í«îÛsssd-ipa-1.13.3-60.el6_10.2Ž­è$>èìDŒl•—7 {V†À¸L™aš>ÿÿÿÐŽ­è5˜?—ødèé êì í ;î´ï¸ñÐóÔöÛ÷âø ü"ý@þFPl z ˆ ¤ ë ô3Vx”ÈGäG G ¨ ¬ ±( À8 ÈÈ9èÈ:güÈG•ÜH•øI–X– Y–,\–T]–p^–Èb—Wd—Ïe—Ôf—×l—Ù“—ôCsssd-ipa1.13.360.el6_10.2The IPA back end of the SSSDProvides the IPA back end that the SSSD can utilize to fetch identity data from and authenticate against an IPA server.\>“x86-01.bsys.centos.orgO CentOSGPLv3+CentOS BuildSystem Applications/Systemhttp://fedorahosted.org/sssd/linuxx86_64óP�ЉKÔÊ�í�íAí�¤�¤�¤AÀ\>d\>d\>ŠVpn¸\>[\>[\>^d7e288b58c78e3e05fed37e0ece0ccb36aa468aff6940c902c8575705e9caa39a7902a297a04bb679d07d66ddb393f755d84493fa6fba0bd1fbaa1d883edb0228ceb4b9ee5adedde47b31e975c1d90c73ad27b6b165a1dcd80c7c545eb65b90343c968fe3efb674158d986004bffa65759fe7288443e072288a56fb61abcb1f787344487bfd5916f1cdd5375430c1b7a9bdcffac546cf3c1db987dcbd2c98d8crootrootrootrootrootrootrootrootrootrootrootrootrootrootsssd-1.13.3-60.el6_10.2.src.rpmÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿlibsss_ipa.so()(64bit)sssd-ipasssd-ipa(x86-64)   @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ sssd-commonsssd-krb5-commonlibipa_hbac(x86-64)bind-utilssssd-common-pacrpmlib(FileDigests)rpmlib(PayloadFilesHavePrefix)rpmlib(CompressedFileNames)libbasicobjects.so.0()(64bit)libcollection.so.4()(64bit)libcom_err.so.2()(64bit)libc.so.6()(64bit)libc.so.6(GLIBC_2.2.5)(64bit)libc.so.6(GLIBC_2.3.4)(64bit)libc.so.6(GLIBC_2.3)(64bit)libc.so.6(GLIBC_2.4)(64bit)libc.so.6(GLIBC_2.8)(64bit)libdbus-1.so.3()(64bit)libdhash.so.1()(64bit)libdhash.so.1(DHASH_0.4.3)(64bit)libdl.so.2()(64bit)libglib-2.0.so.0()(64bit)libini_config.so.5()(64bit)libipa_hbac.so.0()(64bit)libipa_hbac.so.0(IPA_HBAC_0.0.1)(64bit)libk5crypto.so.3()(64bit)libkeyutils.so.1()(64bit)libkrb5.so.3()(64bit)liblber-2.4.so.2()(64bit)libldap-2.4.so.2()(64bit)libldb.so.1()(64bit)libldb.so.1(LDB_0.9.10)(64bit)libndr-nbt.so.0()(64bit)libndr-nbt.so.0(NDR_NBT_0.0.1)(64bit)libndr.so.0()(64bit)libndr.so.0(NDR_0.0.1)(64bit)libnspr4.so()(64bit)libnss3.so()(64bit)libnssutil3.so()(64bit)libpcre.so.0()(64bit)libplc4.so()(64bit)libplds4.so()(64bit)libpopt.so.0()(64bit)libpopt.so.0(LIBPOPT_0)(64bit)libpthread.so.0()(64bit)libpthread.so.0(GLIBC_2.2.5)(64bit)libref_array.so.1()(64bit)librt.so.1()(64bit)libsamba-util.so.0()(64bit)libselinux.so.1()(64bit)libsemanage.so.1()(64bit)libsemanage.so.1(LIBSEMANAGE_1.0)(64bit)libsmime3.so()(64bit)libssl3.so()(64bit)libsss_cert.so()(64bit)libsss_child.so()(64bit)libsss_crypt.so()(64bit)libsss_debug.so()(64bit)libsss_idmap.so.0()(64bit)libsss_idmap.so.0(SSS_IDMAP_0.4)(64bit)libsss_krb5_common.so()(64bit)libsss_ldap_common.so()(64bit)libsss_semanage.so()(64bit)libsss_util.so()(64bit)libtalloc.so.2()(64bit)libtalloc.so.2(TALLOC_2.0.2)(64bit)libtdb.so.1()(64bit)libtevent.so.0()(64bit)libtevent.so.0(TEVENT_0.9.9)(64bit)rtld(GNU_HASH)rpmlib(PayloadIsXz)1.13.3-60.el6_10.21.13.3-60.el6_10.21.13.3-60.el6_10.21.13.3-60.el6_10.24.6.0-14.0-13.0.4-15.2-1sssd1.10.0-8.beta24.8.0[âÓÀ[âÓÀZ•H@Z•H@Z2gÀYyÕÀX‹6@X‹6@XS×@XOâÀXJœÀXGùÀXF¨@X@ÀX6Ö@X6Ö@X-›ÀX!¾@X!¾@X&ÀX ÷ÀX ÷ÀX ÷ÀWû‚ÀWû‚ÀWû‚ÀWôë@Wí@Wê_@Wê_@WãÇÀWãÇÀWßÓ@WßÓ@WßÓ@WßÓ@Wi,@WYZ@WPÀWPÀVêœ@VéJÀVéJÀVæ§ÀVâ³@VÕ„@VÕ„@VÃ@V»&@V³=@V³=@V¨±@V È@V È@VŸvÀVž%@Vž%@Vž%@VœÓÀVœÓÀV”êÀV”êÀVpÀVii@V\:@VXEÀVVô@VVô@VVô@VM¹ÀV2 @Vf@Vf@Vf@UäAÀU‡øÀUuƒÀUnì@UmšÀUj÷ÀUcÀUcÀUUßÀUUßÀUJ@UB@UB@U@ÇÀU?v@U>$ÀU8ÞÀU.RÀU.RÀU-@U-@U-@U-@UF@UF@UôÀUôÀUôÀUôÀUôÀU ÀU ÀU ÀUÑ@UÑ@UÑ@UÑ@Tü9ÀTù–ÀTù–ÀTù–ÀTöóÀTöóÀTöóÀTõ¢@Tõ¢@Tä~ÀTä~ÀTk4ÀTk4ÀT$ÀTÔÀTT@SüvÀSüvÀSüvÀSû%@S÷0ÀSó<@Só<@Só<@Sì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSì¤ÀSÚ/ÀSÚ/ÀSÖ;@SÒFÀSÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÐõ@SÆi@SÃÆ@S�¸ÀS�¸ÀS‡!@SsZÀSp·ÀSNpÀS 4@S 4@R²ßÀR‹RÀR‹RÀRfhÀRD!ÀR1¬ÀR%Ï@R ‰@R ‰@RÀR|ÀR|ÀR|ÀR|ÀR|ÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRÙÀRˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Rˆ@Qñ@Qñ@QïÁÀQé*@Q§?@Q�ÀQvwÀQkëÀQI¤ÀQ5Þ@Q0˜@Q']ÀQ @PÿÐÀPÿÐÀPÿÐÀPþ@Pþ@Pþ@Pý-ÀPö–@Pö–@Pö–@PõDÀPõDÀPõDÀPõDÀPí[ÀPê¸ÀPê¸ÀPê¸ÀPê¸ÀPæÄ@PæÄ@PæÄ@PæÄ@PÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÒýÀPÏ @PÏ @PÏ @PÏ @PÏ @PÏ @PÌf@PËÀPËÀPËÀPËÀPÇ @PÇ @PÇ @PÇ @PÁÚ@PÁÚ@PÁÚ@PÀˆÀPÀˆÀPÀˆÀPÀˆÀPµüÀPµüÀPµüÀP´«@P´«@P¬Â@P«pÀP«pÀP«pÀPª@Pª@Pª@Pª@Pª@Pª@Pª@P¨ÍÀP¤Ù@P£‡ÀPŸ“@PŸ“@PŸ“@PŸ“@PŸ“@P˜ûÀP–XÀP“µÀP{úÀP{úÀP{úÀPz©@PqnÀPl(ÀPaœÀP`K@P#¦@Oĺ@O¾"ÀO¾"ÀO»ÀO³–ÀO¬ÿ@O«­ÀOž~ÀO—ç@O‘OÀO‚Ï@O‚Ï@Ou @Ou @Oc+@O]å@OYðÀOOdÀON@OLÁÀOLÁÀOLÁÀOLÁÀOLÁÀO;ž@O5ÀO1@ObÀNÔÉ@N®�ÀN®�ÀN®�ÀN§ö@N¦¤ÀN¦¤ÀN�j@NœÀN˜$@N˜$@N–ÒÀN�˜@N…¯@Nx€@Nmô@Ng\ÀN[@NTçÀN?ÏÀN:‰ÀN:‰ÀN:‰ÀNˆÀNˆÀN|@Mç{@Mç{@Mß’@MÜï@MÛ�ÀMÛ�ÀM¿î@M¾œÀMº¨@Mº¨@M¨3@M¦áÀM¤>ÀM¤>ÀM¢í@MžøÀM•¾@M“@M�x@MŒƒÀM‡=ÀM‡=ÀMwkÀMwkÀMv@MtÈÀMtÈÀMc¥@Mc¥@MbSÀM_°ÀMQ0@MJ˜ÀMGõÀMA^@MA^@MA^@M.é@M9ÀLþ!ÀL÷Š@L÷Š@Lôç@Lìþ@LÑNÀLÑNÀL²ü@L²ü@L›A@L€ã@LkË@LYV@LR¾ÀLI„@L7@L(ŽÀL_ÀLÓÀLGÀKúj@KóÒÀKò�@KäÀKµÜ@K´ŠÀK§[ÀK Ä@K…ÀK~}@K]‡ÀKY“@KO@KKÀK/c@K+nÀK"4@K³ÀJæàÀJå�@JášÀJ×ÀJÔkÀJÁöÀJÀ¥@J’€ÀJp9ÀJlE@J?r@J0ñÀJ,ý@IìcÀIìcÀIäzÀIã)@Iã)@Iã)@I¶V@I¶V@I³³@I±@I¯¾ÀI¢�ÀI”@Michal Židek - 1.13.3-60.2Michal Židek - 1.13.3-60.1Fabiano Fidêncio - 1.13.3-60Fabiano Fidêncio - 1.13.3-59Fabiano Fidêncio - 1.13.3-58Jakub Hrozek - 1.13.3-57Lukas Slebodnik - 1.13.3-56Lukas Slebodnik - 1.13.3-55Jakub Hrozek - 1.13.3-54Jakub Hrozek - 1.13.3-53Jakub Hrozek - 1.13.3-52Jakub Hrozek - 1.13.3-51Jakub Hrozek - 1.13.3-50Jakub Hrozek - 1.13.3-49Jakub Hrozek - 1.13.3-48Jakub Hrozek - 1.13.3-47Jakub Hrozek - 1.13.3-46Jakub Hrozek - 1.13.3-45Jakub Hrozek - 1.13.3-44Jakub Hrozek - 1.13.3-43Jakub Hrozek - 1.13.3-42Jakub Hrozek - 1.13.3-41Jakub Hrozek - 1.13.3-40Jakub Hrozek - 1.13.3-39Jakub Hrozek - 1.13.3-38Jakub Hrozek - 1.13.3-37Jakub Hrozek - 1.13.3-36Jakub Hrozek - 1.13.3-35Jakub Hrozek - 1.13.3-34Jakub Hrozek - 1.13.3-33Jakub Hrozek - 1.13.3-32Jakub Hrozek - 1.13.3-31Jakub Hrozek - 1.13.3-30Jakub Hrozek - 1.13.3-29Jakub Hrozek - 1.13.3-28Jakub Hrozek - 1.13.3-27Jakub Hrozek - 1.13.3-26Jakub Hrozek - 1.13.3-25Jakub Hrozek - 1.13.3-24Jakub Hrozek - 1.13.3-23Jakub Hrozek - 1.13.3-22Jakub Hrozek - 1.13.3-21Jakub Hrozek - 1.13.3-20Jakub Hrozek - 1.13.3-19Jakub Hrozek - 1.13.3-18Jakub Hrozek - 1.13.3-17Jakub Hrozek - 1.13.3-16Jakub Hrozek - 1.13.3-15Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-14Jakub Hrozek - 1.13.3-13Jakub Hrozek - 1.13.3-12Jakub Hrozek - 1.13.3-11Jakub Hrozek - 1.13.3-10Jakub Hrozek - 1.13.3-9Jakub Hrozek - 1.13.3-8Jakub Hrozek - 1.13.3-7Jakub Hrozek - 1.13.3-6Jakub Hrozek - 1.13.3-5Jakub Hrozek - 1.13.3-4Jakub Hrozek - 1.13.3-3Jakub Hrozek - 1.13.3-2Jakub Hrozek - 1.13.3-1Jakub Hrozek - 1.13.2-7Jakub Hrozek - 1.13.2-6Jakub Hrozek - 1.13.2-5Jakub Hrozek - 1.13.2-4Jakub Hrozek - 1.13.2-3Jakub Hrozek - 1.13.2-2Jakub Hrozek - 1.13.2-1Jakub Hrozek - 1.13.1-1Jakub Hrozek - 1.12.4-51Jakub Hrozek - 1.12.4-50Jakub Hrozek - 1.12.4-49Jakub Hrozek - 1.12.4-48Jakub Hrozek - 1.12.4-47Jakub Hrozek - 1.12.4-46Jakub Hrozek - 1.12.4-45Jakub Hrozek - 1.12.4-44Jakub Hrozek - 1.12.4-43Jakub Hrozek - 1.12.4-42Jakub Hrozek - 1.12.4-41Jakub Hrozek - 1.12.4-40Jakub Hrozek - 1.12.4-39Jakub Hrozek - 1.12.4-38Jakub Hrozek - 1.12.4-37Jakub Hrozek - 1.12.4-36Jakub Hrozek - 1.12.4-35Jakub Hrozek - 1.12.4-34Jakub Hrozek - 1.12.4-33Jakub Hrozek - 1.12.4-32Jakub Hrozek - 1.12.4-31Jakub Hrozek - 1.12.4-30Jakub Hrozek - 1.12.4-29Jakub Hrozek - 1.12.4-28Jakub Hrozek - 1.12.4-27Jakub Hrozek - 1.12.4-26Jakub Hrozek - 1.12.4-25Jakub Hrozek - 1.12.4-24Jakub Hrozek - 1.12.4-23Jakub Hrozek - 1.12.4-22Jakub Hrozek - 1.12.4-21Jakub Hrozek - 1.12.4-20Jakub Hrozek - 1.12.4-19Jakub Hrozek - 1.12.4-18Jakub Hrozek - 1.12.4-17Jakub Hrozek - 1.12.4-16Jakub Hrozek - 1.12.4-15Jakub Hrozek - 1.12.4-14Jakub Hrozek - 1.12.4-13Jakub Hrozek - 1.12.4-12Jakub Hrozek - 1.12.4-11Jakub Hrozek - 1.12.4-10Jakub Hrozek - 1.12.4-9Jakub Hrozek - 1.12.4-8Jakub Hrozek - 1.12.4-7Jakub Hrozek - 1.12.4-6Jakub Hrozek - 1.12.4-5Jakub Hrozek - 1.12.4-4Jakub Hrozek - 1.12.4-3Jakub Hrozek - 1.12.4-2Jakub Hrozek - 1.12.4-1Jakub Hrozek - 1.11.6-33Jakub Hrozek - 1.11.6-32Jakub Hrozek - 1.11.6-31Jakub Hrozek - 1.11.6-30Jakub Hrozek - 1.11.6-29Jakub Hrozek - 1.11.6-28Jakub Hrozek - 1.11.6-27Jakub Hrozek - 1.11.6-26Jakub Hrozek - 1.11.6-25Jakub Hrozek - 1.11.6-24Jakub Hrozek - 1.11.6-23Jakub Hrozek - 1.11.6-22Jakub Hrozek - 1.11.6-21Jakub Hrozek - 1.11.6-20Jakub Hrozek - 1.11.6-19Jakub Hrozek - 1.11.6-18Jakub Hrozek - 1.11.6-17Jakub Hrozek - 1.11.6-16Jakub Hrozek - 1.11.6-15Jakub Hrozek - 1.11.6-14Jakub Hrozek - 1.11.6-13Jakub Hrozek - 1.11.6-12Jakub Hrozek - 1.11.6-11Jakub Hrozek - 1.11.6-10Jakub Hrozek - 1.11.6-9Jakub Hrozek - 1.11.6-8Jakub Hrozek - 1.11.6-7Jakub Hrozek - 1.11.6-6Jakub Hrozek - 1.11.6-5Jakub Hrozek - 1.11.6-4Jakub Hrozek - 1.11.6-3Jakub Hrozek - 1.11.6-2Jakub Hrozek - 1.11.6-1Jakub Hrozek - 1.11.5.1-4Jakub Hrozek - 1.11.5.1-3Jakub Hrozek - 1.11.5.1-2Jakub Hrozek - 1.11.5.1-1Jakub Hrozek - 1.9.2-134Jakub Hrozek - 1.9.2-133Jakub Hrozek - 1.9.2-132Jakub Hrozek - 1.9.2-131Jakub Hrozek - 1.9.2-130Jakub Hrozek - 1.9.2-129Jakub Hrozek - 1.9.2-128Jakub Hrozek - 1.9.2-127Jakub Hrozek - 1.9.2-126Jakub Hrozek - 1.9.2-125Jakub Hrozek - 1.9.2-124Jakub Hrozek - 1.9.2-123Jakub Hrozek - 1.9.2-122Jakub Hrozek - 1.9.2-121Jakub Hrozek - 1.9.2-120Jakub Hrozek - 1.9.2-119Jakub Hrozek - 1.9.2-118Jakub Hrozek - 1.9.2-117Jakub Hrozek - 1.9.2-116Jakub Hrozek - 1.9.2-115Jakub Hrozek - 1.9.2-114Jakub Hrozek - 1.9.2-113Jakub Hrozek - 1.9.2-112Jakub Hrozek - 1.9.2-111Jakub Hrozek - 1.9.2-110Jakub Hrozek - 1.9.2-109Jakub Hrozek - 1.9.2-108Jakub Hrozek - 1.9.2-107Jakub Hrozek - 1.9.2-106Jakub Hrozek - 1.9.2-105Jakub Hrozek - 1.9.2-104Jakub Hrozek - 1.9.2-103Jakub Hrozek - 1.9.2-102Jakub Hrozek - 1.9.2-101Jakub Hrozek - 1.9.2-100Jakub Hrozek - 1.9.2-99Jakub Hrozek - 1.9.2-98Jakub Hrozek - 1.9.2-97Jakub Hrozek - 1.9.2-96Jakub Hrozek - 1.9.2-95Jakub Hrozek - 1.9.2-94Jakub Hrozek - 1.9.2-93Jakub Hrozek - 1.9.2-92Jakub Hrozek - 1.9.2-91Jakub Hrozek - 1.9.2-90Jakub Hrozek - 1.9.2-89Jakub Hrozek - 1.9.2-88Jakub Hrozek - 1.9.2-87Jakub Hrozek - 1.9.2-86Jakub Hrozek - 1.9.2-85Jakub Hrozek - 1.9.2-84Jakub Hrozek - 1.9.2-83Jakub Hrozek - 1.9.2-82Jakub Hrozek - 1.9.2-81Jakub Hrozek - 1.9.2-80Jakub Hrozek - 1.9.2-79Jakub Hrozek - 1.9.2-78Jakub Hrozek - 1.9.2-77Jakub Hrozek - 1.9.2-76Jakub Hrozek - 1.9.2-75Jakub Hrozek - 1.9.2-74Jakub Hrozek - 1.9.2-73Jakub Hrozek - 1.9.2-72Jakub Hrozek - 1.9.2-71Jakub Hrozek - 1.9.2-70Jakub Hrozek - 1.9.2-69Jakub Hrozek - 1.9.2-68Jakub Hrozek - 1.9.2-67Jakub Hrozek - 1.9.2-66Jakub Hrozek - 1.9.2-65Jakub Hrozek - 1.9.2-64Jakub Hrozek - 1.9.2-63Jakub Hrozek - 1.9.2-62Jakub Hrozek - 1.9.2-61Jakub Hrozek - 1.9.2-60Jakub Hrozek - 1.9.2-59Jakub Hrozek - 1.9.2-58Jakub Hrozek - 1.9.2-57Jakub Hrozek - 1.9.2-56Jakub Hrozek - 1.9.2-55Jakub Hrozek - 1.9.2-54Jakub Hrozek - 1.9.2-53Jakub Hrozek - 1.9.2-52Jakub Hrozek - 1.9.2-51Jakub Hrozek - 1.9.2-50Jakub Hrozek - 1.9.2-49Jakub Hrozek - 1.9.2-48Jakub Hrozek - 1.9.2-47Jakub Hrozek - 1.9.2-46Jakub Hrozek - 1.9.2-45Jakub Hrozek - 1.9.2-44Jakub Hrozek - 1.9.2-43Jakub Hrozek - 1.9.2-42Jakub Hrozek - 1.9.2-41Jakub Hrozek - 1.9.2-40Jakub Hrozek - 1.9.2-39Jakub Hrozek - 1.9.2-38Jakub Hrozek - 1.9.2-37Jakub Hrozek - 1.9.2-36Jakub Hrozek - 1.9.2-35Jakub Hrozek - 1.9.2-34Jakub Hrozek - 1.9.2-33Jakub Hrozek - 1.9.2-32Jakub Hrozek - 1.9.2-31Jakub Hrozek - 1.9.2-30Jakub Hrozek - 1.9.2-29Jakub Hrozek - 1.9.2-28Jakub Hrozek - 1.9.2-27Jakub Hrozek - 1.9.2-26Jakub Hrozek - 1.9.2-25Jakub Hrozek - 1.9.2-24Jakub Hrozek - 1.9.2-23Jakub Hrozek - 1.9.2-22Jakub Hrozek - 1.9.2-21Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-20Jakub Hrozek - 1.9.2-19Jakub Hrozek - 1.9.2-18Jakub Hrozek - 1.9.2-17Jakub Hrozek - 1.9.2-16Jakub Hrozek - 1.9.2-15Jakub Hrozek - 1.9.2-14Jakub Hrozek - 1.9.2-13Jakub Hrozek - 1.9.2-12Jakub Hrozek - 1.9.2-11Jakub Hrozek - 1.9.2-10Jakub Hrozek - 1.9.2-9Jakub Hrozek - 1.9.2-8Jakub Hrozek - 1.9.2-7Jakub Hrozek - 1.9.2-6Jakub Hrozek - 1.9.2-5Jakub Hrozek - 1.9.2-4Jakub Hrozek - 1.9.2-3Jakub Hrozek - 1.9.2-2Jakub Hrozek - 1.9.2-1Jakub Hrozek - 1.9.1-1Jakub Hrozek - 1.9.0-3Jakub Hrozek - 1.9.0-2Jakub Hrozek - 1.9.0-1.rc1Jakub Hrozek - 1.8.0-33Stephen Gallagher - 1.8.0-32Stephen Gallagher - 1.8.0-31Stephen Gallagher - 1.8.0-30Stephen Gallagher - 1.8.0-29Stephen Gallagher - 1.8.0-28Stephen Gallagher - 1.8.0-27Stephen Gallagher - 1.8.0-26Stephen Gallagher - 1.8.0-25Stephen Gallagher - 1.8.0-24Stephen Gallagher - 1.8.0-23Stephen Gallagher - 1.8.0-22Stephen Gallagher - 1.8.0-21Stephen Gallagher - 1.8.0-20Stephen Gallagher - 1.8.0-18Stephen Gallagher - 1.8.0-17Stephen Gallagher - 1.8.0-15Stephen Gallagher - 1.8.0-12Stephen Gallagher - 1.8.0-11Stephen Gallagher - 1.8.0-10Stephen Gallagher - 1.8.0-9Stephen Gallagher - 1.8.0-8Stephen Gallagher - 1.8.0-7Stephen Gallagher - 1.8.0-6Stephen Gallagher - 1.8.0-5Stephen Gallagher - 1.8.0-4.beta3Stephen Gallagher - 1.8.0-3.beta2Stephen Gallagher - 1.8.0-2.beta2Stephen Gallagher - 1.5.1-68Stephen Gallagher - 1.5.1-67Stephen Gallagher - 1.5.1-66Stephen Gallagher - 1.5.1-65Stephen Gallagher - 1.5.1-64Stephen Gallagher - 1.5.1-63Stephen Gallagher - 1.5.1-62Stephen Gallagher - 1.5.1-61Stephen Gallagher - 1.5.1-60Stephen Gallagher - 1.5.1-59Stephen Gallagher - 1.5.1-58Stephen Gallagher - 1.5.1-57Stephen Gallagher - 1.5.1-56Stephen Gallagher - 1.5.1-55Stephen Gallagher - 1.5.1-53Stephen Gallagher - 1.5.1-52Stephen Gallagher - 1.5.1-51Stephen Gallagher - 1.5.1-50Stephen Gallagher - 1.5.1-49Stephen Gallagher - 1.5.1-48Stephen Gallagher - 1.5.1-47Stephen Gallagher - 1.5.1-46Stephen Gallagher - 1.5.1-45Stephen Gallagher - 1.5.1-44Stephen Gallagher - 1.5.1-43Stephen Gallagher - 1.5.1-42Stephen Gallagher - 1.5.1-41Stephen Gallagher - 1.5.1-40Stephen Gallagher - 1.5.1-39Stephen Gallagher - 1.5.1-38Stephen Gallagher - 1.5.1-37Stephen Gallagher - 1.5.1-36Stephen Gallagher - 1.5.1-35Stephen Gallagher - 1.5.1-34Stephen Gallagher - 1.5.1-33Stephen Gallagher - 1.5.1-32Stephen Gallagher - 1.5.1-31Stephen Gallagher - 1.5.1-30Stephen Gallagher - 1.5.1-29Stephen Gallagher - 1.5.1-28Stephen Gallagher - 1.5.1-27Stephen Gallagher - 1.5.1-26Stephen Gallagher - 1.5.1-25Stephen Gallagher - 1.5.1-24Stephen Gallagher - 1.5.1-23Stephen Gallagher - 1.5.1-21Stephen Gallagher - 1.5.1-20Stephen Gallagher - 1.5.1-17Stephen Gallagher - 1.5.1-16Stephen Gallagher - 1.5.1-15Stephen Gallagher - 1.5.1-14Stephen Gallagher - 1.5.1-13Stephen Gallagher - 1.5.1-12Stephen Gallagher - 1.5.1-11Stephen Gallagher - 1.5.1-10Stephen Gallagher - 1.5.1-9Stephen Gallagher - 1.5.1-8Stephen Gallagher - 1.5.1-7Stephen Gallagher - 1.5.1-6Stephen Gallagher - 1.5.1-5Stephen Gallagher - 1.5.1-4Stephen Gallagher - 1.5.1-3Stephen Gallagher - 1.5.1-2Stephen Gallagher - 1.5.1-1Stephen Gallagher - 1.5.0-2Stephen Gallagher - 1.5.0-1Stephen Gallagher - 1.2.1-28.4Stephen Gallagher - 1.2.1-36Stephen Gallagher - 1.2.1-35Stephen Gallagher - 1.2.1-28.3Stephen Gallagher - 1.2.1-34Stephen Gallagher - 1.2.1-28.2Stephen Gallagher - 1.2.1-33Stephen Gallagher - 1.2.1-28.1Stephen Gallagher - 1.2.1-32Stephen Gallagher - 1.2.1-29Stephen Gallagher - 1.2.1-28Stephen Gallagher - 1.2.1-27Stephen Gallagher - 1.2.1-26Stephen Gallagher - 1.2.1-23Stephen Gallagher - 1.2.1-21Stephen Gallagher - 1.2.1-20Stephen Gallagher - 1.2.1-19Stephen Gallagher - 1.2.1-15Stephen Gallagher - 1.2.0-14Stephen Gallagher - 1.2.0-13Stephen Gallagher - 1.2.0-12Stephen Gallagher - 1.1.92-11.1Stephen Gallagher - 1.1.92-11Stephen Gallagher - 1.1.91-10Simo Sorce - 1.1.1-3Stephen Gallagher - 1.1.1-1Stephen Gallagher - 1.1.0-2Stephen Gallagher - 1.1.0-1.pre20100317git0ea7f19Stephen Gallagehr - 1.0.5-2Stephen Gallagher - 1.0.5-1Stephen Gallagher - 1.0.4-1Stephen Gallagher - 1.0.3-1Stephen Gallagher - 1.0.2-1Stephen Gallagher - 1.0.1-1Stephen Gallagher - 1.0.0-2Stephen Gallagher - 1.0.0-1Stephen Gallagher - 0.99.1-1Stephen Gallagher - 0.99.0-1Stephen Gallagher - 0.7.1-1Stephen Gallagher - 0.7.0-2Stephen Gallagher - 0.7.0-1Stephen Gallagher - 0.6.1-2Stephen Gallagher - 0.6.1-1Stephen Gallagher - 0.6.0-1Sumit Bose - 0.6.0-0Simo Sorce - 0.5.0-0Jakub Hrozek - 0.4.1-4Fedora Release Engineering - 0.4.1-3Simo Sorce - 0.4.1-2Simo Sorce - 0.4.1-1Simo Sorce - 0.4.1-0Simo Sorce - 0.3.2-2Jakub Hrozek - 0.3.2-1Simo Sorce - 0.3.1-2Simo Sorce - 0.3.1-1Simo Sorce - 0.3.0-2Simo Sorce - 0.3.0-1Simo Sorce - 0.2.1-1Simo Sorce - 0.2.0-1Jakub Hrozek - 0.1.0-5.20090309git691c9b3Jakub Hrozek - 0.1.0-4Sumit Bose - 0.1.0-3Jakub Hrozek - 0.1.0-2Stephen Gallagher - 0.1.0-1- Resolves: rhbz#1636172 - crash in ldb_msg_find_ldb_val- Resolves: rhbz#1576852 - ABRT crash - /usr/libexec/sssd/sssd_nss- Related: rhbz#1442703 - Smart Cards: Certificate in the ID View - Related: rhbz# 1401546 - Please back-port fast failover from sssd 1.14 on RHEL 7 into sssd 1.13 on RHEL 6- Resolves: rhbz#1326007 - Memory cache corruption when rsync and/or tar to copy owner and group info from LDAP - Resolves: rhbz#1442703 - Smart Cards: Certificate in the ID View - Resolves: rhbz#1507435 - CVE-2017-12173 sssd: unsanitized input when searching in local cache database [rhel-6.10] - Resolves: rhbz#1487040 - sssd does not evaluate AD UPN suffixes which results in failed user logins- Resolves: rhbz#1421057 - pam_sss crashes in do_pam_conversation if no conversation function is provided by the client app - Resolves: rhbz#1487040 - sssd does not evaluate AD UPN suffixes which results ini failed user logins - Resolves: rhbz#1487944 - ABRT crash - /usr/libexec/sssd/sssd_nss - Resolves: rhbz#1489485 - sssd is not pulling groups in a trusted domain, with the Global scope- Resolves: rhbz#1438360 - The originalMemberOf attribute disappears from the cache, causing intermittent HBAC issues- Resolves: rhbz#1404697 - SSSD does not skip GPO if no gpcFunctionalityVersion present - Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory- Resolves: rhbz#1415785 - ldap_child does not remove temporary files when it's killed with SIGTERM- Apply several more smartcard-related patches. - Related: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard- Resolves: rhbz#1400643 - sssd prevents sudo from getting data from LDAP- Resolves: rhbz#1393592 - SSH-CERT: always initialize cert_verify_opts- Revert the ding-libs requirement - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Related: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Require the matching version of ding-libs - Related: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Fix a coverity warning - Related: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1382395 - sudo: ignore case on case insensitive domains- Resolves: rhbz#1369921 - Members of nested netgroups configured in IdM cannot be seen by getent on clients- Resolves: rhbz#1324428 - [RFE] Discover forest's root SID even if subdomains_provider = none- Resolves: rhbz#1367802 - using overides causes segfault in libldb- Resolves: rhbz#1329378 - pam_sss set KRB5CCNAME with sudo logins- Resolves: rhbz#1382603 - autofs map resolution doesn't work offline- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1321884 - IPA sudo: support the externalUser attribute- Resolves: rhbz#1299994 - ssh client checks only the first certificate on a smartcard when the card has multiple certs - Resolves: rhbz#1300421 - Screen locks and smart card is removed - must show a message to insert the correct smartcard - Resolves: rhbz#1372681 - ssh with Smartcards - skip invalid certificates- Resolves: rhbz#1329648 - Protocol error with IPA on RHEL-6 - Resolves: rhbz#1329647 - IPA view: view name not stored properly with default FreeIPA installation- Resolves: rhbz#1339986 - [sssd-ldap] man page needs attention- Resolves: rhbz#1327272 - local overrides: issues with sub-domain users and mixed case names- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1374813 - SSSD fails to process GPO from Active Directory.- Resolves: rhbz#1377782 - sssd is looking at a server in the GC of a subdomain, not the root domain.- Resolves: rhbz#1365218 - SSSD does not fail over to next GC- Resolves: rhbz#1367435 - Intermittent sssd auth failures- Resolves: rhbz#1369079 - sssd runs out of available child slots and starts queuing requests in proxy mode- Resolves: rhbz#1338619 - segmentation fault in sssd after upgrade to sssd-1.13.3-22.el6.x86_64 when upgrading cache- Resolves: rhbz#1324107 - GPO: Access denied after blocking connection to AD.- Resolves: rhbz#1293168 - Inconsistent user synching between IPA and AD- Resolves: rhbz#1340927 - sssd-common requires libnfsidmap- Resolves: rhbz#1340176 - The AD keytab renewal task leaks a file descriptor- Resolves: rhbz#1335400 - In IPA-AD trust environment access is granted to AD user even if the user is disabled on AD.- Resolves: rhbz#1336453 - sssd_be doesn't terminate forked child process if adcli is not installed- Resolves: rhbz#1312062 - sssd does not pass LDAP rules to sudo- Resolves: rhbz#1313940 - SSSD PAM module does not support multiple password prompts (e.g. Password + Token) with sudo- Actually apply patches from previous build - Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1313940 - sudorule not working with ipa sudo_provider- Resolves: rhbz#1209600 - Getting ERROR (getpwnam() failed): Broken pipe with 1.11.6- Backport of a more minimal dependency patch to avoid changes to AD provider behaviour - Related: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1308939 - After removing certificate from user in IPA and even after sss_cache, FindByCertificate still finds the user- Require a newer selinux-policy to avoid issues when prompting for SC PIN - Related: rhbz#1299066 - smartcard login does not prompt for pin when ocsp checking is enabled (default config)- Resolves: rhbz#1264705 - Allow SSSD to notify user of denial due to AD account lockout- Resolves: rhbz#1259687 - sssd_nss memory usage keeps growing on sssd-1.12.4-47.el6.x86_64 (RHEL6.7) when trying to retrieve non-existing netgroups- Update sssd-ldap man page for the recent ID mapping changes - Related: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1295883 - refresh_expired_interval stops sss_cache from working- Resolves: rhbz#1268902 - SSSD doesn't set the ID mapping range automatically- Resolves: rhbz#1298253 - Screen lock prompts for smartcard user password and not smartcard pin when logged in using smartcard pin- Resolves: rhbz#1292458 - sssd_be AD segfaults on missing A record- Resolves: rhbz#1262981 - sssd dereference processing failed : Input/output error- Resolves: rhbz#1290761 - [RFE] Support Automatic Renewing of Kerberos Host Keytabs- Resolves: rhbz#1244957 - [RFE] SUDO: Support the IPA schema- Resolves: rhbz#1298634 - Cannot retrieve users after upgrade from 1.12 to 1.13- Resolves: rhbz#1287807 - SRV lookup for KDC servers doesn't work- Resolves: rhbz#1273802 - ad_site parameter does not work- Fix memory leak in the NFS plugin - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Resolves: rhbz#1296620 - Properly remove OriginalMemberOf attribute in SSSD cache if user has no secondary groups anymore - Resolves: rhbz#1283898 - MAN: Clarify that subdomains always use service discovery- Rebase to 1.13.3 - Remove setuid bit from proxy_child, RHEL-6 doesn't support running SSSD as a non-privileged user - Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Don't own files as the SSSD user - Resolves: rhbz#1289482 - warning: user sssd does not exist - using root- Resolves: rhbz#1279971 - groups get deleted from the cache- The p11_child doesn't have to run privileged anymore, remove the setuid bit - Related: rhbz#1270027 - [RFE] Support for smart cards- Resolves: rhbz#1266108 - Check next certificate on smart card if first is not valid - Also enable OCSP checks- Resolves: rhbz#1285852 - sssd: [sysdb_add_user] (0x0400): Error: 17 (File exists)- Silence compilation warnings and Coverity issues - Related: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - Squash in packaging review changes by lslebodn@redhat.com- Resolves: rhbz#1269820 - Rebase SSSD to 1.13.x in RHEL-6.8 - The rebase also resolves the following bugzillas: - Resolves: rhbz#1270029 - [RFE] Add a way to lookup users based on CAC identity certificates - Resolves: rhbz#1270027 - [RFE] Support for smart cards - Resolves: rhbz#1269422 - [FEAT] UID and GID mapping on individual clients - Resolves: rhbz#1269421 - [RFE] The fast memory cache should cache initgroups - Resolves: rhbz#1265429 - If the site discovery fails, ad-site option is not taken into account. - Resolves: rhbz#1254193 - Fix for cyclic dependencies between sssd-{krb5,}-common - Resolves: rhbz#1247997 - [IPA/IdM] sudoOrder not honored as expected - Resolves: rhbz#1237142 - [RFE] authenticate against cache in SSSD - Resolves: rhbz#1232632 - Kerberos-based providers other than krb5 do not queue requests - Resolves: rhbz#1227804 - Group members are not turned into ghost entries when the user is purged from the SSSD cache - Resolves: rhbz#1227685 - sssd with ldap backend throws error domain log - Resolves: rhbz#1221365 - [RFE] Support GPOs from different domain controllers - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1196204 - sssd cache holding gid values for nss, but not the alpha group name representation - Resolves: rhbz#1194039 - [RFE] User's home directories are not taken from AD when there is an IPA trust with AD- Resolves: rhbz#1266404 - Memory leak / possible DoS with krb auth.