*ü›xj.kw–`ÚxæÎÕWœ×·pŸW%ÙîyO§‰û^2.˜Â¬A7[1>PÊ—1ðì�iá�ðŸ` i-‚ß©yÿ46h9Ï‚ãá¸Ýtk–utÁðïÖk�°®WyH}UÂD•Ê:ÎÙKKdqßÜï÷7�/ÍŽq4Ÿ¹¬+&A›Ù ² Æ™‡&kI²èGWºEBøKÊÑ0º‡ß æßxƒqÂsN.óĤ$>vjs Oª(£f¤Cª1à¬0ÖÇ{ “÷ÊR-;óåí¾¿5 ËÃrlË€7î«#°Ž»±«oá“âïM8àîe)mU¸èŠqp´Ò) Y­¯»>aäî%*ðƒ�7™p·Ùo'l}¼U¤ÉÛɱñ†î!¼ë²:ó‡j�ÀîÏ‘ òŸ4w‰o߀ý.ã÷›Ä G¬T5~Ÿ µk° 1­+ôb^¡L¾<¨œ3ˆV‡laÄiAÏawV¸æ)Гöoms¾åv€:Ä„%(â‹Ôľ±©2dÌÈRÀPi`”-ˆm?øÑõü ”"@AŠ°ÇºÈ‚Þ¨j¾©Áö‘t/·Ò{ôòf>æH¯†|íw™×D-:ç›B “+)ËW1­ß�±Þ¹C5Ìü¿þ‚"aC�üTÐêi’H”*Ü·Ô¯c5dsN§9›x ¦e'‚üRMË޲Åâ@Óa)3�Ï�‹‡F»o®žæ¼; >ÃÙ,±A •ϵ3Û—Ãé²Õ­RóZɳñK°öÝÅ2ï'x;Çe'ìrUD—Ø û�~Zd_k³l×â3¥„óù?iüL¨>ÈHž¯"h¡„pÑCAÊ1‹�ýÊ^²'M JégÔHŒ?D<Ð̵ª…îS¸3’ûÉ@Ë_FêôºJ‰‚6.ÖŒÁ`#ìÆ/ÁSJÇü—”ÌÖ �ƒ‚³Po>nˆ�"ÐÊé?6óAš‰ÂQæ©]0\!ÙøÁio¾–¥8ÄpÍþÿ—(&<Ö2R¤Øë"Sú´D¸Px,ÅU2L‘•Uý@éÏŒëqÙWD ¯Ñ1ÎcóÑ:Íàÿìr£º+'ÉÇ�ì‡ê¿š¿Ë1¸¤'§T<Öw'öx–æ‡'Kg4°×)q°k“� 5k®Ja+Á’�Fãc˜Œè†])ñá„©KÈPu¡´®õxK¿2™"”'flE/ÍÇÕuð%<Ò¶d[윈fÚÁ€h‹}K�æ §Zêî³`ü{狼{_vŸ‚ýcTÍÅ.ûXß`|7Cãá0”¾D|)kC�çÄ¢R>“ Qz Iz¿Øòú…ßëšúÛ]ÃZ¬p)º�Áµƒ#ÈŸ í™HH2Ì�˜UÈáH¦…{aL’VôŽCqupßltºŽÞx9[ð\wTˆ &”›ñž“A ¯ü6õtàÕ‘YÌ—‹¿âŽõ1*X 7Lj› ÇÕe$Z9‚Y�b´e$k¬ºmÍ¡œ5ïV¾ë*2âDd=äŠü<˜Û»übægZϲëw…³bØÓj2ÖT%%.,¨ÙY˜�â1zæû[WŠÌâÍvµóŒþ;¿–ÿ{à˜ƒÙI Ó‘€ñÛω×Ì¿°ˆ/F…¼Ïˆ~LçR±=d��¿áÿ5xhQ›bü Çk�¨í¢o�GB3T˜±±�kBœ“çÒÊùi¾M½PC,è´ ¤‘‚)3ïWlw"(N…¸-Ëð¨¢RÔVëŽërŠmU·&:œ#š>ªf8ª¤ [¤ß�hª¹6Î�0±µmç>mÕn[”ôÎJŸ§Õä4Ý´]p?½UòYÍVwíøäËIbˆ±Ð§þíSÎÀ’%LÌ]åWÞîu 89‘‚™ùü‚M0õp]ÃqÑí|eà³¹]¯ZE­u§%ºÙ„§šïÐÊ¿,)„v&§qЬ ðæk9='ñó) UÝâ÷h·gÇw�ôûŸ°.Ä÷wÓ(# cÐ�‰yK…$iZQp.