- Resolves: rhbz#1264524 - SSSD POSIX attribute check is too strict- Resolves: rhbz#1255285 - cleanup_groups should sanitize dn of groups- Resolves: rhbz#1251349 - sysdb sudo search doesn't escape special characters- Resolves: rhbz#1232738 - Cache is not updated after user is deleted from ldap server- Resolves: rhbz#1227860 - Provide a way to disable the cleanup task - Resolves: rhbz#1227863 - ignore_group_members doesn't work for subdomains- Resolves: rhbz#1226834 - id lookup for non-root domain users doesn't return all groups on first attempt- Resolves: rhbz#1225614 - IPA enumeration provider crashes- Resolves: rhbz#1212610 - sssd ad groups work intermittently- Resolves: rhbz#1215765 - sssd nss responder gets wrong number of secondary groups- Resolves: rhbz#1221358 - SSSD doesn't work with ID mapping and disabled subdomains- Resolves: rhbz#1219844 - Unable to resolve group memberships for AD users when using sssd-1.12.2-58.el7_1.6.x86_64 client in combination with ipa-server-3.0.0-42.el6.x86_64 with AD Trust- Resolves: rhbz#1216094 - /usr/libexec/sssd/selinux_child crashes and gets avc denial when ssh- Include several upstream fixes related to ID views - Resolves: rhbz#1215195 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1213947 - Group resolution is inconsistent with group overrides - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1217328 - autofs provider fails when default_domain_suffix and use_fully_qualified_names set- Resolves: rhbz#1212387 - sssd_be segfault id_provider = ad src/providers/ad/ad_gpo.c:843- Resolves: rhbz#1213940 - Overridde with --login fails trusted adusers group membership resolution- Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used- Resolves: rhbz#1213716 - idoverridegroup for ipa group with --group-name does not work - Resolves: rhbz#1213822 - Overrides with --login work in second attempt- Resolves: rhbz#1212017 - Sudo responder does not respect filter_users and filter_groups- Resolves: rhbz#1203642 - GPO access control looks for computer object in user's domain only- Related: rhbz#1211728 - Only set the selinux context if the context differs from the local one- Package the localauth plugin - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1207720 - id lookup resolves "Domain Local" group and errors appear in domain log- BuildRequire the proper libkrb5 version for correct localauth plugin build - Related: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Resolves: rhbz#1194367 - sssd_be dumping core- Resolves: rhbz#1206121 - ldap_access_order=ppolicy: Explicitly mention in manpage that unsupported time specification will lead to sssd denying access- Resolves: rhbz#1205382 - Properly handle AD's binary objectGUID- Resolves: rhbz#1205716 - Installing sssd-common-1.12.4-18.el6 might install with wrong user account (root)- Fix a typo in DEBUG message - Related: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Handle TTL=0 in SRV queries correctly - Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Cherry-pick unit test changes from upstream to allow cherry-picking sssd-1-12 patches - Remove unused LDAP provider code to avoid static analyser warnings - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1206092 - sssd crashes intermittently in GPO code- Resolves: rhbz#1202728 - sssd-ad requires samba3, but ipa-server-trust-ad requires samba4- Resolves: rhbz#1203630 - SSSD doesn't own the GPO cache directory- Fix warning in SELinux code - Handle setups with empty default and no SELinux maps - Related: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u - Resolves: rhbz#1202305 - sssd_be segfault on IPA(when auth with AD trusted domain) client at src/providers/ipa/ipa_s2n_exop.c:1605 - Resolves: rhbz#1201847 - SSSD downloads too much information when fetching information about groups- Fix PAM responder initgroups cache for subdomain users - Log extop failures better - Related: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution- Fix internal error codes broken when fixing rhbz#1036745 - Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Resolves: rhbz#1200093 - sssd_nss segfaults if initgroups request is by UPN and doesn't find anything- Fix Coverity warning in ldap_child - Add better debugging - Related: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1098147 - [RFE] Implement background refresh for users, groups or other cache objects- Resolves: rhbz#1173198 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires- Initialize a pointer in ldap_child to NULL - Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Relax the ldb requirement - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1194302 - With empty ipaselinuxusermapdefault security context on client is staff_u- Resolves: rhbz#1198478 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query- Resolves: rhbz#1171378 - Read and use the TTL value when resolving a SRV query - Rebuild against latest krb5, add a versioned BuildRequires - Resolves: rhbz#1168357 - [RFE] Implement localauth plugin for MIT krb5 1.12- Related: rhbz#1036745 - [RFE] Allow SSSD to issue shadow expiration warning even if alternate authentication method is used- Do not mark the selinux_child helper as setuid, we don't support rootless SSSD in 6.7 - Related: rhbz#1168347 - Rebase sssd to 1.12.x- Resolves: rhbz#1168347 - Rebase sssd to 1.12.x - The rebase resolves the following RHEL bugzillas - Resolves: rhbz#1172865 - sssd.conf(5) man page gives bad advice about domains parameter - Resolves: rhbz#1172494 - PAC: krb5_pac_verify failures should not be fatal (backport fix from upstream) - Resolves: rhbz#1171782 - [RFE]: SSSD should preserve case for user uid field - Resolves: rhbz#1170910 - SSSD should not fail authentication when only allow rules are used - Resolves: rhbz#1168377 - [RFE] User's home directories and shells are not taken from AD when there is an IPA trust with AD - Resolves: rhbz#1168363 - [RFE] Add domains= option to pam_sss - Resolves: rhbz#1168344 - [RFE] ID Views: Support migration from the sync solution to the trust solution - Resolves: rhbz#1161564 - [RFE]ad provider dns_discovery_domain option: kerberos discovery is not using this option - Resolves: rhbz#1148582 - inconsistent group information when multiple ad domain sections are configured in sssd - Resolves: rhbz#1140909 - sssd.conf man page missing subdomains_provider ad support - Resolves: rhbz#1139878 - SSSD connection terminated after failing anonymous bind to IBM Tivoli Directory Server - Resolves: rhbz#1135838 - Man sssd-ldap shows parameter ldap_purge_cache_timeout with "Default: 10800 (12 hours)" - Resolves: rhbz#1135432 - Dereference code errors out when dereferencing entries protected by ACIs - Resolves: rhbz#1134942 - sssd does not recognize Windows server 2012 R2's LDAP as AD - Resolves: rhbz#1123291 - automount segfaults in sss_nss_check_header - Resolves: rhbz#1088402 - [RFE] Allow login through SSSD using multiple attributes- Resolves: rhbz#1154042 - RHEL6.6 sssd (1.11) doesn't return all group memberships against an IPA server- Resolves: rhbz#1160713 - TokenGroups for LDAP provider breaks in corner cases- Resolves: rhbz#1141814 - Password expiration policies are not being enforced by SSSD- Resolves: rhbz#1139044 - RHEL6.6 ipa user private group not found- Resolves: rhbz#1103487 - CVE-2014-0249 - sssd: incorrect expansion of group membership when encountering a non-POSIX group- Resolves: rhbz#1125187 - simple_allow_groups does not lookup groups from other AD domains- Resolves: rhbz#1127270 - sssd connect to ipa-server is long- Resolves: rhbz#1130017 - Saving group membership fails if provider is AD, POSIX attributes are used and primary group contains the user as a member- Resolves: rhbz#1111528 - Expired shadow policy user(shadowLastChange=0) is not prompted for password change- Resolves: rhbz#1132361 - use-after-free in dyndns code- Resolves: rhbz#1099290: RFE: Be able to configure sssd to honor openldap account lock to restrict access via ssh key- Use the correct sudo iterator - Related: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Add notes about offline mode to sssd.conf - Related: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1127278 - Auth fails when space in username is replaced with character set by override_default_whitespace- Resolves: rhbz#1127757 - sssd can't retrieve sudo rules when using the "default_domain_suffix" option- Resolves: rhbz#1127265 - Problems with tokengroups and ldap_group_search_base- Resolves: rhbz#1126636 - RHEL6.6 sssd not running after upgrade- Resolves: rhbz#1128612 - IFP: FQDN lookups are broken- Resolves: rhbz#1118336 - sudo: invalid sudoHost filter with asterisk- Resolves: rhbz#1110226 - Requests queued during transition from offline to online mode- Resolves: rhbz#1122873 - Failover does not always happen from SRV to hostname resolution(via /etc/hosts) - Remove spurious systemctl call on %postun- Resolves: rhbz#1111317 - [RFE] Add option for sssd to replace space with specified character in LDAP group- Resolves: rhbz#1109188 - dereferencing control failure against openldap server- Resolves: rhbz#1084532 - sssd_sudo process segfaults- Resolves: rhbz#1122158 - ad: group membership is empty when id mapping is off and tokengroups are enabled- Resolves: rhbz#1118541 - Floating point exception using ldap- Resolves: rhbz#1042922 - [RFE] Add fallback to sudoRunAs when sudoRunAsUser is not defined and no ldap_sudorule_runasuser mapping has been defined in SSSD- Resolves: rhbz#1120508 - tokengroups do not work with id_provider=ldap- Fix potential NULL dereference in IFP code - Related: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- BuildRequire the latest libini_config - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: rhbz#1110369 - sssd is started before messagebus, making sssd-ifp fail- Resolves: rhbz#1104145 - public key validator is too strict and does not allow newlines anywhere in the public key string, not even at the end- Rebase to 1.11.6 - Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Rebuild against new ding-libs - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Backport the InfoPipe patches needed for Sat6 integration - Related: #1051164 - Rebase SSSD to 1.11+ in RHEL6- Resolves: #1085412 - SSSD Crashes when storage experiences high latency- Resolves: #1051164 - Rebase SSSD to 1.11+ in RHEL6Resolves: #1036168 - sssd can't retrieve auto.master when using the "default_domain_suffix"- Resolves: #1065534 - SSSD pam module accepts usernames with leading spaces- Resolves: #1038098 - sssd_nss grows memory footprint when netgroups are requested- Allow combination of proxy id backend and LDAP auth backend - Resolves: #1025813 - SSSD: Allow for custom attributes in RDN when using id_provider = proxy- Inherit UID limits for subdomains - Resolves: #1020905 - Creating system accounts on a IdM client takes up to 10 minutes when AD trust is configured in the IdM.- Do not crash when LDAP disconnects while a search is still in progress - Resolves: #1019979 - sssd_be segfault when authenticating against active directory- More upstream fixes to prevent memcache crashes - Related: #997406 - sssd_nss core dumps under load- Resolves: #1002929 - sssd_be segfaults if IPA dynamic DNS update times out- Make IPA SELinux provider aware of subdomain users - A better version of already committed patch - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Resolves: #997406 - sssd_nss core dumps under load - Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #1002161 - large number of sudo rules results in error - Unable to create response: Invalid argument- Silence restorecon on clean install - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Make IPA SELinux provider aware of subdomain users - Resolves: #954342 - In IPA AD trust setup, the sssd logs throws 'sysdb_search_user_by_name failed' error when AD user tries to login via ipa client.- Print password complexity hint when password change fails with constraint violation - Related: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #983028 - passwd returns "Authentication token manipulation error" when entering wrong current password- Resolves: #948830 - sssd do too many disk writes causing delay in "getent netgroup allmachines-netgroup" nested netgroups.- Resolves: #984814 - sssd_nss terminated with segmentation fault- Resolves: #966757 - SSSD failover doesn't work if the first DNS server in resolv.conf is unavailable- Resolves: #963235 - sssd_be crashing with nested ldap groups- Apply a forgotten dependency for patch #254 - Related: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality - Add two fixes for better handling of faulty SRV processing - Related: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router. - Remove enumerate=true from example in man page - Related: #988381 - clarify the disadvantages of enumeration in sssd.conf- Resolves: #914433 - sssd pam write_selinux_login_file creating the temp file for SELinux data failed- Resolves: #916997 - getgrnam / getgrgid for large user groups is too slow due to range retrieval functionality- Resolves: #918394 - sssd etas 99% CPU and runs out of file descriptors when clearing cache- Resolves: #924113 - man sssd-sudo has wrong title- Resolves: #924397 - document what does access_provider=ad do- Use permissive control when adding ghost users - Resolves: #928797 - cyclic group memberships may not work depending on order of operations- Set correct state of SRV servers on resolving error - Resolves: #954275 - sssd fails connect to IPA server during boot when spanning tree is enabled in network router.- Resolves: #954323 - SSSD doesn't display warning for last grace login.- Format patch to configure sysv script differently - RHEL-6 patch(1) apparently doesn't like the output of git format-patch -M -C and doesn't properly copy files on renames - Resolves: #971435 - Enhance sssd init script so that it would source a configuration.- Resolves: #973345 - SSSD service randomly dies- Resolves: #971435 - Enhance sssd init script so that it would source a configuration- Resolves: #961356 - SUDO is not working for users from trusted AD domain- Resolves: #970519 - [RFE] Add support for suppressing group members- Resolves: #976273 - [RFE] Add a new override_homedir expansion for the "original value"- Resolves: #978966 - sudoHost mismatch response is incorrect sometimes- Clarify the min_id/max_id limits further - Resolves: #978994 - SSSD filter out ldap user/group if uid/gid is zero- Resolves: #979046 - sssd_be goes to 99% CPU and causes significant login delays when client is under load- Resolves: #986379 - sss_cache -N/-n should invalidate the hash table in sssd_nss- Resolves: #988525 - sssd fails instead of skipping when a sudo ldap filter returns entries with multiple CNs- Mention that enumeration should be discouraged - Resolves: #988381 - clarify the disadvantages of enumeration in sssd.conf- Call restorecon on memcache files to force the right context on upgrades - Resolves: #987456 - RHEL6 sssd upgrade restorecon workaround for /var/lib/sss/mc context- Resolves: #987479 - libsss_sudo should depend on sudo package with sssd support- Resolves: #951086 - sssd_pam segfaults if sssd_be is stuck- Resolves: #967636 - SSSD frequently fails to return automount maps from LDAP- Resolves: #953165 - Enabling enumeration causes sssd_be process to utilize 100% of the CPU- Resolves: #906398 - sssd_be crashes sometimes- Resolves: #950874: Simple access control always denies uppercased users in case insensitive domain- Resolves: #921454: Resolve local group members in LDAP groups- Resolves: rhbz#911299 - sssd: simple access provider flaw prevents intended ACL use when client to an AD provider- Fix pwd_expiration_warning=0 - Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#911329 - pwd_expiration_warning has wrong default for Kerberos- Resolves: rhbz#872827 - Serious performance regression in sssd- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#903078 - TOCTOU race conditions by copying and removing directory trees- Resolves: rhbz#903078 - Out-of-bounds read flaws in autofs and ssh services responders- Resolves: rhbz#902716 - Rule mismatch isn't noticed before smart refresh on ppc64 and s390x- Resolves: rhbz#896476 - SSSD should warn when pam_pwd_expiration_warning value is higher than passwordWarning LDAP attribute.- Resolves: rhbz#902436 - possible segfault when backend callback is removed- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894302 - sssd fails to update to changes on autofs maps- Resolves: rhbz894381 - memory cache is not updated after user is deleted from ldb cache- Resolves: rhbz895615 - ipa-client-automount: autofs failed in s390x and ppc64 platform- Resolves: rhbz#894997 - sssd_be crashes looking up members with groups outside the nesting limit- Resolves: rhbz#895132 - Modifications using sss_usermod tool are not reflected in memory cache- Resolves: rhbz#894428 - wrong filter for autofs maps in sss_cache- Resolves: rhbz#894738 - Failover to ldap_chpass_backup_uri doesn't work- Resolves: rhbz#887961 - AD provider: getgrgid removes nested group memberships- Resolves: rhbz#878583 - IPA Trust does not show secondary groups for AD Users for commands like id and getent- Resolves: rhbz#874579 - sssd caching not working as expected for selinux usermap contexts- Resolves: rhbz#892197 - Incorrect principal searched for in keytab- Resolves: rhbz#891356 - Smart refresh doesn't notice "defaults" addition with OpenLDAP- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#886848 - user id lookup fails for case sensitive users using proxy provider- Resolves: rhbz#890520 - Failover to krb5_backup_kpasswd doesn't work- Resolves: rhbz#874618 - sss_cache: fqdn not accepted- Resolves: rhbz#889182 - crash in memory cache- Resolves: rhbz#889168 - krb5 ticket renewal does not read the renewable tickets from cache- Resolves: rhbz#886091 - Disallow root SSH public key authentication - Add default section to switch statement (Related: rhbz#884666)- Resolves: rhbz#886038 - sssd components seem to mishandle sighup- Resolves: rhbz#888800 - Memory leak in new memcache initgr cleanup function- Resolves: rhbz#888614 - Failure in memberof can lead to failed database update- Resolves: rhbz#885078 - sssd_nss crashes during enumeration if the enumeration is taking too long- Related: rhbz#875851 - sysdb upgrade failed converting db to 0.11 - Include more debugging during the sysdb upgrade- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#870045 - always reread the master map from LDAP - Resolves: rhbz#876531 - sss_cache does not work for automount maps- Resolves: rhbz#884666 - sudo: if first full refresh fails, schedule another first full refresh- Resolves: rhbz#880956 - Primary server status is not always reset after failover to backup server happened - Silence a compilation warning in the memberof plugin (Related: rhbz#877974) - Do not steal resolv result on error (Related: rhbz#882076)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider- Resolves: rhbz#884600 - ldap_chpass_uri failover fails on using same hostname- Resolves: rhbz#858345 - pam_sss(crond:account): Request to sssd failed. Timer expired- Resolves: rhbz#878419 - sss_userdel doesn't remove entries from in-memory cache- Resolves: rhbz#880176 - memberUid required for primary groups to match sudo rule- Resolves: rhbz#885105 - sudo denies access with disabled ldap_sudo_use_host_filter- Resolves: rhbz#883408 - Option ldap_sudo_include_regexp named incorrectly- Resolves: rhbz#880546 - krb5_kpasswd failover doesn't work - Fix the error handler in sss_mc_create_file (Related: #789507)- Resolves: rhbz#882221 - Offline sudo denies access with expired entry_cache_timeout - Fix several bugs found by Coverity and clang: - Check the return value of diff_gid_lists (Related: #869071) - Move misplaced sysdb assignment (Related: #827606) - Remove dead assignment (Related: #827606) - Fix copy-n-paste error in the memberof plugin (Related: #877974)- Resolves: rhbz#882923 - Negative cache timeout is not working for proxy provider - Link sss_ssh_authorizedkeys and sss_ssh_knowhostsproxy with the client libraries (Related: #870060) - Move sss_ssh_knownhosts documentation to the correct section (Related: #870060)- Resolves: rhbz#884480 - user is not removed from group membership during initgroups - Fix incorrect synchronization in mmap cache (Related: #789507)- Resolves: rhbz#883336 - sssd crashes during start if id_provider is not mentioned- Resolves: rhbz#882290 - arithmetic bug in the SSSD causes netgroup midpoint refresh to be always set to 10 seconds- Resolves: rhbz#877974 - updating top-level group does not reflect ghost members correctly - Resolves: rhbz#880159 - delete operation is not implemented for ghost users- Resolves: rhbz#881773 - mmap cache needs update after db changes- Resolves: rhbz#875677 - password expiry warning message doesn't appear during auth - Fix potential NULL dereference when skipping built-in AD groups (Related: rhbz#874616) - Add missing parameter to DEBUG message (Related: rhbz#829742)- Resolves: rhbz#882076 - SSSD crashes when c-ares returns success but an empty hostent during the DNS update - Do not version libsss_sudo, it's not supposed to be linked against, but dlopened (Related: rhbz#761573)- Resolves: rhbz#880140 - sssd hangs at startup with broken configurations- Resolves: rhbz#878420 - SIGSEGV in IPA provider when ldap_sasl_authid is not set- Resolves: rhbz#874616 - Silence the DEBUG messages when ID mapping code skips a built-in group- Resolves: rhbz#824244 - sssd does not warn into sssd.log for broken configurations- Resolves: rhbz#874673 - user id lookup fails using proxy provider - Fix a possibly uninitialized variable in the LDAP provider - Related: rhbz#877130- Resolves: rhbz#878262 - ipa password auth failing for user principal name when shorter than IPA Realm name - Resolves: rhbz#871843 - Nested groups are not retrieved appropriately from cache- Resolves: rhbz#870238 - IPA client cannot change AD Trusted User password- Resolves: rhbz#877972 - ldap_sasl_authid no longer accepts full principal- Resolves: rhbz#861075 - SSSD_NSS failure to gracefully restart after sbus failure- Resolves: rhbz#877354 - ldap_connection_expire_timeout doesn't expire ldap connections- Related: rhbz#877126 - Bump the release tag- Resolves: rhbz#877126 - subdomains code does not save the proper user/group name- Resolves: rhbz#877130 - LDAP provider fails to save empty groups - Related: rhbz#869466 - check the return value of waitpid()- Resolves: rhbz#870039 - sss_cache says 'Wrong DB version'- Resolves: rhbz#875740 - "defaults" entry ignored- Resolves: rhbz#875738 - offline authentication failure always returns System Error- Resolves: rhbz#875851 - sysdb upgrade failed converting db to 0.11- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#871160 - sudo failing for ad trusted user in IPA environment- Resolves: rhbz#870278 - ipa client setup should configure host properly in a trust is in place- Resolves: rhbz#869678 - sssd not granting access for AD trusted user in HBAC rule- Resolves: rhbz#872180 - subdomains: Invalid sub-domain request type - Related: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running- Resolves: rhbz#873988 - Man page issue to list 'force_timeout' as an option for the [sssd] section- Resolves: rhbz#873032 - Move sss_cache to the main subpackage- Resolves: rhbz#873032 - Move sss_cache to the main subpackage - Resolves: rhbz#829740 - Init script reports complete before sssd is actually working - Resolves: rhbz#869466 - SSSD starts multiple processes due to syntax error in ldap_uri - Resolves: rhbz#870505 - sss_cache: Multiple domains not handled properly - Resolves: rhbz#867933 - invalidating the memcache with sss_cache doesn't work if the sssd is not running - Resolves: rhbz#872110 - User appears twice on looking up a nested group- Resolves: rhbz#871576 - sssd does not resolve group names from AD - Resolves: rhbz#872324 - pam: fd leak when writing the selinux login file in the pam responder - Resolves: rhbz#871424 - authconfig chokes on sssd.conf with chpass_provider directive- Do not send SIGKILL to service right after sending SIGTERM - Resolves: #771975 - Fix the initial sudo smart refresh - Resolves: #869013 - Implement password authentication for users from trusted domains - Resolves: #869071 - LDAP child crashed with a wrong keytab - Resolves: #869150 - The sssd_nss process grows the memory consumption over time - Resolves: #869443- BuildRequire selinux-policy so that selinux login support is built in - Resolves: #867932- Do not segfault if namingContexts contain no values or multiple values - Resolves: rhbz#866542- Fix the "ca" translation of the sssd-simple manual page - Related: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- New upstream release 1.9.2- Rebase to 1.9.1- Require the latest libldb- Rebase to 1.9.0 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4- Rebase to 1.9.0 RC1 - Resolves: rhbz#827606 - Rebase SSSD to 1.9 in 6.4 - Bump the selinux-policy version number to pull in required fixes- Resolves: rhbz#840089 - Update the shadowLastChange attribute with days since the Epoch, not seconds- Fix protocol break for services map - Related: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#825028 - Service lookups by port number doesn't work on s390x/ppc64 arches- Resolves: rhbz#824616 - sssd_nss crashes when configured with use_fully_qualified_names = true- Resolves: rhbz#824062 - sssd_be crashed with SIGSEGV in _tevent_schedule_immediate()- Resolves: rhbz#822236 - SSSD netgroups do not honor entry_cache_nowait_percentage- Resolves: rhbz#820759 - AVC denial seen on sssd upgrade during ipa-client upgrade - Resolves: rhbz#821044 - sss_groupadd no longer detects duplicate GID numbers- Resolves: rhbz#818642 - Auth fails for user with non-default attribute names - Resolves: rhbz#819063 - sssd fails to provide partial data till paged search returns "Size Limit Exceeded" - Resolves: rhbz#820585 - Group enumeration fails in proxy provider- Resolves: rhbz#816616 - group members are now lowercased in case insensitive domains- Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Resolves: rhbz#805924 - SSSD should attempt to get the RootDSE after binding - Resolves: rhbz#814237 - sdap_check_aliases must not error when detects the same user - Resolves: rhbz#812281 - autofs client: map name length used as key length - Related: rhbz#784870 - SSSD fails during autodetection of search bases for new LDAP features - Related: rhbz#814269 - sssd-1.5.1-66.el6_2.3.x86_64 freezes- Fix typo in patch for SSH umask - Related: rhbz#808107 - Coverity revealed memory management defects- Resolves: rhbz#808458 - Authconfig crashes when sets krb realm - Resolves: rhbz#808597 - sssd_nss crashes on request when no back end is running - Resolves: rhbz#808107 - Coverity revealed memory management defects- Related: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false- Resolves: rhbz#804057 - Initial service lookups having name with uppercase alphabets doesn't work - Resolves: rhbz#804065 - Service lookup using case-sensitive protocol names doesn't work when case_sensitive=false - Resolves: rhbz#805281 - sssd: Uses the wrong key when there a multiple realms in a single keytab - Resolves: rhbz#805452 - Unable to lookup user, group, netgroup aliases with case_sensitive=false - Resolves: rhbz#805918 - Wrong resolv_status might cause crash when name resolution