�ì&{IÊuxÀYj?!÷ fÁ�"Àýï+Q~^wÌ¿Î}&Ñ6šKqgÁfQúxw{œp è j-¨M”LO=l×`ÿöŽÔúÉmz ×~'Ù0â.¯`òñ£a°ù»â]‹ËŠÇ¾> *miEÃwDƒnR×¼B,Ü�ÐÞ%Û†¯Þ¼ð\Ÿ`@bÂŒõâö…"4�ÐÊ¡�üÜýéWþ¶5@�„Ù°+mE†OÖ¤>*йFg6/²É`ZeªÅ¹Íí·$g÷#BòPa ÷ƒ0~†�Õ"Ù:=Þ8ÿÊÎõÈ'ûΞUÐ߆Œ±ñµÑ­c1x ÔgYUÚF?#bÍ(ˆ)x¾áy}Ò5!(§¿Z–— s ›šR C\m�C¶*�Ü(õfJÄ£¬+÷)j…¬Øó€iܺ!ëßüˆ€=ù‹­Ãbõ\Å‘NÎ:³sF?æ~°)¿®¢cã£mø…þñ«Ö»Í€RÑTÕüÛæ´j“ Žþ1£ÕêvÅÑ™(ž�ÇVWœðE�Иµ\^.Ч&:lE2ŠT›(…43Î÷ðö-BSN$HÛkÀ›Äþl($3Unïzc–x—Ç"2âdÕ·øº9ˆ µš ÁÒ œ…ú4áߨ f’Þc_Õ¡Xd@|†Ö¸ò‘Þ±ŽËH,ÍA§5y~W�$2½©óËhkv6#ìŽ�4dnOǺ"�ž’_O¤Â™á~îÀL?�Sä“ùvfã¸)Íáÿ™ôZüô{5âˆC#Ìpò ˜EʘPÃX•ü¿5ϵ¾–VQ‚Þu$4]óZóÓ"ì*þ�'Î ½Óœ­r¢¼÷ Ÿþ¶c©+z´‘‘¤à•MÂH„øÎÁ‹=\dÉP�]�¨5åÓ ÷$£'¢K[L;wôÕü×› ë�XYÿ~ˆPA3ý™ O î�óäþí¼ò•~d3kX�›Y›dòÛÚ¾LXµ?šB!³¾˜EHò‹éú¬ÒXq¾²^ŒUvoßâ¸KTÌà@·Ëœ]L_ÊŒéÕ7)=Ïmj†0™MV£™øŽ7Î2üuÆ"¨ÿ4ݲö3ž06Ç:o»8QlŒ§fyiŽÊ„¢¤!¯™Â¬u¶®ÿ9Æx?$,®[},hÄ@<)jÚ’ÙÙJ—ùùÁô|¤–tð¬«jš;åù€:!3UÙÅ8áÍTk�`Åh …+<‡´…/^Šq�CH.–±Ê¶(ÉÃh3�“U~®R÷‡ ]¼B˜Dà×±4‰koYi=ÔtâyôŠ{\!ª‰‹ŸXA &Yu·.5+~6M ‹ �Ïå0øW/\ÄÊ>�·ÎÒoȶŸE‡].8�qü¡- gÁ¥š ãç N�sGûEÜò�,qý‚Î�—7 ƒ2_(TЂÁ;a_ø†Õ1¯«ÖD®3ûÕËh»þcg€?K îz7þj{,Pø2c§J±Xo;Bõ*m³Ø©QqîMå:�ÎG©ÑÛÏp'êî£(*þ.5éÚ0´²f¾ÓÇ&¶{Ué>[ÒWgä(Sp;¶EÝ,Cž#(ç—�æK£­Ò�|áÁ lÑ£L$Œÿ€6ð“@댸bY& ÈšÝ "ÂÝ�L„e«í˜ÇF�¤ÃPEç­ .Þ'¯Ù1}ćÁO4¬W8ODsËÂ[-h l vqúåÔø =—ú¸·fS�oÂ[ÌhS¯l2bÈÑŸ�Úô˜øôÒ ØâMä;Ó÷3a´ˆPÞ•emÝ ÃiÞý¶]–ìÆìyp? pÜ´B(‡¼X³Û(%g‰6¡Ü7F ¯dçŸ*S¤‡ñ«›Î}jŸJ)ËÔœö÷2Ø(0�Vp¾Ø•A€7™zÅõÅdQ2ùC^ĉ‚¡Šè0qLñ'8"{ù²‚­½´„�ÛΨqö¹YsÁÞ‘¿Ú„ýø­ÖE†ÊRyH>(éŒá‡´25^˜îÉW¸Ú¢E5g¶{Õ{Ÿ‡1Yô„“ÿ==5§DhZ³y$‚Y=ÂHMôë9·×!5‘PèxlráÆÚÇ.