times out - Resolves: rhbz#805431 - NFS files/folders are mapped to nobody user if NFS top level directory is chowned by a SSSD user- Related: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Resolves: rhbz#801719 - "Error looking up public keys" while ssh to replica using IP address - Resolves: rhbz#803659 - Service lookup shows case sensitive names twice with case_sensitive=false - Resolves: rhbz#803842 - Unable to bind to LDAP server when minssf set - Resolves: rhbz#805034 - accessing an undefined variable might cause crash - Resolves: rhbz#805108 - sss_ssh_knownhostproxy infinite loop hangs SSH login- Update translations - Resolves: rhbz#802372 - Pick up latest translation files for SSSD - Resolves: rhbz#802207 - getent netgroup hangs when "use_fully_qualified_names = TRUE" in sssd - Related: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies- Resolves: rhbz#801407 - sssd_nss gets hung processing identical search requests - Resolves: rhbz#801451 - Logging in with ssh pub key should consult authentication authority policies - Resolves: rhbz#795562 - Infinite loop checking Kerberos credentials - Resolves: rhbz#798317 - sssd crashes when ipa_hbac_support_srchost is set to true - Resolves: rhbz#799039 - --debug option for sss_debuglevel doesn't work - Resolves: rhbz#799915 - Unable to lookup netgroups with case_sensitive=false - Resolves: rhbz#799929 - Raise limits for max num of files sssd_nss/sssd_pam can use - Resolves: rhbz#799971 - sssd_be crashes on shutdown - Resolves: rhbz#801533 - sssd_be crashes when resolving non-trivial nested group structure - Resolves: rhbz#801368 - Group lookups doesn't return members with proxy provider configured - Resolves: rhbz#801377 - getent returns non-existing netgroup name, when sssd is configured as proxy provider- Do not auto-upgrade debug levels - Tool still available for manual use - Reverts: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#798881 - Install-time warnings - Resolves: rhbz#798774 - IPA provider should assume that ipa_domain is also the dns_discovery_domain - Resolves: rhbz#798655 - Password logins failing due to a process with high UID- Fix explicit requires to use openldap instead of openldap-libs - Related: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64- Fix multilib-clean issue due to upgrade script - Remove old copy from the spec file - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Fix typo in the patch - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Use a patch and install the script to python_sitelib - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Fix multilib-clean issue due to upgrade script - Related: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade- Resolves: rhbz#753763 - Provide logging configuration compatibility on SSSD 1.5/1.6 upgrade - Resolves: rhbz#785871 - wrong build dependency on nscd - Resolves: rhbz#785873 - IPA host search base cannot be set - Resolves: rhbz#791208 - Entries lacking a POSIX username value break group lookups - Resolves: rhbz#796307 - Simple Paged Search control needs to be used more sparingly - Resolves: rhbz#797282 - sssd-1.5.1-66.el6.x86_64 needs openldap >= openldap-2.4.23-20.el6.x86_64 - Resolves: rhbz#787035 - ipa - sssd slow response with thousands of user entries - Resolves: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#772297 - Fails to update if all nisNetgroupTriple or memberNisNetgroup entries are deleted from a netgroup - Resolves: rhbz#783138 - Backend occasionally goes offline under heavy load - Resolves: rhbz#797975 - sssd_be: The requested target is not configured is logged at each login - Resolves: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Resolves: rhbz#761570 - [RFE] support looking up autofs maps via SSSD - Resolves: rhbz#788979 - sssd crashes during initgroups against a user belonging to nested rfc2307bis group- Handle filtering python Provides in a safer way - Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3- Related: rhbz#735422 - Rebase SSSD to 1.8.0 in RHEL 6.3 - Resolves: rhbz#786553 - sssd on ppc64 doesn't pull cyrus-sasl-gssapi.ppc as a dependancy - Resolves: rhbz#785909 - --debug-timestamps=1 is not passed to providers - Resolves: rhbz#785908 - ldap_*_search_base doesn't fully limit the group and netgroup search base correctly - Resolves: rhbz#785907 - [RFE] Add support to request canonicalization on krb AS requests - Resolves: rhbz#785905 - [RFE] DEBUG timestamps should offer higher precision - Resolves: rhbz#785904 - [RFE] SSSD should have --version option - Resolves: rhbz#785902 - Errors with empty loginShell and proxy provider - Resolves: rhbz#785898 - Enable midway cache refresh by default - Resolves: rhbz#785888 - sssd returns empty netgroup at a second request for a non-existing netgroup - Resolves: rhbz#785884 - Honour TTL when resolving host names - Resolves: rhbz#785883 - check DNS records before updates - Resolves: rhbz#785881 - List the keytab to pick the princiapl to use instead of guessing - Resolves: rhbz#785880 - debug_level in sssd.conf overrides command-line - Resolves: rhbz#785879 - sss_obfuscate/python config parser modifies config file too much - Resolves: rhbz#785877 - on reconnect we need to detect that a ipa/ds server has been reinitialized - Resolves: rhbz#785741 - sssd.api.conf and sssd.api.d should not be in /etc - Resolves: rhbz#773660 - Kerberos errors should go to syslog - Resolves: rhbz#772163 - Iterator loop reuse cases a tight loop in the native IPA netgroups code - Resolves: rhbz#771706 - sssd_be crashes during auth when there exists UTF source host group in an hbacrule - Resolves: rhbz#771702 - sssd_pam crashes during change password operation against a IPA server - Resolves: rhbz#771361 - case_sensitive function not working as intended for ldap - Resolves: rhbz#768935 - Crash when applying settings - Resolves: rhbz#766941 - The full dyndns update message should be logged into debug logs - Resolves: rhbz#766930 - [RFE] Add a new option to override home directory value - Resolves: rhbz#766913 - [RFE] Add option to select validate and FAST keytab principal name - Resolves: rhbz#766907 - Use [...] for IPv6 addresses in kdc info files - Resolves: rhbz#766904 - [RFE] Create a command line tool to change the debug levels on the fly - Resolves: rhbz#766876 - [RFE] Make HBAC srchost processing optional - Resolves: rhbz#766141 - [RFE] SSSD should support FreeIPA's internal netgroup representation - Resolves: rhbz#761582 - [RFE] Add ldap_sasl_minssf option - Resolves: rhbz#759186 - [abrt] sssd-1.6.3-1.fc16: ping_check: Process /usr/sbin/sssd was killed by signal 11 (SIGSEGV) - Resolves: rhbz#755506 - [RFE] Add host-based (pam_host_attr) access control - Resolves: rhbz#753876 - [RFE] Add support for the services map - Resolves: rhbz#746181 - "getgrgid call returned more than one result" after group name change in MSAD - Resolves: rhbz#744197 - [RFE] close LDAP connection to the server when idle for some (configurable) time - Resolves: rhbz#742510 - [RFE] Separate Cache Timeouts for SSSD - Related: rhbz#742509 - [RFE] Add SSSD Tool to purge cache - Resolves: rhbz#742052 - id -G group resolution takes extremely long - Resolves: rhbz#739312 - [RFE] sssd does not set shadowLastChange - Resolves: rhbz#736150 - [RFE] SSSD should support multiple search bases - Resolves: rhbz#735827 - [RFE] Ability to set a domain as case sensitive or insensitive - Resolves: rhbz#735405 - [RFE] Option to disable warnings for unknown users - Resolves: rhbz#728212 - [RFE] sssd does not handle when paging control disabled for openldap - Resolves: rhbz#726467 - SSSD takes 30+ seconds to login - Resolves: rhbz#721289 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 during auth when password for the user is not set- Resolves: rhbz#773655 - Race-condition bug in LDAP auth provider- Resolves: rhbz#753842 - sssd_nss crashes when passed invalid UTF-8 for the username in getpwnam() - Resolves: rhbz#758157 - LDAP failover not working if server refuses connections- Related: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#750359 - Major cached entry performance regression- Resolves: rhbz#749822 - SSSD may go into infinite loop during RFC2307bis initgroups when groups appear in multiple nesting levels- Resolves: rhbz#749256 - SELinux errors with SSSD Downgrade- Resolves: rhbz#748924 - RHEL6.1/sssd_pam segmentation fault- Resolves: rhbz#748412 - Memory leaks during the initgroups() operation- Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742288 - RFC2307bis initgroups calls are slow - Resolves: rhbz#746654 - SSSD backend gets killed on slow systems - Related: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts Fixes a crash introduced by the earlier patch. - Related: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names Fixes for internationalization- Related: rhbz#742278 - Rework the example config- Resolves: rhbz#743925 - HBAC processing is very slow when dealing with FreeIPA deployments with large numbers of hosts - Resolves: rhbz#745966 - sssd_pam segfaults on sssd restart - Related: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#742278 - Rework the example config - Resolves: rhbz#746037 - Only access sssd_nss internal hash table if it was initialized - Resolves: rhbz#742526 - SSSD's man pages are missing information - Resolves: rhbz#743841 - SSSD can crash due to dbus server removing a UNIX socket- Resolves: rhbz#738621 - Lookup fails for non-primary usernames with multi-valued uid - Resolves: rhbz#738629 - Group lookups doesn't return it's member for sometime when the member has multi-valued uid - Resolves: rhbz#742295 - Use an explicit base 10 when converting uidNumber to integer - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names- Resolves: rhbz#741751 - HBAC rule evaluation does not properly handle host groups - Resolves: rhbz#740501 - SSSD not functional after "self" reboot - Resolves: rhbz#742539 - HBAC: Hostname comparisons should be case-insensitive- Resolves: rhbz#728343 - SSSD taking 5 minutes to log in - Resolves: rhbz#739850 - Coverity defects newly introduced in rhel 6.2- Resolves: rhbz#737157 - "System error" appears in log during change password operation of a user in openldap server with ppolicy enabled - Resolves: rhbz#737172 - "Unknown (private extension) error(21853), (null)" messages are logged during change password operation of a user in openldap server with ppolicy enabled- Resolves: rhbz#736314 - sssd crashes during auth while there exists multiple external hosts along with managed host - Resolves: rhbz#732974 - [RFE] Have SSSD cache properly with krb5_validate = True and SElinux enabled- Resolves: rhbz#732010 - LDAP+GSSAPI needs explicit Kerberos realm - Resolves: rhbz#733382 - SSSD should pick a user/group name when there are multi-valued names - Resolves: rhbz#733409 - Improve password policy error message - Resolves: rhbz#733663 - Authentication fails when there exists an empty hbacsvcgroup - Resolves: rhbz#732935 - Add LDAP provider option to set LDAP_OPT_X_SASL_NOCANON - Resolves: rhbz#734101 - sssd blocks login of ipa-users- Related: rhbz#728353 - Resolve RPMDiff errors in SSSD- Resolves: rhbz#728961 - Provide a mechanism for vetoing the use of certain shells- Related: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID- Related: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Related: rhbz#718250 - Remove DENY rules from the HBAC access provider - Fixes an issue on big endian platforms- Resolves: rhbz#700828 - Process /usr/libexec/sssd/sssd_be was killed by signal 11 (SIGSEGV) when ldap_uri is misconfigured - Resolves: rhbz#726438 - sssd doesn't honor ldap supportedControls - Resolves: rhbz#726466 - HBAC rule evaluation does not support extended UTF-8 languages - Resolves: rhbz#718250 - Remove DENY rules from the HBAC access provider - Resolves: rhbz#728267 - When non-posix groups are skipped, initgroups returns random GID - Resolves: rhbz#726475 - sssd_pam leaks file descriptors - Resolves: rhbz#725868 - Explicitly ignore groups with gidNumber = 0- Related: rhbz#721052 - sssd does not handle kerberos server IP change - Use ares_search instead of ares_query to honor - search entries in /etc/resolv.conf- Resolves: rhbz#711416 - During the change password operation the ccache is - not replaced by a new one if the old one isn't - active anymore - Resolves: rhbz#715609 - Certificate validation fails with message - "Connection error: TLS: hostname does not match CN - in peer certificate" - Resolves: rhbz#719089 - IPA dynamic DNS update mangles AAAA records - Resolves: rhbz#721052 - sssd does not handle kerberos server IP change - Honor TTL values when resolving hostnames- Resolves: rhbz#713961 - libsss_ldap segfault at login against OpenLDAP - Resolves: rhbz#713438 - sssd shuts down if inotify crashes- Resolves: rhbz#709081 - sssd.$arch should require sssd-client.$arch- Resolves: rhbz#709342 - Typo in negative cache notification for initgroups() - Resolves: rhbz#708009 - "renew_all_tgts" and "renew_handlers" messages are - being logged multiple times when the provider comes - back online - Resolves: rhbz#707997 - The IPA provider does not work with IPv6 - Resolves: rhbz#677327 - [RFE] Support overriding attribute value - Resolves: rhbz#692090 - SSSD is not populating nested groups in - Active Directory- Resolves: rhbz#707627 - Include valid "ldap_uri" formats in sssd-ldap man - page- Resolves: rhbz#707513 - Unable to authenticate users when username - contains "\0"- Resolves: rhbz#698723 - kpasswd fails when using sssd and - kadmin server != kdc server- Resolves: rhbz#707282 - latest sssd fails if ldap_default_authtok_type is - not mentioned - Resolves: rhbz#692404 - rfc2307bis groups are being enumerated even when the - gidNumber is out of the range of min_id,max_id. - Resolves: rhbz#699530 - Users with a local group as their primary GID are - denied access by the simple access provider - Resolves: rhbz#700172 - RFE: SSSD should support paged LDAP lookups - Resolves: rhbz#705434 - IPA provider fails initgroups() if user is not a - member of any group - Resolves: rhbz#703624 - SSSD's async resolver only tries the first - nameserver in /etc/resolv.conf- Resolves: rhbz#701700 - sssd client libraries use select() but should use - poll() instead- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix segfault in TGT renewal- Related: rhbz#693818 - Automatic TGT renewal overwrites cached password - Fix typo causing build breakage- Resolves: rhbz#693818 - Automatic TGT renewal overwrites cached password- Resolves: rhbz#696972 - Filters not honoured against fully-qualified users- Resolves: rhbz#694146 - SSSD consumes GBs of RAM, possible memory leak- Related: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694444 - Unable to resolve SRV record when called with - _srv_, in ldap_uri - Related: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#694783 - SSSD crashes during getent when anonymous bind is - disabled- Resolves: rhbz#692472 - Process /usr/libexec/sssd/sssd_be was killed by - signal 11 (SIGSEGV) - Fix is to not attempt to resolve nameless servers- Resolves: rhbz#691678 - SSSD needs to fall back to 'cn' for GECOS - information- Resolves: rhbz#690866 - Groups with a zero-length memberuid attribute can - cause SSSD to stop caching and responding to - requests- Resolves: rhbz#690131 - Traceback messages seen while interrupting - sss_obfuscate using ctrl+d - Resolves: rhbz#690421 - [abrt] sssd-1.2.1-28.el6_0.4: _talloc_free: Process - /usr/libexec/sssd/sssd_be was killed by signal 11 - (SIGSEGV)- Related: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683158 - SSSD breaks on RDNs with a comma in them - Resolves: rhbz#689886 - group memberships are not populated correctly during - IPA provider initgroups - Resolves: rhbz#683885 - SSSD should skip over groups with multiple names- Resolves: rhbz#683860 - Skip users and groups that have incomplete contents - Resolves: rhbz#688491 - authconfig fails when access_provider is set as krb5 - in sssd.conf- Resolves: rhbz#683255 - sudo/ldap lookup via sssd gets stuck for 5min - waiting on netgroup - Resolves: rhbz#683431 - sssd consumes 100% CPU - Related: rhbz#680440 - sssd does not handle kerberos server IP change- Related: rhbz#680440 - sssd does not handle kerberos server IP change - SSSD was staying with the old server if it was still online- Resolves: rhbz#682850 - IPA provider should use realm instead of ipa_domain - for base DN- Resolves: rhbz#682340 - sssd-be segmentation fault - ipa-client on - ipa-server - Resolves: rhbz#680440 - sssd does not handle kerberos server IP change - Resolves: rhbz#680442 - Dynamic DNS update fails if multiple servers are - given in ipa_server config option - Resolves: rhbz#680932 - Do not delete sysdb memberOf if there is no memberOf - attribute on the server - Resolves: rhbz#682807 - sssd_nss core dumps with certain lookups- Related: rhbz#678614 - SSSD needs to look at IPA's compat tree for netgroups - Related: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option- Resolves: rhbz#679082 - SSSD IPA provider should honor the krb5_realm option - Resolves: rhbz#677318 - Does not read renewable ccache at startup- Resolves: rhbz#678593 - User information not updated on login for secondary - domains - Resolves: rhbz#678777 - IPA provider does not update removed group - memberships on initgroups- Resolves: rhbz#677588 - sssd crashes at the next tgt renewals it tries - Resolves: rhbz#678410 - name service caches names, so id command shows - recently deleted users - Resolves: rhbz#678614 - SSSD needs to look at IPA's compat tree for - netgroups- Resolves: rhbz#670511 - SSSD and sftp-only jailed users with pubkey login - Resolves: rhbz#675284 - "no matching rule" message logged on all successful - requests - Resolves: rhbz#676911 - SSSD attempts to use START_TLS over LDAPS for - authentication- Resolves: rhbz#674164 - sss_obfuscate fails if there's no domain named - "default" - Resolves: rhbz#674515 - -p option always uses empty string to obfuscate - password - Resolves: rhbz#674141 - Traceback call messages displayed while - "sss_obfuscate" command is executed as a non-root - user- Resolves: rhbz#674172 - Group members are not sanitized in nested group - processing - Put translated tool manpages into the sssd-tools subpackage- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Also add the updated ding-libs to the BuildRequires- Related: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - Explicitly require updated ding-libs- Resolves: rhbz#670259 - Refresh SSSD in 6.1 to 1.5.1 - New upstream release 1.5.1 - Addresses CVE-2010-4341 - DoS in sssd PAM responder can prevent logins - Vast performance improvements when enumerate = true - All PAM actions will now perform a forced initgroups lookup instead of just - a user information lookup - This guarantees that all group information is available to other - providers, such as the simple provider. - For backwards-compatibility, DNS lookups will also fall back to trying the - SSSD domain name as a DNS discovery domain. - Support for more password expiration policies in LDAP - 389 Directory Server - FreeIPA - ActiveDirectory - Support for ldap_tls_{cert,key,cipher_suite} config options - Assorted bugfixes- Add noverify to sssd.conf - Resolves: rhbz#627165 - TPS VerifyTest failure- Related: rhbz#644072 - Rebase SSSD to 1.5 - New upstream release 1.5.0 - Fixed issues with LDAP search filters that needed to be escaped - Add Kerberos FAST support on platforms that support it - Reduced verbosity of PAM_TEXT_INFO messages for cached credentials - Added a Kerberos access provider to honor .k5login - Addressed several thread-safety issues in the sss_client code - Improved support for delayed online Kerberos auth - Significantly reduced time between connecting to the network/VPN and - acquiring a TGT - Added feature for automatic Kerberos ticket renewal - Provides the kerberos ticket for long-lived processes or cron jobs - even when the user logs out - Added several new features to the LDAP access provider - Support for 'shadow' access control - Support for authorizedService access control - Ability to mix-and-match LDAP access control features - Added an option for a separate password-change LDAP server for those - platforms where LDAP referrals are not supported - Added support for manpage translations- Resolves: rhbz#660592 - SSSD shutdown sometimes hangs - Resolves: rhbz#660585 - getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#659401 - SSSD shutdown sometimes hangs- Resolves: rhbz#645449 - 'getent passwd ' returns nothing if its - uidNumber gt 2147483647- Resolves: rhbz#658374 - sssd stops on upgrade- Resolves: rhbz#658158 - sssd stops on upgrade- Resolves: rhbz#649312 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#649286 - SSSD will sometimes lose groups from the cache- Resolves: rhbz#637070 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#642412 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib - Resolves: rhbz#633487 - SSSD initgroups does not behave as expected- Resolves: rhbz#633406 - the krb5 locator plugin isn't packaged for multilib- Resolves: rhbz#629949 - sssd stops on upgrade- Resolves: rhbz#625122 - GNOME Lock Screen unocks without a password- Resolves: rhbz#621307 - Password changes are broken on LDAP- Resolves: rhbz#617623 - SSSD suffers from serious performance issues on - initgroups calls- Resolves: rhbz#607233 - SSSD users cannot log in through GDM - - Real issue was that long-running services - - do not reconnect if sssd is restarted- Resolves: rhbz#591715 - sssd should emit warnings if there are problems with - /etc/krb5.keytab file- Resolves: rhbz#606836 - libcollection needs an soname bump before RHEL 6 - final - Resolves: rhbz#608661 - SASL with OpenLDAP server fails - Resolves: rhbz#608688 - SSSD doesn't properly request RootDSE attributes- New upstream bugfix release 1.2.1 - Resolves: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs. - Resolves: rhbz#603041 - Remove unnecessary option krb5_changepw_principal - Resolves: rhbz#604704 - authconfig should provide error with no trace back - if disabling sssd when sssd is not enabled - Resolves: rhbz#591873 - Connecting to the network after an offline kerberos - auth logs continuous error messages to sssd_ldap.log - Resolves: rhbz#596295 - Authentication fails for user from the second domain - when the same user name is filtered out from the - first domain - Related: rhbz#598559 - Update translation files for SSSD before RHEL 6 - final- Resolves: rhbz#593696 - Empty list of simple_allow_users causes sssd service - to fail while restart - Resolves: rhbz#600352 - Wrapping the value for "ldap_access_filter" in - parentheses causes ldap_search_ext to fail - Resolves: rhbz#600468 - Segfault in krb5_child - Related: rhbz#601770 - SSSD in RHEL 6.0 should ship with zero open Coverity - bugs.- Resolves: rhbz#598670 - Ccache file of a user is removed too early - Resolves: rhbz#599057 - Incomplete comparison of a service name in - IPA access provider - Resolves: rhbz#598496 - Failure with IPA access provider - Resolves: rhbz#599027 - Makefile typo causes SSSD not to use the - kernel keyring- New stable upstream version 1.2.0 - Support ServiceGroups for FreeIPA v2 HBAC rules - Fix long-standing issue with auth_provider = proxy - Better logging for TLS issues in LDAP - Resolves: rhbz#584001 - Rebase sssd to 1.2 - Resolves: rhbz#584017 - Unconfiguring sssd leaves KDC locator file - Resolves: rhbz#587384 - authconfig fails if krb5_kpasswd in sssd.conf - Resolves: rhbz#587743 - Need to replicate pam_ldap's pam_filter in sssd.conf - Resolves: rhbz#590134 - sssd: auth_provider = proxy regression - Resolves: rhbz#591131 - Kerberos provider needs to rewrite kdcinfo file when - going online - Resolves: rhbz#591136 - Change SSSD ipa BE to handle new structure of the - HBAC rule- Improve DEBUG logs for STARTTLS failures- New LDAP access provider allows for filtering user access by LDAP attribute - Reduced default timeout for detecting offline status with LDAP - GSSAPI ticket lifetime made configurable - Better offline->online transition support in Kerberos- Release new upstream version 1.1.91 - Enhancements when using SSSD with FreeIPA v2 - Support for deferred kinit - Support for DNS SRV records for failover- Bump up release number to avoid library sub-packages version issues with previous releases.- New upstream release 1.1.1 - Fixed the IPA provider (which was segfaulting at start) - Fixed a bug in the SSSDConfig API causing some options to revert to - their defaults - This impacted the Authconfig UI - Ensure that SASL binds to LDAP auto-retry when interrupted by a signal- Release SSSD 1.1.0 final - Fix two potential segfaults - Fix memory leak in monitor - Better error message for unusable confdb- Release candidate for SSSD 1.1 - Add simple access provider - Create subpackages for libcollection, libini_config, libdhash and librefarray - Support IPv6 - Support LDAP referrals - Fix cache issues - Better feedback from PAM when offline- Rebuild against new libtevent- Fix licenses in sources and on RPMs- Fix regression on 64-bit platforms- Fixes link error on platforms that do not do implicit linking - Fixes double-free segfault in PAM - Fixes double-free error in async resolver - Fixes support for TCP-based DNS lookups in async resolver - Fixes memory alignment issues on ARM processors - Manpage fixes- Fixes a bug in the failover code that prevented the SSSD from detecting when it went back online - Fixes a bug causing long (sometimes multiple-minute) waits for NSS requests - Several segfault bugfixes- Fix CVE-2010-0014- Patch SSSDConfig API to address - https://bugzilla.redhat.com/show_bug.cgi?id=549482- New upstream stable release 1.0.0- New upstream bugfix release 0.99.1- New upstream release 0.99.0- Fix segfault in sssd_pam when cache_credentials was enabled - Update the sample configuration - Fix upgrade issues caused by data provider service removal- Fix upgrade issues from old (pre-0.5.0) releases of SSSD- New upstream release 0.7.0- Fix missing file permissions for sssd-clients- Add SSSDConfig API - Update polish translation for 0.6.0 - Fix long timeout on ldap operation - Make dp requests more robust- Ensure that the configuration upgrade script always writes the config file with 0600 permissions - Eliminate an infinite loop in group enumerations- New upstream release 0.6.0- New upstream release 0.5.0- Fix for CVE-2009-2410 - Native SSSD users with no password set could log in without a password. (Patch by Stephen Gallagher)- Rebuilt for https://fedoraproject.org/wiki/Fedora_12_Mass_Rebuild- Fix a couple of segfaults that may happen on reload- add missing configure check that broke stopping the daemon - also fix default config to add a missing required option- latest upstream release. - also add a patch that fixes debugging output (potential segfault)- release out of the official 0.3.2 tarball- bugfix release 0.3.2 - includes previous release patches - change permissions of the /etc/sssd/sssd.conf to 0600- Add last minute bug fixes, found in testing the package- Version 0.3.1 - includes previous release patches- Try to fix build adding automake as an explicit BuildRequire - Add also a couple of last minute patches from upstream- Version 0.3.0 - Provides file based configuration and lots of improvements- Version 0.2.1- Version 0.2.0- package git snapshot- fixed items found during review - added initscript- added sss_client- Small cleanup and fixes in the spec file- Initial release (based on version 0.1.0 upstream code)uk€1.13.3-60.el6_10.21.13.3-60.el6_10.2libsss_ipa.soselinux_childsssd-ipa-1.13.3COPYINGsssd-ipa.5.gzsssd-ipa.5.gzkeytabs/usr/lib64/sssd//usr/libexec/sssd//usr/share/doc//usr/share/doc/sssd-ipa-1.13.3//usr/share/man/man5//usr/share/man/uk/man5//var/lib/sss/-O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector --param=ssp-buffer-size=4 -m64 -mtune=genericdrpmxz2x86_64-redhat-linux-gnu?