Úz!ã¥iˆ$£û¨ò%ÁeC3±•ú|©�.‹_JG¯›è]õ"Aˆ‘”kÁþŒÚ³)eün~q¬g²÷öqïØÀ|zË �ÁHߟ—ÊÎI*ÆÔŽ´9PÍŒˆÙ'¦ Bu�FÚíäd!ig„,ª¨,­’¾J<„áq)�_¶Õ’Ðþgµy¼íp7#* 4ésÒàÅáëˆ.¶Ö<çm¡¢Ü,ämµwHa—î¬êõØpÍdt3Y[Zv�óŽVŸVb‹‘Ï7…G§@[¨YOéíƒ6 m’­ò»—s=/XãrÄ�%ðn·ÓHS¬ÜqXrâìvòx]Ê^Q)$èN/gQ–»mþ€8 è&RBQ][›y�çTÀÀ2‚]¥ ½ê�†Åh�U«ôÜ#g€O> VFš‹-fø`Œd¥+=ÞØ656L°¦L§$ij¥NÜ^|‚ »pöT¯1ö‚Öq}�™ÜÑS÷Õl)ô*»{¢ùÙ}RÊCjRóõ„[s£¬7;Ð[ÿø%Épß4 ˜]Š#‹9B†å»¯V“±hoÊñË9÷'É¢ó×R,®ýÞ™2ïO~<Ï1c�¼áºÊs}Éõ…¨UÚI®Só*ÝšJŽ5ûzÎõ ËZ‹îö¼†´=ØŒ f7ÄÂ�BÈÓÁz¯Å…A®öqµvö²­4±8 �»pe×mö†ù I‰Â�A²qƒø\ 3Բ䧔 ¦| «†åÕ%<¬tX<þ0ÉëX÷žõÕT༇©½{–žô¬¥ á.r¸u¨Œ4ë¤NÀwöŽAjQÒ§ú¹'cé˜ÃðY)%¼sí,ú–3ÙˆÀêm�rÐË0b¿îß”/:Lúz�9ßÁ?®q®ÒƒLÍ™©â»†8(ݹV�’f¬JEåVw÷Ö[²{šAt r—ø 3ÎM(5Êö—ø}tÃ1_Ñ·ê}?ÙܹwÓ2¦s 륦廾ÿP±$‡')ù…)¶×÷Ш�’o.³®³þ]lÆ}•Q“¼0@“šà¡²ÇÍyrŒyœ8¯¶×öëâ‚ä†ÔÕÙk‚—D¶xXJ9ÌIú·cUÂ-ö�¥qòö³3{C;ÇtõaM¶ä¡KK™ý„#°ª?ƒœ°zŒÂC›âþ®¦1ˆÂDÜüB†šÊ•+FЛü…ðfA�;†X–à#謣Hú¥‹ø¢Z‘Èꋜ).(±�é.—¤G ÈEè~æ ××ÖÏ€Ìþã6f�peï~ÃýˆÖù ^@.Æù‰$»/ÍÌä/¬;šóA©vP<0eó.¤D¸™¢RÖò!Ì’“˜¶AÙ}«È\´’øÎŽàÕZœG �bAPñ(™ˆWKë2µ .¤ìp�ÿËÞ’h]”™yZ¿Æ«èØŠ ×_8Rµüœˆ©â´ãçlszà=^e¾øU¿XNA¹Ô¾,v{f˜ÝA~Eò´ê~'NœÔh{®“àˆ”ïoJ–¡V,ÅL™Æ(,ñÍPïu‡¹Òæ÷y¿ž;­«c�m’ܦW͇²‹ô÷=—mhœ!­¨Žÿ%'0L hûË•g\Ǹ‰�°'Ëê¸­ÛæôÈ„°ÝÂcÚ �®%lºÇÞINd4kQ£Ÿ•(’ÉbLŒB¢B6ÊÅÀ¾‹ˆ””ÌÙ¥hu QoÑ"œéŠX¤š£]Ù‰,¤ìíÞ¯È>|”>ÖjŒ6}'eçs¦ö®…‹}š„qU†#þÈt¯D¹ºÕ©×a(øîæ(PZt;˜v-ü�+𫪜ýÌœõÁݹ¶FÂHñ ”µ+… W ¤!`(Ç4¨ÚŽß»FcE¼ ¥®Óƒèÿ ÉžTÚÿ%¸øv2îí³¿SóÐ<ñH‡R;J#Òâ¦Pô)ºóÈOTF‘¥üS×åµ�Ÿ4Ôï”íAÌ´â‚613ö¶éß YZ