ÿÿü°ý7zXZ áû ¡!PH6àÂl¨Ì]"ÌkÀ%n¶0}§|¾,p3å5²m®×0Õ­ƒ‡Í&iƒÞU§L0ÉÔ÷y’ã3`*̧"’ +XÍàæ%Þ.˜îÀ+Šl,ˆ¤±y2&ÀÑHåîêòšƒõ¹ ­µ‡]ÆÚÑ`¥0‚¹mMþ×;œ7á[뻋ÁË’­og”×-¤‡•ØÓÝfin=–Vp—Õ²¬j>{O¤kœ$>g™l6#.˜µkt.ýÊ8û‚‡ËðH|>›¼0à!øY¤#€qS¯m=ýgèôo…ׂÌ�ýˆ2ñ©[8hã29S>QPDÁK§+2Ö8Šæñåf³Tr¾Å LÞBîjèáÈ„¢NxŸÊ|M§?À©ibºË)�4,q0­Ö˜ût“ùú­œÌ eáßy’±ںߠ‹‹HâÀgá.7_ºqƒ�8bÖ\Á¢�'¢�߬�&å�¯�Hñ‹öE5ˆ4ÈJ9O�mÌØ§ Òà˜WåÂÏÆA6€i� ¡[ĸž!4üË5ÓL²Ø ÛTÀ�W—àT7Èxpñœð°\H¿” dë÷â�Xàpxõk"¡wS„¯F…‡ùÅÀý'µ{kÿ‚“¥‘s &Ƥ�®SxŒž¯ãŠõ{½·£Ä¶H™EÏ�ÇŽj�Ù}y$sÖ¾1oåñiÔGûŽ{#˜ÜÿúŸ^ ‹‡$,[|£Ú4Ro •¬2n›£Àf‚=öe`˜Ü©oã$€–¢~=f@{"ƒA·óïÞžñ:I´BÜ'6Œj“õî8ø-KÂ>\R´Ç† «ƒˆh*¥Ê½vÒÖ™ÐMÐBX¥TS�n 6óÿ9tÌInù$¼`ÄCÙ=ÝÖb›‹4(T1_‰‘�¾¡X½wˆ‡Â,eÌUÉ40&YÕ]êká ¼¬!Å ™ð€ÖÓŠJ”sâô™¤ÞžÂqoð¿5  �uêg[™�\RÚ¥“ è—™^š‡NÎnÍúƆ–ÅÕGý C‚æïHin©Íœ¨­ƒtª::Caà;8A2«#�XHjüs,[Ùù«ÍV!xµµÃr½SÈB& fy¤W¨£VÄW8;* f‘P/K§íºÀZì{|<´ ‚X�.•'ÙSÜZÕðGö³·+£`ªœ¶`cz›ôñðŸdÄ� 5�Ü/ûšN�O–ý„NÓg½dëB¿‹Hl]� ¥u½F(ÉÔ™n«VúS¸ j=¡ÑÕcî=ýDj¾tÁ]¥�TÄ„½î‡K%õhçnMRÞõÈùêI(ŠkA{ß¶r’ND…ÄdV–]ù2ÌöLù=õì.K[þ€óéÀ•Óª¸óÖÖ�mº7­;œ­|Y ;Ôý€°…ÛÁAÀ�²Ò‘H�d½ŽÙæòë%‚«3ûÛP*¥(f%3 †ÏùȈé'q¿h‰Ì›(¨Pt\‡Ãy‹ºÛI� :PyT ¿e"A)^½M\`5Œy Òéëbп“nþ;Zàù«¬VŒ¶k²/¥ê´#—)KسfƒÐ½Ã+áB‚+K£§Á’·ÃL|ÿÜÓCæôÒ„´%Ѻìp@�D÷6là Ý<à�ÛòèüJem‡�‘9X®g÷¾1d,iÍÅÊM‹ߢT~�Óp›º¿Ù‘Ò³Yô¦|¿á5äë¾ 2j/W%HËùžý8Û™øÊý’ØÁIQ ;ñ>†…ÁdÏRðç¼Ö!;Ïv4ÕËñÓt®û¹XýÁ GÒ(yÁÀ!C¶e¶YЪ&ôkúžü³¸$åÝ”fß^8ýÝôG¡ KGI¨ZÉ (z46t $·ê›ƒ' @ ºé�³Gþ}ÙŠá°`éR¥ùruå)Qý;ä+AÒ6®§!Й‰’HcÏûœßËuçRÈTȲ3à˜žˆà›šyo‘ØÁ'~=Ô¸G<Â6$cŽC«Ì9Fˆ«êöŠeEѧ”ºCú¥RœFNöè”Z|©-Eò‘dó¥‹�ôÒãýÛ*+}¯a¿Ü[q±2Û\)ãxD^2±_*å¶…®ÖHz hÐ(a#Ë ž£¹Öz¨jÔ,“òžf;Ö7¸!È#ý A¥øN3¯~'„DâFíFV®ˆE¹$q¸b¸oÔÝù=šÑ*p�[Â#”_cÒE¸)YGûàCÁû‘¶¹ Ýb{¢P  ᢔôHWóÃÆç¨k€ƒw°Þ( _ôÇGüdµº_t¢¬ÌÇÙpÎgŽBS ©?† pçÛs{bwÿ­,DæÓÎ.Úz6".o/ yð+F<-?r̲¼uL²§Âÿ‚”AÔŽçÊú&vOç6nÐöγfS7užÀ/bö6U½wFºÁÕ©GN­çõT®]ÚáÆ|êË÷-Š9² ƒ½�rár²X¬A‘žÄ »ßå})Ü7µì”¯ûú½‚'‚¨¡SÒ„$ôô®y¢a'„p­…\Úî³dBf£§Uô%§Š“«üîW& ]œFïý�§ÃR”ôç],°èC[‚�V£Œn�ßÔ³øMVEùOßM”ö²?2÷7<ª£Xü4ñHƒ8»hãG=ù•Ò„5{@“Ò›¡í‚§¶UŒ2x´¡àpôY½+ïó]ˆ~)9lDœ åšÄ…ßh`�žÔú‰¡v¹»N3:[¥~/šn=Á{Ê=ÍS)6†½s$n§çOëú)�îDxâR‚‘¬^ оXóÛïÜâ³OqrrBÓ6Æ7½ÇØ\  ä`0#tÛCïäs!ÏØ ͈2°ÚF„üâµ(‚„ø?„RׄΠ:5ô[M[µ/k& µLîlßÛ)Ó AÞÍ"Ìêæî§(ƒÜÙ˜ä ½h-”HTWÆR­;h‹�ºczðF;¤d„°Ì §©OHñ&þ•ôlŽÝÏu_¿è!æÈ¹êj¡ºÛ5EÖWæ«•­<ì2œ t"Kµ³Áî(œk hü U-Ñùk§Š1ÙlFT£”pŒg¬'ìõ�H›^{î/HDl¾(erõ8áNË0tB�Šþ'?#Ì‹½ºot3ÞIS�fÔŸu/­@SCð·|ë ·œV^~¡¨4�W~SàŠ:} '¦\q’ hMUjG�O6ä}TàÓð f Ïl_±m€`ŽiÔô� h‚¬°Õ²lu§bšxåã)ço²GŠå2Ðÿ9lÁLksYû ¨¸»¸@þ@ªöDbx[y(gÓìn¼’§<Ç jw—¸ï’ŸaV8b¶—&- ?õš¡o!¾PË•%ø´¨Ø^hÊ×bCÙ²»v§© Ȇ.%¦ÖÕ®¯¢¿*ùk¿¹fQZq€Khÿ�Pú‚Ç0ºxˆÅú74ž�GAEÁ±ÝF‚ò±ãý,}n¤ì:ÙÁÈ`�¡Àöƒ=2ãÄIW™Ç\­�¶ÕŒ ¿¬ ` ôÂYÐ=œ4“t"-÷o„¯•WüÓ`©Ãß\5Äà…Pf„ø·J7tœ×$­œU��#6b¬²ÓÖ7\ú½t¬çqõM°Áä�•´À\šçòPk�µ„þRÞœ½Q‘ ÿ‰àöcv„M÷\îÔò›XüÎkµZÉ3>X¢U!WšwÊ®z3ícnb‘bb#Û#Ï^Ur(�òòNaW&?rìJõ«‡À:ŸE$h~§¶Îÿ•—ÄQoĉ [·�âjê™<Å"Nš±.ïá›Y§¹|/~òeW‰ŠjNªÄMT‚ƒöTý¹ge {gªFQË}ÍÓÂÿÂ{ž\FBúŽÜA9àyÓ- ’4Š£]^žÌ—©4³�Aë‚üýao1öoÐ Ûõ4�Ãþ]AõWG•ª+4Áм±ûNÈ3*ªÅ…¼þ‡ä—>è/thŠÄ ¬bì·É6ƒ.Ëy»pºå?•CØ>ê¿vnÏúÕ˜Ïk¨ r�JëRMñŒÞ®Å}¯Ã6YÖq¦Òaåâj$@U¥¼’ü ”ç†Às¡°#±+¬®v‹>ûÉäÛþ†ž‘åQ–4ó+Ìà…a·UÐ ô%YTË–{ôPå˜Ö$9™lѨ#X`kõ1bhŠ$cÓ£ ô—b¤óú>F3.æ$!ìæ0Í1ß9¦èÌŽ«¦»!¨)�Æ´GV}”fFc¶u“Álh;XF–?8L¥*ÒՠΩôiNÂÚÝ'ÈG@RcªBácªáy¦B×CN_ø5Ãx`£à%r)BJ’ñ½zaø6²úkݹêä�¶ŽH»¿¾¼it •º“·F­Vkò~À�¨ÊÙ¹YI¾Mß4�ý´“Ð,>!@“.†~qkËt­bDÆfW&�ôÛ‘ò÷27Xf;T•ÛâÌ ?LÅ\„j�Vñ” ÙGÅAZ½C�ÜŸš””ðÛoj…¦ãŠNtÏ�]F]r}Ñ]ñDÓÙŸ&»áÚ>#;²¥“ÄWdâÝ^¸‚‚Ûªaͼ¯ÿ±)öâ±M ÎÙB]kïÌ©Hs!;*·ÉT�ØaÓRÑnÏ@Uˆ,sª$š`C4Ôm¤uÛÕþÉü�j‰²5ÁΕò&*r߯,Hž!qAÌDN�¬€°älpÖ …9#QcKhKÕ<)/GÕȵ£ÎFÅj$|’ÁtäCàg¹¬gž6z?ÞÇA™ã}š3•ýŸ½uÁãQµ]…?Òš|¥�ªæ›˜dÅÛÕa9¶8ŒÒ+R°˜˜n¢n<.o­2Îâ—a_O² d˺Ñ(#ýÞ!âŠ[€>‰i”�ˆ©”uŒfM='óÖ#bB-­—ꢘ9Ñ~¨@¿ ùBà�¼Ú„ BY­°åÜsOk³�5áÂ&6(ÅM¯XÇÑ¿·XÔ#îäÙ×—y†S NiN¦¦ôX^�ò3‘y˾W�nÙ¨‰SEZ3�Õ”*WSz³TIJ¼·;-Cþ²Ò"\c ãTx>–D§/úþ‹:}p'}gÔùÄ��"E_ô1> Ú�Oñ¾.Øà…®rTF¡xŸ*&I¤Úu9®ý”1LsÍdfËÒw¢áÆöliWirpƒ¸F‹!YÆiÓ!Øw��æÙ.ã†ÝX–°y›¥)($wRû¿W_à‰5ÀöUˆÓ’Ön"ˆõêü)—צ˜[±›ŒIˆÎ$™kc¼LE¬Öl{©'Ôð æÂÀqðT-©3OIÕÑæµOMq¾´ÃëÙ2áû™ÂgêÐ[Š &TÕÜ)DPÏ«‰u£4dïV GƸ^2p�ó¼æ1ØJ¡”ÆU$A Að®ÜW§ŒoW˜RȼBŠJ›Í[Tïrû(îŽ5«î/j�vž…¥—À¬U‘ç6ŒŸÑñ5 ôÁ OH–™û?$‡ç�ptröƒ¡á&‰±ƒ[[‚®‰ÉËñ•À< ýýDÜØJ aöŒEÍ!çgõd”ö#æW»�mú­c°m¶ÐkÑÀÊ4AZ™þÊT‘G;åWnë�K0,Q§S¼*éÚ”7o°¿ªdñzˆ“sAf'ËÅ*,ÄF1�å³ÝâÒ£,c“ ÎMrjeÓ%bqr5²r4Ö3ÚfE íC…Ÿœ@L|Mè�tr0NNkTGþC„ÑN¶?)êKk‘Œ^}.ZæiÆZÍ]턉Î4ÿ˜ôïx:쌵ªK ÏÙ?ý¯ŸY&]ŒÛe­ÆxÊà ê—šO’ذիåú(K0Ì`AôKàiÝ�þaeÏŠuS|û »"ÅI+M;“'£ÃœÀÔݼoèÞ-�TǾ0ä¢�âÛ§ª¸i‚ !ç$%æTúôܯ©<ã¸Îó<ˆü¯˜äbHt  t GO¶Y×Ý ùú•°“ûÁ;…³-~™Qn'ÃÇç—w*ÄA“CP&„T"1É2Sи–¹mEöYº|=/„òD¯ M*kæÞšés…kT¿�®0[±F%H,ŒˆCŽ èõVè;�‡àÎÍ7€ã°yh[i 7¦~]£Øi߈ëZõ±Ôß�0¨ÜçÎÊ«’w`Š((¤}yåØþ巴Еw/DoX½Éq1p±•‰*ØšuÊÜH¼Ó™q!\wgÆ–›b´Ù†82¾C *3ÛŸß®ÒË ¨wqìÓZÆ: â…VÒË™з?Шëe”4ƒ¦Û˜kVGÌø½M5ž÷Ô'Snè³uNƒ<Éf+' H×÷Ñ3Ón:pÙõt'NKV¸glyʺƒ�¥ÉÛóUº1‹-$ÿÕ]w?›36b+„¥ýU�P¸Ç̬ç¤c×hðÝáLäIã^•µƒX܆ÿ–bõ‘ò´)FŸQ§*öz£©ñ’å L N-Yðëu¬žÏÈeoMCnÙìžvÇ›ùQØÔÿЄ;fO‹8dH«Ï’Ö£KóðÚ!üísuïj7éê)xÀ³-É>º„qF!kuéC&®®&]‡Ö“C±¥‹v{ }˜F¼@Ûc�$$6¬*ÁQãJÑJ��4lI�Ð×î0¢¿iRn1&¹Ø³ñ÷/å*—iv?›ÌøwSDˆ‹‚��Þ»o¶†öáJ�Þƒ·£ýŽìÎĘi ?Ûº0s~Я^…–Ý®¥Æ—°ÅÛ¡$$2/Ô×yáÆEàùô¹ð'’]7?�°#Æ8"æqtCñ¶EFr9â}ƒ]\=b€®/RÒÍïlí}b'h¬E|Nƒk™R¸|NÓbÒH� U·ýæÊ дo ¬tÒÅYFçwÔÔ!ÈÛl€’ë–ðª-»%Û¡Z,î—)¦üzJÑàEZТòæ¬fÞUt*!õóÈ¢Ž¯ÚÝfYBš!áëÌ»œn'ax€À\ î#—›ÅÓMÀ“ïH‰¶3Â1}qÈOpÊûþ”#ÎLÏÔû¼‘iÖeøvý«@= ï¨O!¤b?´Eì‰` ·~Ý”²+#Ì�ÈL!  œ¹CÈýáüþmÇnôJ5ͼ[~ÁdÞ&iºâ£W�u£ÒØ—@)�ÍcàÈ™dæÛ,¥ÿMé€â:EéT˲ÖÙt{ùK×ÄÞ‰ñVÖ Jx"f#ËRTƒxœ=錃Ê&4×p;�b%2[ªºs •ß.nhšF/ÁðÌÞ¨ÕÙ÷«ŽX5@·¸j?·³4Ž& 1¦ÝXT�ð?iež¦¾dpçBδ«`yL/ÉG±Ý†—嶲ʥϢ½U6|pßlŸ‹ˆ¡B\.˜3ƒ‰Ê×ÑáÌõ245®‚sŸká,B]!†6š�3f>²(èŠl>ÕµPÇS1#H%‚ƒsj%¯•ë†�–%¨Òó4qAã¦[\ ‡ª“è^r[÷%íª!'=ÚóeüæÍ2H¨âļq‘�!7cÄ—s5~Ž7L³�=$çþ€¶ëœ­3Ôü—Û|EÜ•P�¢°ÇÏ(Beú†»TÐT±9š?ý¥Ä�mjÿQøÑÁÿªã¾øNê jðZ³³Ñ~˜Œík„Ô *¬êæ#|YÆbèYi¾û/¼À ¢½=º¿â À²åRÏDH^Ÿ9�FKvn#ò¡fÎ ®ˆ«œüßÂÓNY«Èjej‹™}çÑ”‚ÐLï T½j&Ç©‰°Åv"Oñß.؉öñý8¯Èê´kÙ’½4H ßio‰$C1<˜—ÞLœ’þK6Ò=Àp[u‡ŽSø å7¤¸N­RIÉâ³¾“r=�ÀI‘)Oì�Ì(Jè©ñr)ÆK­)ÕŒ½ñlR©m½øn,]’Æ ÿý «aœIjóqJðâ>Ñc”Õ¦KÅìÖQI!~uþ‘ùD¾N¯Ö–ÊÃ?ûuL³Ëyåœ÷V5àTÎUƒ³Ì¼-éÅ‹K ùÍ…òW:ò‘€Y�fQ캡êÐ(U@¿'JI ‡5™Ñwba t'Hí[è–>š}`ÿ3ÔCHÀXÉâøÊä¶àæsL`žp{ö›Èh/›PC3p5Ä,”Ö"É2mú"qpíTäÌ™ð[tƒ1¿¦·U b„Õ ôÞe\Ûµë"Â$\ß�W¸äž?¤h?‹„Ò¨J�ážæø^ %ëÁ�¸®¾¹•D>4* 94sQSîzêaÁîãYƒÂ–?â÷g„‡×³qÛÀgß_!Š£›Uµ�ý<~|xÂK%ó7í_s±£œ¡Îj(÷µL[sHDâÐ�Þ³g˜ÕÑb�"ø"¹'bÙf ;hLƒ¥;)“;ôZqÑ“‘'ëŸP±ÏgBWà ´eOhkcèÛ §=‘HíYø€& Y°ž‡Í—û‘|¸â_ë�3)ñé…®ÛåÕÀøÔÎüIæ›f#­gÞ}zœ§†7ߪÝÁ êrS-0}8’O�§s›€§8Š¿°ñb⢠ã�‚1D"ˆ!zk” Â>õâðu©µ'»»ñÞë™Ü³¯*ÔýµßÒûÙlÀ±È¼,‘&Ùÿ‰H2�WŒÆŒ­¹’Djåó¬±uÔ¥AõOû… G4M¬�œèì’Ú éÀåM«zò9*Ïî‘Y~ÌwG.†Þ™<ÈÌîM¡Ø®œÁ°�©ôFÀè( yå\. Cç,À–/°| ªnÃqUtoÀÙŽžÏ¹/ÖZv­÷ÑA“m�²«@ò²)¡à¿—”®V­jÜR±Šø?ú q,åÅN�£F›¤á3Ï%ݨ1Œ’{€ã° ‰ï\5êçH_b†Å·›bû}7²å:b\⟱5�Ç\Œ€*¦HÌ×ïc ]�#6­GvYh·QP¨Êç‘Ü7^é3W©:Ó sÃMß+ÒÿÐbÆ&b€²‡È@Ö©ÐÉYCB˜!ÃDŶ 7}P€½ß‚‰;^‹ê›Òc_>4•±]¼±ù ç¯{d/ŸvÛ�/wª¥r�¬q@%Ô!ûúÌÕºX~ç8‡ó2¹5 ”mÍ.UäÏÝ‚Ж´¯…ÖÒ´ñâ˜>Ï:s‰Y AP€|¤Y'‡-ÏQútQ‰u {Â…—ØË0Ãk¤{eŠ9Ì0÷(κEƒHp6¿c jšRÆ5¦)¶ áÍy�\®É߯Ô;æìj]ôó;lO³p=gåÖ8¥/Ñ€ ïÌ—:€{`]þ·ôÏO¹FÎ^áümN%>˜ †D�é—Ê)dq'<^&ÔX©�ÿŸË�%‚±ªÒ¥ï&ÿ„¯J2°.fålÈŒszµ›“ûg² xx´0KÃj#“iõµ��ÍÆý ùx³HžqìªBȱ*’Ö¿ÜjÎÍP•þ]Ç|SÞÂv?ÛÕ$–¢‘ ”ˆ­§—ZO.²�ŠÜ¦‹Nýë‹]ì3ä«[�ñ\­ 9Qˆ­{q@tÓ9ý§Yw4lİù¦A\„7ra…·å ÎNöóh7.ÂÒ7úla™ûÿý}å gwäsè{�ÑB^H|Uz*¨ã­ÇC�ØÉT™agnFq«èãHYg«~·Ôo„Ðà­ò£W &ZF‹´m[U‹ ÕÍuuœ¯ø¢¹­Î).1bñ¢» B‘éó!±ÂÒ¶DÞì@:ªŠMp_Må…uªÊöáUÚ)ÿôa>V tC /�#ÖD‘Ur÷äo0 êR9cÑDå8$§A»øêÄÕ-”Ø™…nÃUD¨- ÈZ.&aØ «ˆÓ¤µúlWJ\¿Å»² i„r‚¶W±Xc‚�!‘iQ}VÈ4vš'¾×K8q€�Ÿ_eò®ùñòMƒ¶˜'D ÷ns°ÀÀ¬—ãOš©SÓ ¿cÿ¢S3Pó’kYj’/)�c¢3ü¨æ '0õËØN縘ˆ.`êã�#âyoN h‘È_\+"; š�/Ö— ~�Ô®�ižÇ»`¡OÍëØóÎ2#f “%wmëêã+üOZÄ’ü”.\Øùv4ø_­Ñ‡¸@èd,wESªÁ‘Ò,³§“Øö =¾"iÚ?f+ Sïkçh"%)Gβú…ÂàroÙ�Ÿm¯= :EÐÝÐ#ÆéÝ—S•òdWT~–vRÊeîþ?ŽºÇ->”=*ûX`]qH„ƒáÜtÑÅ~cÝôe}«á/?ÇL`oãm*ê„ÀÖú¿©$9jØÃëih�ålþÿÏE¾N”Ì(rö ¯MAû‹§C“™šÂ2Æ#Ëç.†ˆ–ÖZ²È�ü%LÒ­ïú8«¬¢¢áÞ¨FP9¦ÅÂÊ� ,xFk¸Ó*ÜÀVQbm9b׳ºÔ§¾€±&„„Þr™?Ü6îYå Þuœ›ÚŒ*÷FÏGCדçéÌ Z¶®Ç Þí{YÇpSþ¾{ Ôq¶•èqó ûNòÛ¾KàO}²£™z¯3 æa`ô‘ÅPƒÿVt‰›`)ÐŘt>>%øtv ~¨UßöWÖçožÆ§µœ‰;äöö|ò>è9O½XïfY7\tÕ¿Ä%B�Uf}#]p2U�3-Ç-Kr"I­nÐb¼Ó슓AÛôE"c»ðmšÍs¤%pw‘.hR’€¿Ì (­JJÚ—(œàÝŽ<Û/PÛ½Õ‹øît›Z0 3rB§.�ôØ9P(ÎÓsP¸#2ye¢@�Ü?Šd™˜(à®Ôð¢ ÷ù6ïq£¯Æqެ^ÉPæ£ólE­ø¦Á¥5ˆPÞ­)“¹kܾ¹B:¤ø>�FB ¦\k§Íu1°9YXÛÚƒOõoZO›„É ±—. ‰u‹žÙKùëSP“J0’Á5XâìÉ P‰”ëÇ?éASô¬þ°Œ‚Ö“N!ŠÇÞJ«ÈÞ#›†È¿}‚ýâ{ kÔ–›8².‚lÖ5Œ.uûX÷¼°­¿™ÄÂÖõÎP'«Þt�fªˆ ÖªµÑœÅ7”럥»[—‹>ZŒ{j�îm1W†bMüF‘ÙŽÙ°á[Û^Ãh*Ø6q·N;t]Sš?)‚,P×¶›ÕmŠÿå{*@pMšîõ�\ƒkÝ®œüÒœjÚZ”À›=½÷`F ÏL¦?­½™w\½FªÒ—“Mçô­`±)ó>$¬�8�˼ GZ’Õçn£›¯g«H³„ø-�vgß÷‡BÕLÏ|1Ó4H4tŠ`“&ì�Lúƒ´¡<J».M7ìtûv¾e4�N<¯XÁ÷Æ4�i >iˆF@C†�ìˆX€SHO—�w»tñ;'ÊtáöËXÃhþùWjîPÕ­Ó´åÓë•Ë�JcªY6G4v75dPý[´o1Ò”/Ö,[oŽC鯤ºò~ƪþQy-®É˜Ö¹‚iÇ fwâ •Ïo`qé,NDRUæ:U£¡ —6kQͶ5.VN7T1˜(]™ÐK�Ìíc™°Úô¾�*„àÍ´jE¸›gŒ½•¸[cKQù„YJýÔgº=Î碞Nä³×•Ù½íGª¸¬¶__wµƒÓG7ˆm¦,Ìå*³\�ĸSt„ ¶~•íêWKÂî©æpÃg8œŒž )TX6ìR‹:íýì'Œ×Í—Ö•A‚â»3\x¬ §:ƒÊßq��ö!*õ û¨ô�¯�.’ÇCk¼ æIˆ>nã´1h®?bVdƒ‹š +Û’%äX&ßõ7ƒÎ$SL C“AVµ¦½¤ºõ9Îiôð?¾Ž¡ÝÛÈéD�qåîfЈF‡4FiBîÿd®ÆM¶N@r�÷Vu0L†ï¥É†b·ÓFj½Ñ~;nnÔv†¿×= ›yr9Ë“¼Œ"ƒãT%�;:õùMÝU\+PTîöU»ü†ÆLöØšö¬«f¡ Š=ß¾çã°þÕµš+92²æ¾u�Ù[ìSÄ0§ä ømç„XðÝ2ÿÕá'èÂžïø Ï9éAû¡öÿXøæWµµÖªÍD•.yõ¾ÇJ¥+eOJkeË¡™žšp‹xCŒýáÇŽÑtÇ,âÉsÃáæ±ôèq?倳�úº îà/ÅÌ¢T´fBÓ>1ÓvÎô5ñ”ød•†qÊ4¸„t/Â`·W=H»TÃ+¥F×2îrï]¬§Øi¹’,œïZ5¢a¶ÅZ—#ƒ$ø³EÝ0U¾`J¥ÚUwð$hõL›@èúB~dTýL]õöB¦4G<ÊÝmöö–|EOÅÃ,Ym½ü+$Foa½æ®‡„Ù`Uõ†{„®ú)¦÷„!]¡ÒS6ÞL(›…Ъ‚ûAݾˆÁ½z5×<ÝÜué9h%À´ëDc¢ñÙä¬4à נ¿H¸¦ERâGÔw…“÷cs­\”YŠÒ×øòÍvv¯Y@Íäôf^%IRÂàUðâRò=`z‹ÆfkdÒµA¹< Á>>‡éT²Ê﹢Ʒ¬é¡ÑÀÝ:)E¢ñ   t¹r-8¦Òèÿ&0lÏ\ݵšD4‘Œãú{¡ÿ˜ª$S<{JÀz©=¢ u¥ýÆ*’þVÁ锽\êpº*h({A:Ú$Äø”1l¥‹#�>em3=MÏìÚ‰”¾mäOº�5öÏä�ÓÄâ×ýÆl@™àR,Ït؄Ƥ󪚒¯03f„g<Púg"DM�9Ê™[@쳃TA=€äžQ8냠Çlqï£13I<–\Íôûƒßº§±9Í®�ÅâȲDŽX[ †X×QŽÿà^ö®4NÛl3´üXiÔcC3•S‹ ÕCìu[” òPâ ¯æè»~Ô.Ë+^Ùr)+V÷ÉìËPU“þ¤SƒR訶c‡½½á4èQìAw‹‡¶ø ó'LŠƒÈôÎiHUY�¶Z¸ÙÆŒ ÷Ì/ªh ¬Ôû_es#�ïÓÃ%š§ði¹S-xÆ÷¼ �òO1¼y¾ V¥¦®l.…Y^†Ït¢áI–µd§tcLSÝ¿F´{¤Ñ+&¦hÁAk©.Äýð÷ûáHC_õ Æ! X"•Í…A,ÄâuÝ61Ò+j›æñÚ›8à×ö�Ô´fì¬$Û³ãFÔŒK2Ð÷i¢¹Õg¯Ü)âÚRðî ð¢K½ØZ‚}jcì:.ÃÆÖ«]»ŠìH YrÞ‘UX˜r/ãM}ÜÇÚOupÊD%5®ˆCÛs®Ô‹ Ñ%mMýª¯õ‘9I¡Ê×›ÎI°YÇ_Ëb’t4…`Éš}‚ÖвÏp|�l¡WÄ(ˤ¼jÍ]ä( *i°vL[ü|Ȩ¶`ˆ0Y!£Åf?ðtÔQŒ–a¨l•ò¨1Ÿ5¨×rÔ^fÚgëe Zñì«�›*ÝTž8e–ô¡!IªÎmPI c«ŠZ˜ !@ËK–wöo˜BâK�ߟ‚½ÛA âzët³-”´°’¶\{ÓÑKKŠ'JÕQ5(\Á$�"k�ÖT(b¨Ÿ,„7°/>œÄp¯ü}rIõÒñßa4>XG‚ æñ"yibz”¶¡Hð—7Å»’«Ï §Îé�/uÖ�Ž£¨Òà÷#­\Î*!Ž­âvª.ñç6L2kQ“Å—×m«w1LÅ›¿^�Ü8w�Y1³~~D©ø7l#?èS¤'ønÛýWã:akÂý†Q”F9²‹Âa�ò]Dx’S ¦V\%uP˜Êòá>˜4áÊ(i,—†”•ä)î oòÝ¿Æþ¾e~ÏD¥81 Á ­Í~¦ÜL¤ê*g½\Þ‚ ’ˆ>>T¯(ͪøãRµÛû|Æ$¥f}ebÙD>&´ªWÃEMʶo¼EW4f»ø7íHÍÎséy�›R¨ãÞnG»`-Ô½DÉ{%£ê’Ì­+e?óîÝò¼rŒÌd˃º9ã0ê]ʵ›ü{u•SƒõÍ2§f·+Œ°a ïé‹ðÈ)K‘¥§cäL”-y‚?äL$a¯�¨>‹ócõi3Ã10 R•žÃ¨·Ï‹9�ðÁU”µPp*ÈÖÚQ™’! µ‘wúГܰ¿e>zÅJ&hãǵÞ´;9 ™'-A+kÄb’`n´ŠÒÖWü38¶Ý~“ƒØ¾Ù°×éz¨Njñ½ù‡å\Æ0Kåh±¹¦7ÂÅ?S(^îÎâ–‘±®ÈYD7&î§ßñj/›Ù¦ÝÝ>ú¹›‚3¥�áq–»ÒŽ�ÞÒÓu½iÜK¼šd~S ÀƒhÔ 56†¥ÒŒñ‡Ïî!JÑ8œˆŽM È× è†%emmñÊ0oŒ)� R›-´zʧxaùй>AÖèŽ)¯\‰R>Eß佨äüR�ῃ¯ßšÓo¦÷ õq¤“ÈմбjÛ²è(±•Sün�YtšSvíò6Þ+Ù¡¾6“$Eà¡{ËJ´Ãî€épí~© )L¼±É]’r"ö.�Õ+å=i}´O1;È̱Ër –g¿KìhW†å´¨ =´&}¹»$4}�ÈÌ.µk"=…ý‰}tŇ|Þa˜<æÉ�}Ü·bùäÇòÒgòbäˆåŽ7ÙÔbvuß¾s²¾ì‡��¯ôN; æèM~•9ñ¹oï«k�ñuCuwÔÒÇ"ÒX�ÊqÖëDR²˜ï\Ân“β8Åëåû�xµ€Ïãïò'aî—ïk¥ ‹vÉþ¿™ê>G+Pµ ”! GŸžrIöi&"ÈXo–(¬‹ƒý"%KÝ3´PØBm;¤áÛ©6påâ÷T¦ }È×£VáŒÒ¸Y¹‡øMŠ�NukòWJ�×YZÈ�’`p�ä öñ3†tDï ›‹â-”�SÇý»Û|y©íŠ?´¢¤I­*nþd/�ëŸe¾Z‹ùšÞÈ>ýÄ ã¿¶%`Þ�÷ÿoÁS‰& €:ÏKSoÀãиCkd—B4û͆<Á6Ž¿ûôJüÇK‰èÍ3¬&°-êãþVÕ©’­…)µîP³0™{ÎaÇ}¦ö­}²ƒ!¶T•.XˆÀг•ò^Ä ^EÌAá$7Š¢lGëg²ƒ­�Gáö½±ç�˜ü²‘…%÷ÆòYt3/x¶t/X®¯ѽ6~o…iÉ9õGè¿ÁôÇ#ýѽ7ᚤAdºä”5wdk¬&‡®Oú>ъ嬪õ[‚ý×0Üš½j©=äîŽá;TƒÓò<ê•æ2$ÓI€P�óÞù4FõµPpÙ}žYBØ&©d¯¥‡µ©À*ôÆ š1ÜdïÆ.;ÄÃø×øÄÝ=Š÷\,?O#…c–[нMò%4•´9Fµ›žucÕõuí�'ŒÃó ÑçX?Ë ˆ|¿<=´’Æã/1Z£y$ÿG�e¢JP�:�²¦òÝ.„¾ÞMEóz¨„dècÇ,BÅÛHW?$Æ›‘3Îõñ‰Ùo1·à!P|\IJ[ëz†2<‡ñ¯‘óÄñ5¿U!(ï”’¨ç:«ê>ö#jÁ±§«J+ÑüòSaçÆò�Ü2Bç‰ÁŒûƒ-YmæÝÊ¢‰§Iû<ÇÁ’¦%ZfUœ¡pÃàPdX ÃEù<©ìéêÇ•v‘;Uûât«¢'7n~اº>â¶·ºá¬ñ¬T¿>Δ*~ÖøçǶT¸g),€F,øölE ‘ݬ— çg¹±(+/vu(–ÌMV;ØD„†»Ð'Ù¾&'�…Y”óV9ûs7ÕÌsȬ2›3§šx|0GÙ�ÿÇ&Å Ñ¡s4<ÉôY³u6°j³©~2óá%¡ŠŠ˜ãö) ŠÝ—ª÷Ü7}=‡|±?ÌM[…ëùX¶[í—¶m¾ØpkUù,ºîk­$h»³ÜÏÞ¡�ÍvjÄWüÒ 5U”ûéWV“T¶�ªšbñê<â4#yÿ 5 êtc˜ÈÌNŽ ›Œ3�óœ%·SU6O 4K$®ëòÐ ‚.‡1icÑŒÏq ‘}£ÑdOFcd^È#}ítWŒÇ�Þƒ•—#\‚3RÀgF !|{¹wþDæÍ5¡£Çò*ÑPÙÞfÖánÚ9ìáÎ0Éc´­Ð·~sƒ¢‹kF}EX @İåà£i¡Ixús˜A’ìY¨æÌg³Êï×@ $§”")É¢«¥£&ñÁ:ከORˆÚi³ûIÖD)™>NO.Ú˜ñ_Ž:óeI2óºk|Lr=·xDË<—îó}gÐ_`õóƒïtu žkѺ,g²žéÿ°¨Ñ| @F80¾ÃsæÍ aÜÍ·cü=ÅF”�€/‘©Kº¦ùû©´�\ò‹Am›8@µ‚l0^2tBk>‚äBàZ@dŸÜÐQÇÄ,Š&óLx\`êp›¸;ƪT3†r<ðé|Åõ43F£÷KØg¦ï³b{óz}F[êãEuÓy‚޳(ËiuþÒ¾-ûüæj.g-V?‰ù5œ]6 ƒ¹ £R°’»É1;¯XEð³ÄÜdÍ“!»Dè i&ªá{Øv\Ãñ2²qŸì/žR¤ZÙƒ>34@_@®×H·!:±µœìÙ| Gó}£»*šèáÃIm,η8š�°¹Ëżà_V5þvÇgWo!“~�É[�I¬ Ú½}“£PJ9õ~n×› ð_�|ól/›Õ®Ü‡…^Â9’’„§¬›�/¼wX+yPÅñ°ö Ж®ÁšP%´Ìúo�)Ò6£¶’ñ¿0ë�OfežMãZRªˆÅËÏ(0kL¯êÙ½´­ ;üà„ yxÁ¦8\Ö¡{ð¬nÑëz±Ó9jn,­ÑW[uÛXŒrQQ#¸;Ÿâ¯+I«|bah ¼‘)b‘â.mBT7pžþn“JïÖA¥+hÄÄP,ÄöŸªÒV^:–êzí<_ƒð–<ñÂÁ4áɘMC€:NHË1ÕfšêlU¦JMA|Mâ߆’ ˼R£­( IÙ󛤻]Y?e P“D¬Ö}“îš>›P^ú~�±×¾6î?�£�]ëÂî± ó_LTͬ"šg¸®}ƒÀÃÎ7©K7°›[ìÛ&£P¼L’J›\`åŽuè^æ0V˜Ñf'¹(—ß”ýøkÎnV®dÐCqdr>mÌ0X¦lX-®öímW³dÆÞï&Ë �"ósk]OÕ-É’f#ÇJ½+ß“X„L¤Ô·Wœ/ÄGÙìê!—ƒ5ônjæ§vÈ«àSl¾«m¯:—ÙuD.€�ærzo¡c\Í:´ûÞçq>K3¤‚ô%U”"?Ä�«ØJßÕj‡Ó“d¯k(©#}SêYŒ0p'‡^Ô:ÙY\FùTƒx~~ ¦d7ÿ\ìí A%ïÙ×"@ö´£RÛGÔ§gÈ•vK«Ïð…«œ65¶çØhÕùãBk\8�½ä�"1Û+3RTÛ E0KFOO�N�8*Ö®phŠ,•8S€}@ŠÄÑal"½¢Ù¹p› öŸ©zòÇ|[Ðv¾(fzvÊ=†�A/Æ h¸£X}†Ö9î­!Ý/§ãv«®È>HÀAÅ^dzᙃýh §j33´¼¢1«LŸÊX°BboDö-�VpSÈÔþ>7€‡–¥!`qY_÷ø`€ ø42»è¬íѦ³$€�¡s:þna]X7ú­SiN'›ÇÂ~DZÛþê­!ôÆjIk;5r¹‡ÝzÏÕ{=_)tP˜oø * ½!¶a�ì(z¦)¯ÂtuÆÊe¢{‰‰ÔvUö²P’gBL§Ã¡v ÝÐâ‹â„>¹ ÷»Ÿ~$ Ÿ£m¾“Î<ëï�ŸWëÚ[PW•Ü×vê·Ç-!�ÉpXûrÒ=Ü`¿ ïÅLå6‹‰E_õH†Éàksû(è½Õôöß�ûÞ}w+’ 72‡zþ†PÎÇÛ£Én¢[B®æyÄîžq({¶ ¦2 yÜ(¨VÕ~/Zä~O¿õj�£þ²u2Þ›TP8æ6^:»gxe¨3ßQrÎ|²ë�gÕ-‚oŒÔñÿ“âÙÉS%5÷Mÿè¹(ØD-º“ñk*Ádkœ®Þ&U.¶u¨GKö9µø+³# !oZTýÖ1´û´º÷B!`dÔYºô„<¿"Bç½Ú³$Q™B÷–,Cà@ÿÉvi P<¡7±¾'µSj`� ˸EýòZÿþIôpFìŽ$£Èñ\Qýdˆ9‡+¦FIô�¯Ñø™†Á”ýX¬Í>î›öœôrtÕk×]™�™Çì üÔ >¹{“7ýÖÁÐIwÕ\å¶š#üçS2Nu½g\ŽªBôÍòYGÅ GeZ_ •Ÿ½Ô½è5&Kæs´»ÐÓ¬Íg}§™rhô¡s! ÿåù·D5†4z_ÀþêúU2¿¶Oj–²•˜ÕËêâøS€ùùçõ3w„ ô´¾]]�¸eެ³.o<Ôq]SLÊÁu¨ƒ/Â"oÿÏ´¡ü›;bÄÿK œ’Ó‚C£9cÆZF,\;âòKF—$µ2„Ý5Ž4^t&¿4 7C˜š)ÎTx'5Põ½ó¿3^]-D º€g�8£Éjp–.ÏIÑJ׿ŽXhë·0‚ÒFþÕew=C8–½;6�lÆVÞyåí Ba|^—tÞJ 8wû¤’Y©§¢ºéOÈß]�}<÷<¨2^8È+Øé(}J6×ü 2Ÿ:­•T[¤bífænBxÐÙ¶¼.PFõO¸-7”Öã·Õÿ�jˆDðÈ£;øµì@üô9« %Þ]Xfl£%õ„­ÿ·!í~ïGGbÿzyK%�|z-„4�€ƒQ+ /Îysr¥ht°ôÈÍ*;Gpb‹¸€ðV6)yE:ªon/xš°ê~´Ü}°ü‘m�ÕÝPç�Ç‹õ&“‹—a�¼{�!&×µ¢eû2¬Þÿçì‹nöl4–>Ä%Sí+z`|¢DÉv+³é2 ¬H´Q1……ƒÙscßþ\ªK!CËŸæÕÀ[�ÌjÎEJ-3¹&áöcuÔ “ÛîØÉóíN-®s"¶¢Z°ø?¼JÝ�Q·f ÷ JñO æ¶&Mè Úö™šXd)âû«Ž1·å‡ô³>ÊŸo….¯j#ÞåIözØÐùÅ wêöcyxhÊ”oQ3 J­^jx¼¥ù|~Üo”ñͯ!å °µ‘ÔDbÄ d=‹iéóÕQ8Â6^!vÌXQ–Ô¥?rü°÷î½ø˜›k‡�x_£«¢#Ó”Ré•„•�ì A{ ñ¤ÑgÄ&´v˜(4 ¼D˜_ߊhÿÇ�•#êÿÿ:ZÌÍSfßy$O|4$}uZsÄሬfkXÝË7¿¨�‰—z€Ê¯gÈ`¼yaP×– 7C#ž„t gÌw4•vÈ;ðöZaÄ£„Ö¶f¢i”ïj¥¤ÅoûÚvƘ˜ö\mITçNÍ|»Wót �Ö[qê°ŒQ®ªøÅ³°í’’¤„!š{`1½�Ã2ÑË…¨'àæÎ.’NjE+Tp1ĺúFÎã÷ÐMù¬Ë0¤Ui_)䬃 DJP¾‹ã°ê6"RÀpÄ?«Èé{ÀˆfQ¡ÿÂB¤^Ck{c¤Um�Ú’Ä-Í»-qÌZr>®¥gBÿ´‡˜ƒu[CPa* j·\bï�žoõï—ÎIòã/¡©¨è!1?5­é4µ1ÐBJé8$t/•ð^" Ã9’…¾·ú|@ÑfÖ;€uáì…äU É@×ú<÷ó] ¢™ÈUlNnjí­*Ý-úg¨qåâ¯+ Öa:VOB(ÝB'x¬íw7¨~?–öOAä¦hy§AS2ÉôÛå£FÖ!��{9J$#ª@V×L \çìlÿ¿Wråÿ4dêæ.ÛÀ€0Gv¢²ØJˆ•*‚N"½Æè½~añ$|›ÃvÝpÕPF ªÜ°ªøŠ›ÎNË×VS–Öç;‹ÕåÒ�Œ ì……ÑEØ5µ0':+ÊÍï9Ú¹Û)ü>‰‘åŽÓ½$´õðçëm³’ß Qç®a »<«4÷�cf«Ïé=~:ÏLz/9ï/Ø«q}Eȳ«é£ÎÎîWMëâ@OM Ýœº’ÄÇf]šî�KU^�(L »nuÛ/-t™ÈY’.*åI#Ž*b0 <ì‘7<úŒ—„ì²Ft±Uô¾©¨! R/äáfxtZòÓ-�•^i§kq:¥IŸ'»,ˆŠÏR€ÖtãÇ ¯œ¢ß ·„^;¹âº ùÚE»²!WµpEm§~KPû7äÓêèGOþÙ°ÉÃÜe¡Ì̘ƻ�bazè‘C½š 6¯/Kš­°Ñ1;âè!&Í%]ÊÁ¯°Ý+Ø.qܘíWÌ‹ í k2u¼5;wG78¸(œê9 uO[ဠsŸél*Òsî4òFwIõ!åá0]¦¦/A‰HoáÿÉ>¸––Ø#2‘¯»?2 eµ¶1#Å”™ŒiÑ’\³n¤1³êÑáœé×;$ò¿{tåéõƒPôÛ�Ž×©~ŠÖ(0¹û5I˜¶¼RQYжà‘ndº¶D"K`À ”q_y܉Q4¼tÇ!ðy‡ÖPk`ÍÎU—9sEÄ'âñ¶ OÊ!AñuÊÝÚ¸Y§OTÓ{bP¦`ïWÙ·`enÝÈåC�Ÿ ᢴ~Ñ¢K€!êàõñ'Ö¹ùw{6¸ÒÛOf{ìÂ#�yÜøØC!¦€ÿÓÛ0À˜J Ò�°ÈiªS ©D'dÈÞ^”*n0¼¤jÛ­¼kÁì~ò€Z7t»Kp¡ÛÏuIïU ¦0ʵN&·\efÕkrR]#·ÿÿëŽ,Ì<¸,GèßX�¶d¤]ûÚB˜®îtØ)¶ôC=4ÆÁü½Ö‰áKRö¥¯ÏÔïÿkóß {|X©R4q�™×ÃN�`íê®KhoMU üxVŠßY¬êd ­éÂ11±‘‹ÕÑ}ºì�ÄS©ÎDŒ¦<¢êò“S1—â?Zn¯�žÈÍO@(£Ǿ£inBòÈv› è{ð'„~Ák(q,ñ)ÒÛøÎ‰«G¾.‚G¡ž½´Æ.ÕÛç`¼+bo•ýe÷÷ý–˜' îGéqRwr1 2ù|ö.IçÊ3d~£]&‚PRÚŒõ;—[4Y+èiËÅã½Q'h%†Mô®–H²>Ëj5px±¶œ – HscŒ1Ó¯÷0ÝI.46,ýÐ÷Ìx_ØÐyÀ¬uêmå¦1«8¿H½¿)cˆ»·Þ´ ¿û š \&%CnJ>2É„iÍ{gšèN(Ó!CC½ÊN;ï%'HU­‡BUäjãkP‡*vøMî~vÎ’FÝQUàö áëÂŽßïàˆ,’¬™@æ×âZ,ïóÁ Ú±«ïT’{;Ùôï Ñnò)kéվĩŒõ Ë1ƒaôá25b ûööU|ÕŸ “öe6€DàRxIUG APÉ<Ô$Í1°‰:àÆ#ÎïÛÆ^±¾4AVñšÆmô ŠŒ0ºi ì6Sâ›Qœ6iÀ=Xö wÛªg.|°¡¸A5'k�t^À©îã=*/7’Щ¬Í*°;Ï’ÿ1#¬V¯Í`‹iX7ÒÊXE÷9§†Øà@?�Öë;ý#~ôF9/ëM¥R¾MÔQi$“ÊGàÖ��t¼%œ¶I<ïŠÆºÚ÷IäÂ+°ûšJðô}PpWì4)GC$Ó¤] Ä‹ÇUWSý}Ç88fÇh�cW¶¬24\ÒÓ+ÈÈòŽ·ìôNF0)ÿ@n·)Fé¨ñý<%�rulšc•¥‘¤'š¨­Wé$’´âšÎÜ?O‘!«Ôl[Ÿ¸©Ìœ¦¢F ¦B•È>‰.égo܈’»«›Ã¡…�P¦HtôàïXó•ÞÄ_&ÈöÐEÁWÓ*¶ ‰Wñqò&õìöœäÑ~ªâu¬»Íñ³ŒîÔñšfµêˆB…²ŠˆY¤ÀàÞÜÏ–F$¾Î‰éS» ÷�eöåe–ýÆ”¬ÊìUEý!žw)ΫûŪ4ãk¡uŸæ¸b앜W8/÷ÙÊÒ™]¼÷$’}ë~|<ùÁ¤I�ˆÍ�·cIß¶õ‡„•›Ö0SdÖ¨Úq‰üØáúB¾MY(^0ÂdRÏŽ6TŠõ‰m‘“ZÃD>ŰYƒC)ùá¼4Ñûçñ×» KHàñ~z¢1‹*tãàïGªYëèùC+V¥Lù�¦Ì„¿]”]0 ÛÍ;²)Ës3ÃÜ—D»‡ÛóazûCž€±íÓˆº—¸éˆŽIJ¦¿Ø]jh¹*Tǃ¤Þ?µöT¸éÜÍÇg‘ẫð‰Ú�ÿL¶:¬üv3€Uºb 2Š™޽MNŒuz£OŽf×tˆå—4aÖƒ©±6`­š lr{ùL†‚Z P'O±ßø| b™�èjÉ /¿‚]þQc·ÎyÊ –€ÐdöáyZ³ö.A'¥S�ÎÎ'žôí9ܤ^ǤËtÏ#óämd�*Ç'Ý»ÿÿN�™q†ïó’’úÏü\]4Ѧ\\•†;E±ãÀý ƒ'¿>¹0mž�íéžÏy·ÖÁOPi'çBÍ'õºƒ±ã}âîªQ½iìu¥É¶™�F€Àþš“í¸¢j�s%ý¼+ ñHäöìÄb^6'$¶ÒÇí“Ïž wï²×”àá>(Jô)ô´ÿo>ë^v¦Ú%Á÷ßž ÇP„ ÝY�qn‘fü¥^šŒñÔ i)/C/�²Ow¦�÷õÃÁ°-ƒÄÇ!‹{3+uLØD>ýu?S« Üù+ÞßE|2�,™m,Ó@ÚL+òš‘Æcõª>¦<ÈýáÂ*I{££œßª›l‰dt¾n¥�¦ÉuŽyP÷Ï;*páé-LI³¬:]EÊ4¦¢JÉߢ ;@#Œ?sysF3-)ŽêÔÏâÓ™w~w>8È>6¿ÃèÏ`òÏd eð( ¥ÎÄŒŸ•±™µX³^ñaõ 3§µP¦ËÖlý¯7/á*~–yÇ;¾^´šÒ�À—’¾ãL0ã-ƒw=#PDe:âýFzÇ]üS[§e2!ëґ܋cI ¶Øl3$LÆLÙ¤ÔsDÚl)zåšó#@t)cøUûŠ·–êÖ0+§Šxh61Ñæ,.î¡´òN•’ºbÓÊo¨áŒPÆ¿âé§dk;L¹n]ªÞ¯Â–ßÁ'¢­™¿¾˜ÅŸúâØ:ç2¦+$¤LÁÂqÔÔÖÅÚ+ñ4B­lḦÜY®¾`ªŸ#+Å$óÅÄ5_Ž�R-cÔï"Ä>\`|&4w¹Ã•QO,•6\oÃèµ¾êïä£)•Br¹Œš‚÷ÈÔ¦°ÖM•S@ ŸZî‡÷áï`rÒÆ$,�gÁBF~{u·¬Aô™Çÿò:B'ô%I¬ÃŸ80±¦å'/ÚÁøEô((r$à•#Nž’x¡´ènÕ.7PEúî…B(^£ðÊÑÿŸ>MÁÈ«ìÁ)\‰ZžR�¶ö3H�´f êˆ=åf0Nœ»ò:ð¥?ûßjer8m¼‹· èÙ#?ÛÁWŸJÅàÁïq„ùÏ™EŸ9ç"ë¹ÅNªÉ&-#xD|8 u¥UÛTåûé²[7rÜMxàge)«ÝÊ ªÂ–RS]VìºÀû+*/˜„ârá ‹ýSÊŠ»SÏj?r€…�ˆµ@¥”—r­žp¸-füAX8xΦŸ²ùØ(S¥¡°Ã½pöØÿ#�Ã�áä*/lWrk5Ü�vü mJ0õäÕ·¸j׈ØX°O÷¯÷·¯a¿ ×¹v ´IÓRï[FÝðßd>ÓüªQáëû’È÷?}Ýî+ %³P£›Ø‘N´wÏçS zÎ{¦lì’²lݯ«-øòãÑ�$�ž‚\Ÿüæ~ó—~+Úüì‹1»dÖn°àwTÛ‚%Ë(!ê÷C® &0Xc–ô,¯(o¼Þ( Çn%M¼Ž:ò0„%wÇôÂâÔ�Ÿ­Ï×ún4Õà8�ÄOxV±ÍŠU#™ˆÁòzÏÞ ’üò�áx*ð üù=gŠ ûC‘+r™´ƒ~tOîJa‰n¬SˆÉƒU–q/–ñk\‘ê‹P½1^e<’4Z%P¡Hö&äoÍüö¾œõYǽ6aÆ-’ö·òX ûµIIDš!1¦`¡SÂÕ^¢³¸c²i[‡YÜ u-‹š˜ÖK£qAH>˜Âå¶¥z T—H¢yêòÔ„êÞÛ^à –fN2Ú¡oiáÀ3*½$\¹^OáW•�o›,‡‡¦Ésp∸3¿yuDkªýðBOfCß­¢Åg-Äà.ˆõößñˆ‘‡€Ñ|öç.'›�UŒÆýD „„ ­ª¿‚+Õ;E#Ö±+±Sø•€æ,@\γ>J~¾0}(”ÿ(^野ø÷ @ƒÖgˆO äBX"°âÊ8�F5y|1êvmµ¡€'D¢8A¡Ì§ûsTëé ãrGû€€óË5!óàg_o™äÇQZ™žßœ„l>¥HæÒÆ–fy%ˆpè#> f�_Ã/ÞW3Ñ{¯£ˆqÖæ¯¸8ýð¶Äp ˜Ýø×À¬,€úøhéb5­«6*OTDJü[-ˆb�tïIu°ÜÔIÂ¤ÈøA[Àj�×PžÝ>î¼g†§÷ ñ=œ2Ð÷yjcaçT:¢Êç΄ÀYtfó×úÖÿhÇÈ“P}›XލHŽ ÜÔmçÆ ÀˆÃ®¨¹ƒun¿RžÑ)Iµj½\ó8bÏ)ìă´ŒV¬úKŒN0Þ%SÙÇK*Ý«²a6®‰¾/ Ò7CY…+Pö~Côc¶”z©Ø@ôë«_@-Ã`¾_1 ‘­Æ}¹Ô)”ƒ"Šéï£ÄÓàØ¾àë°ç^/tÈóJÁ)6²:ÿ4¹tÚ§öÃ+-ô)Ìó– õ%M�½ã+Rmoï!E£ ¦oÄ.‰ì¼¹EÕËÿ4YöåÐ-•iT,<fð§ÞË«žárñI™Ýã¤U©(ßTq=ɵrOš]çê܇5ðDf µ†H¹ëYœØô=Iº€Æ�ï¤m@k½p‹CýB?â\ˇ0j%‡ ^‘þÎRÇëV]Ïwp®¦bNžœO"¹ òº•IËb ¹…÷„ß 䢯Vî©,¥´ù²Ç{žŒxYæü6äV†ETñ³µ ~áš« – ÂGÑö`l ðn(³ ê,õ�·È¢j¹.±y˜âÀ3ÄMmð¾F"Å"ú¾„¤µáí^ØÅt¾ÖŠ ã2ãáŒ4Í ±?þaGƒ óñ4nÚ îâlb$ŠÊ=Y`Eì`àäÚ7ê–úŠÜ¥UhÓqv'çs—@>káè+Q[5¡yCZCíù˜Ò óý6»BMÕÑM¹�âµÞ±üa´ÓKÑÁÕÊí‡h�å`t9 ¶9¾�¯/ò'Š�ÓwàŸÃ£f “¥gòüÝS�NŠ»¸4k.¥¶ 'ø¨R¸hå4ÁX¥ëò@ wa:B&ÒMÌ�rÄ ^I·ÒÉ,0Jž ½¥[�}hÜM±U^LÁæÃuÁ,ÿð~Àp»“Σß{¯øé/u²ÀIÍšýjdPçQ.wª�÷†¸:ÿÑò9ZÞ,å.ð7:Î6eK†2]üÓZ°ÇŽ2êkË$úc£`;bB�çŸ{v*"‰îéþw½ñ±ÓÄ—ç�ZDc©ôŠ¿†4Nrrô]u2_[ƒ¡~„òúˆ¤ÈsI¡uéiUjÛ…æú–WÖ$Û†Ð`RM^Y.kÁë¨ÅYìÝòkP~š å�w½ GV¡É'àÏì^ÐèÆ¥|’½ÄøƒôìÅ$Ñ‘)­éÚâbÇ�:¼½ÞLyª =Õ‚�ˆèšDÀUR-)vË­@^•~Éÿ8%|�Þqÿéô®§btoßë�Y^›5fr¿�Cc™†J¿¹ŒÞHéˆ;~kV¼?_ý+ÅIúÆFo¯‘(LžwÞ.A¿\¿¦©$µT;Í:aáj!Éë–Õ„â�Üžì ܉jÙâ8•ô�¶B!ò¤£¶#a\~�‘ÒOÓÛ:úr.6qm&kž�yÕ¦=¢f*AÔ�Wqôîß%a(>„ŠLø+†u(SïVPÀËgHÞG]ŸÖÚ_±0)ÉWu7½¨è:BR¾`â¨aÅÏÈz5‡�Ëlá“îLˆ5þ"òϼ¡›NXpÚÿºœÝ‚PioݬM-›]k£LEQâ¬è[kÊxáú¿•J ôƒ­œœt0³©Uo>"¢Àl=Ë’å¹;§`V4Pòééòú#6-)»6ȶ¨CæAiŒŒfyX~7/ ×2^»Wšn36BXý§‡<4¸v,éíöO“E«™+»Üÿ ÛõCÇmë<Ž^ 58‡x…QOZiS {~#3‡M¢„ÜgO·B/,m„K*7AGLþ_%÷Þ%ó髯_6FÕ¦|K/^Ý Ó š´±%°¦Ž!øµ×B„J_=±*«N’™°/0ŠúÆÙJö}ÕÒ©ØRñV;µêŠÁµZ¥•ŠÔž{}»âŽƒ†~,|ŃćC :ÆŠ´M†dbN‡ ßõQSÙŒr2ðóâùq–(¤Áè˜pSm,*ýN0(ºZ ªë?ÅhàÃ^«iy¡¢*¢]Eñ‘Ñ�°Æ¿ ñƾ"JÕíñÖWé šÁr\Oœù‚0ÚÝ®m–;Bsw ßbÕ&†Üg•X‰iSZÄ€ü :„#†Ï½€—Ëö€ÑÔà¶“ëšËæðMøjþ‡plŽDX!É5µa> �Ts›Ÿrà\jàÞ½9«Ñ\+î(´bݧ¤°[_8ޝþØT^¬¼èÍÈžP,yÂ9i¡\5‚J„ùò>Hb³ˆ½ ŠÇÝËÅI1@º& °Ã-s³ùãׂã>‹¨¹“DçâáÍëFµ(+ÈŽØðQ}Ý ²ŒD¶Qš}àÂ7w…ɲ!$ÙÜ ÖŸþ£!Õèóí>å�ž›a ©^äá"™5•˜„Þ1òl¡ÒiÑ´ÎÚ‹À´±É°Å¤¸“”Qwº¾Ml´· n¼h�bØMM1bΔ^-ÈÞ—À—¨‹ÝˆâÄñxßÑBd³=SƵI5 ‘Y#UøY‡ò8VÐ4B÷Úµ�‚�¹‘}¬�ØÚWád»øš¯ÍMž¿¥ ÷*=Õ§u�«(©6S3öä™ÖM•÷O.ˆ#ß V–SÈiz؇Ÿ˜€–ãz±9Ô¢p8P²„ä^¬âUíaB ²_nB8;Q~ þXHæûfGp ¢ŸMtH|Å7?¹¥–¦¤À?ºÍߘ —nçÀÄÑ{2“ï»uDwDü…p<¦¦ffõô1]s6ðF5»\ÉŒ©YþÔü-î\vÙ3^s·Mý%Xr<†Îm¿„å�mÜñúÐí®tü¸«|}€¡žŒ¨O·|ÒSÄ_LÌÝ+Íš\_ì&¾‡G<-mmr?á%ðn©0©•HC`ïϼág†bØhÂõ‹©AUO|úásv ì!I.þJBçÜ÷µ[ÑÀÿOÂu %zûÃϬÊ9hüH ÉW�5ä+]Rÿ „DZ쉠–0K‰ /ÌÄ�q‡V¶£º:2M;Îûœ´J[h4DíTˆ­�u€‹ºjÁðñžºW¬0ñÑ_IL[ÄAêð^bÚ,ýž>Î@þÉdb¸”âÒ¿M_ªRr­ï«F䤻fòÉgÑûö¯ UÜ2¬‡Õyž[T�^¢H €ÃG[sŒàû7þ~h4vWÿ0€F•‡ï‹?k¢Ãº!õ›xt'˜À‚#‡Ø·Q_µêfeVÇìÿˆS~–ÿÿò¢NXõÊ™H¢DÄ#œ›b—ŵéNí´é�wë †SÏ¢]1ìíÞ$­Ê@–!�¦¯ä’ ü¥YP¾úôÉ:Íže%&‰Œ¤¿½¼ƒ‰U×Kô'²�ùóàååÍQ_5­t¨g©wy=µ4÷M°5ŽÚ(ec>ç¬w_ÎÆ¡Æ­Dˆ†SÁ$%Z=§í÷hvÁ<×ÃZ¶MÍí6„* Q]o‘ÒÍâ>MùŠºÂwƒhk¥îý­™áLñu)Z:ý¤åy~= A 6”oï®·¼¨úW»¤Et‰žyÚ×5Î<…yØŸ3$;ú®;+{‰oڃƕòø›¥]3o¢Ó¹zГ£„N5RÌ“°xDM¢aÕtØàµ§’zDÜü„ЧsîJˆF+ì+)U@}.½ ã 9šd7Û�>—•äzÉ*mör^®UÄ2€é›õó¼4<ªÌ¼¢ÍŠ"ÎÓ­¢÷PèÈk/84ËãJ5OG®Ù’n)áѵG^*"¸ˆ ýL¸õ(é•´�žÄºö“§EQœ‚Œ…§WÒ#r„ |TG‘à½�Ó:è[’š…'éæ…A ź¹vï ûž°+V�ñ73 jüEàí¤ÆÜ *Ú Uxµ»]v–i¾ÑZ¤ö¡f¢.5kŽZÞ¨§�!ýB¢LƸW·¾tw+cÔä¸+c3 §;!Îx¦m‡ÄxTÈ�4;’ ýäw%Uבx|É’«P+‚¨—^NÚ"ùànÝAY8%†’™öõ°(ÕP#ñZS[ÕÌ­Ä"> :åæäÙÿ¥ùç@‡Õ <°-}VïëÊøHÊŒ,z[�[voé‰ñy½GhŸÝiX”BÁbBÿ½×ÿ(³ÚA$l§™1CÐ5«2vãNÑCtï h0ù�ï—¡êË�J–ˆ<÷9¨3ìw *��"e]°gYÒ>'ÎÍÑÕä2a$']šoAÉÒ�•MþT¸qòT “i±ª*Qã´œ›„K9r™2Á°_GcŒ ìÒ‚äšX¨1l=¦)ý$î~õæðÆ‚K½¸£SŽFŠº·R Q‚áWT1NXøýåbz¼<ÙGþ³ø¨ÇÎqX¥™iÙ·—&,À„&f^Jc’ràê<3êí:4H4; ›r¤¢m8€¶¯Ï UìÍ·œFî#³x]]&»âq2“Õ´z4ç–Ÿâ…œKójCÖ­— ‰ãWŠ@㙞8óh“èVðd!í„\þ ß{*¢Í´mÃKŒiâgOeõN‘O×Àêÿ|~áIÉÇÍk‹6°ºd4rV;ÊÝ}W[µÏlz¥D9Ùß÷TWg‰J¤6"@é€3�6Öç¨1�›<Ï ¡S4Ã~š²ÍÇ… ²=±š n›àš/oõÏòIí®Šª—§„¶%ô99’$�Ÿb²¢¾iöä1uT vaœñM¦Lç�ù÷¥=5Yäíò#jó»6;­4›¸ �¤úBòЯð�ÿÌŠŠ6›�ü5š€‚á#ø{¥Ú·�ìÅqd›ç#ÔCONþ]>Ø{ÇÑ!ü|I<ôýÈj{h•¬(ÌDPâô�+·•*=©íÎQÒÏ^±Žæ:q:V}ÍØ™SYAWµ°o{u¹DÀ*%•ɨZ²R3ÅUÚrYb'}~y+z7HY³�f¤gÅA¯Kûñº�c‹*\Æ"¨ü¶þoÁ,¡WXoV˜BYN£nÍ#íô‹ÏAJ|´rÀjëCvHí%Ë]mÙŸ.á«ã mÙ,Âz_sœ2€­Êgf6²¼cÂ(ËŠR§ ÷7˜ÓIØ«».t0@äSlõ”D²£L&¿YöˆÞ"/9ÝÈ{?M»³[lÆñKˆô#fòˆäÔLòmÁ¡ä:J�QN7™IJ)˜I@A£L•@ƒ ko#ÿ: ¤…æÝ …nž½Ú€¦ )EÎ…4ìgW{L“ö•Ë“6·~=0QÔ+êL¡¬åMR¾g0ìU?? °¦C\!Õ? ïAæœbŸóÖ†è~4ŸWF)Ð-ï(A;¾¶ô?ÇÝúŠ•È¡va…‡úüs©6²¼¤M+� ô^Â{ÿ¾dÿ#¶Âï݉ ªdÿ$#UVPŠe-Ö°�ýI#wçVGnEûë&µ?Ja±rþ2ÙM”Ò s?í,ÝFžMn‘Y jÛ òwÈ’vŠ ˜‹äÌv?Ç©¼/3jIÞåèÔx8 ¢sðꛨ��ò!¯°ÃÛYR×Çl^äî¬Ê‰ïgv[»Mõ"?E\’hL½‚lAxO¬GÁ¯õM¶Þ¨ÚýkÓZÉ<øÅC<ò&±`œ$>DàOmãl„8ßÐõñbÚaN{§a�j¾´QÁt9Ÿê…%ŸVìBOzGÅqƒ|¿'(<ùÑ®2·yô5=.xwŠ$°�=;Z6£_£”©Æ-óª´yTq gžUTl‡à½÷ê;£Ñ¸f€ãð¶5ž H¶t[r‹:¥û´ö|€9.äÝЪ>SÎ2sZÕ¢wˆ¾ù·ÆDÆ &•:Ì@ñöï@X¯0êIì©k†­ð?ÞÓÍ)Ïݲõî× ¬™XØ7ºôc"òèßb' ‚e×%À*‰ÖÙži ì† É”V.szƒbT«Ëô`»ÃHS‰§ ^6Û¤r�‹%_AËF å_"óŽwÁ“ ãÚ&c ¢Z�ð¥Xº Pø¦[Cµ†Z¯ ±Y»ªYhea©Ç`ÄZ¦k©Ð‹)›5�˜^ˆÞ ´Á6sz.V/µSqÁzà9W“ÝÕ½ gƒëÜ¢Ã' ¾ÞænTõ_®•ÍÄO†\¼–u[ùŸ×<53ãçÿV$¢}DÊe9OyŽ5Á5x2H$ë„^ú�T‘ƒ»m¯ð 1ÏAïñú)³šC"8ͨa\ÕGs1Sîv°+ÇD§»G]àGMÛ+¼L×õÁXÕˆæ F¿¥¶_&^»‡ÐsúÁéßü2'u®*†8Rß!!îà eMÄ]àšz�¢¶ÈÍáh½è¦4 Å„´¿¡Io=9Šú ¯¼ö†Í‹4Yë4>¼Ã�³ã©ÌÂŽ«Å7ÛK1ÉöÇ$À ì,ù‚“ˆ+�ˆa™ñÊò(nø»_¼ �ÚE‘žËŠ@–›à€|;?ÆVd´©¿‚z;·�÷µrªx'WÚïQìó}¤4~LÔÙJ{È\1%oEfrÄ“Ëä»+Ï]ãã‰çÆ‚´• 0V kÍU†õÞL@¥º¯(ùeþ€¾Éž=|’Þ¤+Ã)÷„L©ŽÏ$Gj˜µÙ†ðä¡%Áq”§�ž#ük£ DW' †§/£<¦«__G»M ½';öf¡›t +Âø šs¯3>žÊM {w÷EQ–R×+ÂÁN¾fÜs¹k€á•BŠ€ò GöJ º‹CSkKÖV»=,mÔD3 ºTÊ9ž%;e°2õj1êj%gþA w!ìQ”Å7Ñkm[Þè²Öÿ7lþ¯x“ÎÒþf!,˜²nCéNÌM§â­[×i¡3KÑ2·<ÑV‰Hvåè½õ”ÊÁïüG‹‹Ì¾{þadsv#7üéýÐãY$ü�(ëðHé©UÜ:‡@›ë ²ˆˆ°ßkæ:ÂLÚ¸²çôå#“øXkÄqëáÅ´s–9Ö'“Ðn°KЦöQ¤I,Åof0i/¨,e,–.ŠÎ<4a s:‘[w�’cN›íTtbÛ¹2N‘8˜ûÆÙ¤�ü9Ü9é€xp"ª©¾a¢pÑŠ%Ð ŠS—بV¸ðÖèƒà0î¹ýojîÝF�T»Ná½Å�:ü·�L6$gü;ÅØ5ÄἪ%羬Ëz~ö…àÅßÍÚyÒšŽå&ˆÑkø|"¬5¦oqÓýÆ&!cGŽìߺŽÊ ‰ß ÿ½:p®¹~|y†ÃXå,†.²rao9Í•àS !ÉR½ˆ,]Á¨'hI;sQc¿>Úhƒ<íKZìùOhìr Àf µ]EKÈÙEôüË_‰ Ü­QC§�LA!��?·é_·a'Dûì;VÉFäÎIø°á7Ç|ÂÿŠdj0C7P9æNÍ1A±náhqÅÃfî õ©;f¥|®OŒì™^^CgYVL‡È$¶Çn,×>J/üú$(’96�ˆ¹±,®ìšã${IŠûÜ\¤�q&=ÃD9“¦œê_þz:âG�†vÂ�¹h¯UdŠv@ÄÊ×à_¬ÐhÌT©@…ýܼœe§P%6IA† T™Ì„À8�D¦…ˆq,¤^3sÍD‡�öL-®jûüÛ+YÐlf;NÊ Óè‰\@ÃØç7˜'¡�yŠ*‘Œ�–P$~I˜xfÿæšCMãÓž—¦ÅóÚ6ìâwç�—),™�//þ·M¡¾Gûå^8j“ޝ~:‹Ä°‹ _×åŒtööϼ÷ÃZ+3¢º‚ÔPJûŽßeœ¨pà@º›[ôrë:ïKiŠ?#.›ìD8öÞAЭÿ›óeÖäÎ ø¨ÅŒ.§Á‰Ì(·{�ç#¢Ô:-úýì1 Ò‡¿%D3Ѹhµ:³|Rxjl]öúâÏ'¼¦¡u}õ“|e¢ØY Y”Ù+AåþÈÑb"k\¸h Írz•¥}Qèñ-;¡85BkÃÇfaR$VCßCt-o£Ó‰¿•)ßÜz¢Ã¬çüµ:¶Þ.¢&càÁÒ]ÕuÃGîfYþšfOú_ªHK4›AFjãiËœÝÉ¡/> 2 ]î–èçIs¶§ªåç¶´C†ù™/õjîN"‰Ž¦é~E'«hÛ8‰Aë´Œïºï¢V@EéHÉ8^ïµØ|ðy7Ê=Úè‹~8·_èÀø©ùÛ jûÊ\ð„×’?*{´i²�—ùÍ>?Õ=jÆ»ø^ê¥÷ü9…ÒFÕpɇò „"Š-Ñ&+/挺 é„õ$Ò³u`_Ò¢7ƒ€M­vïä–õgqŸ(Ìž¨ºFZ¡Y4I(Zqù_îš^ïTí€xß¹ ¶­ƒoì~“ŒF2þ­…S}g[އ¥¼ñäs%Ï�·(ÕfÒ¡¯Õß>l™Žš‚“¯4Î«Úæ&›GÙŸyÈ †8§L²1ßF´Hß�Öκê€,˜¹—ÞºŒŒ?¡·¬+øL‹54 Øù§¿Û;BQׂKc¼˜û¬nz|]d»ÑcšáODR®±T:Å@ýHzIà&2‚9A&žïb,ïB¶ªµ¡EJj5+ðÛTú¨®Úe÷nžPP£†VãÚÒ.TWܲ?[©�r��ù—bR7ÙNø¼ eF„”»í?ާ�Ë¢ªLã[3)#z¸Ò~-«±àD{V`.²æÎ5ˆ–<Î3rk=¢aˆ„ˆ8°ið6}>Z¢&5›Á^ÀyNCúŸ Ÿ���üÔ{¼pl½¡Â¼Ý1LÒè ç³Qx˜&ùsÞ–³ût2’0œF¼ …°DÝÛ¶Û¡þ>+6×~¥Ûè¥yg7N‰ªV1ÚDLù®Ö‰†w4Náfª/ožÒVúD|Ä!,G({± ùUtôG›G£üŒÐòüîN{€èUŠæŠzKQQ5°ýS†÷œª8»§N7A$OnŽ¿[±‹sD™ŸÜãDfCÃbÏ ké¦WÏP±�'`1@z%™£s% tsÙ¥ÿ¥Ÿò»Î¶‚ÅšT{½PM/ä¢âmVJÎô§¿”ØÇk´iEaÜ*ý+ò˜1`æsò„1f´Úwòh<£G›—U±^|†¯"ˆU�dB»&¿¸ Oµüc+Õ(vmuPuJ Ö§/z€†QfÚxIrMmÝ$Gµ)ú0ìW~�q‘rT”wKÊ'€,ÁÀŸóMÚ'䙸¥@f�î8åedwZyµsOˆ˜ÃÏû¥™(«˜7—«£ l§z±}¨¼yzÒ[¶º¯aª^à½�³�ð"„ÄÏ$0÷«† ÀyþÌ,Š­ ZÕí…}»�½R¹jÑ ²n{“À×|òñ+ŠV°–Þâ Ü¥é‰{Fóµ¡Ú&]˜s$ªo±Qq¿ÿéydHbyWvú`ƒ¢G^jì*«;«²BzH/D\þ")"ö²,lR?à“Æcö×ÑOúÐ]” ñ –óRqÖßo{=Eî;tø?L¬MUÿc:7œ€°ëý}þUÛõ¢¿sê#Ù¡Nü\xfêL¥ÖE B_|#"W°qcŒjÀi¾on‰w\ ¨Š·î‰¸;[iŒ>ÍÝůy£5HäÚ+ìÉ&ÿ„ð5àÄ7ú¤§T82ù�YЀ@YÚóÔÔèÇä Ôþé}Ź4‹"~ÔŸZâpü¨à]#¥Cõè9sj•“ÛÚìB8NÜcê3Uç¼úø>̇´�!‰ù$b‘wdoà &” ñÛüVß„�3V´Ž¿�×¢PVè‰pK�T®ô,é*ûLð2%T¾MØ€¥Žž~&5_ô]~ÆØœP3§ D­è¼»¿Š©o×—{R3pLæxŠ%ð÷¹‡hý×€4í>Œî]PU¦�ÎTiB”¨Úš½­œÓ~‰…H¿ÎÔø�ªæZ– ¹dÕâWZü‘3%Þ2bŒ­@§WÐi¥Ë2ûv-ç�CÀÙšo…ùÞ6mÓ&@¤ÝÈ„yy˵ófÎBÑ¥‘¸˜9»Ýö …@zÄùåÚÒ`°Âî~L}i)öÀÚ‰²TÞá,úÛT=cÀºß}ÕO·×Z±ŠÚ‡A÷e{ó¾pû1½0$^RÝ‘ÿL ±%#Zgv9Ó:Ç8ZÕääòqlùT•)ó¬a/s‘J„™%FŸ Ä5%·¼ÂåV@/+|“ÄQ=��Ñ’ÞoZâ Cù·æôú_¸½ïd@†±0�ÌäZ×Z¦ÿ‡ã )ôä@ ?B¾Îx$r!3Ä çM¾"•žÈ÷w  #KàÕ;õ–ñùW÷ꦹUJxDƒçòŠg‚8ö†“„NøýPgýoûy<˜’ê§žæ/ËWí[Ý„ö˜ßhVX­ ,‹(q£ìCNê€R¿fcâ4ðþ‚;Ò÷aÇ P~0ïø ÷kLÛîMăÞBE0šPžFjoGRÆQ%”îsõ’”û å÷‡àÀ!-URZ”¥›w´0]&Çý¡ ¸½ëƒÌ£¨ŒÜ‰Ö<x.i)Ý8Ë[jW­÷È)’fYþ‹y‡ä+Çh‡Ê´kKåi´ž^½}4wqÅn]¦Ùo¹ù·ž"¿2{;ëûž9¬†o_UÖ É­‚Ö¡ æª wd�MhBv˜úçnáéù Xuº¥>ŸFtP·÷¢ä“M/ªŒþ,:ëfÇ–’ JëÓ‹äà(>ßÛ ¶M Ï´ãpú<è[÷7þDØÐ»Ó$6Åe-ñ�"T¢O°5ÿC†äZû\�ÈÉÚù¶¹I°f‚{¦x.k�ˆ9Œò³E-K€eÛ;ƒ„G½™�L“„ÃJ?…kÃjªŸá—î½w*þ‚ÊSªdÏ8XŽäÝêâ�ç�)‚»Õ šâà»ÉeÜxá$&Çã_nŸãÙ™Ê þh ˆæ½N ¶mÛS ú'„wˆê,íBÕZSNµ5�þ„½¡D'@§›a”ögÿQEÛÚC»ñ8‚õîÄ�¸šjÿh®pÈ=Ÿú\!z üÃÏü[ûšúÚXéô$–›G£Ñ÷}š#Œyž Ëw%݉pçöuë‰3–1âÑB3•Y2/V Б›¬J¤=TÚs‹ ÈÇé�ع—¯˜(Û@båõÝh|[m)¶Ðøh†Å½!¢sÉÊóÚ«#*¯º… y« GC;*DM(ÈÓ næ¥NŸÚÿqÒÀŽîu |îÁõ•)FsxΛç‹©s>¬?já=Y\¡}t…Uo’wQ^pÙ…8vÑAŠÆYß:cmr¾WdXºRKí ß°àqUhuÏf?z¹óXÛdź�¨×@á”Ägrnç sOÛ¹ID‘FÝ8l4ÏÞú@Ðću—Àš¤G¼aÜ@"X¿Db¡{TJ8Óu»7uÏ¡{n,óÊ­cGêˆ[î\:£ë¬»8ч¥$§7&0 ºwœnþ²a݆å™u4<œÂëwªò°Ïü>«` µ¢tBrê È«ò]2G�Ï‹(™�W\6u ­m‡�² /Q^ÀµÉ¡(®ák¤++xg �‹dl¾?¥¢úöܳ ºP,U~QüXä$Î)¢ê\]HgÿÝžï{§çEÃ¥kš¸øó¦pš®rÏ×dSuxYýzt‚"…‰ªøúô|8Ïó©|€¹¼+ÆQ!¸.«"¥µ ª7h/‡w.¥Ã�êb˜Ç¾nã‚’öj§õ—)vJ´Z‚Ûâ^–gc´Ê kD¯óWÉ©°ç glIæøû0íÑgÖìV/!jÂ$ÍY8?BA¼_ú†Š4ëó4?3C‹hG¹ãÕ[çdò—gC§XŸ ÍÐ)4´'Ù]ĤK%Žº¶F<Å\ÒÈ5Øl‘õ¸µ9ž›%Y®dô9$lª?+c%9háêfÇš ËÁÁœd¬L*ÉwbfõF׃çqFŽÀu%‘­5ª¾W~�zs–dÝMWÍí]¢êU?C€>2'[0a¶Ø¥ˆxG¹Œ‹Ï`ŽJb�¤6hHQeÄR(�fáOH yJ÷¬ DÐ’ŠævÄ⟤0C½�qáÀÚ)Cæ'À˜êH«™;pX.ïl¿°ÍÎóÛG¿UE¹…ÿf ’Rø ‰@’¶E�i–NûUø£ô¢^¡½ÍèK¬fzVaϪÜñõÇ"0ùy²]ãs¼ÀÀ…‰käÜ:1Œ¦r ÇG&˜xþYá¡X—‹³Xt"ÅÎÄÀ{$A£«ÛæÔ¦<êÝ7ÝèS pý¨ŠÜÍårnrÜd´–,Á¡ÙY½bGM-:g‘ŸSNWÔ’Ãâ†3¤JG®â‘цV‡¿Ën2�‘RSžf�}•ýä¥ïÁŠfDD¦Ô ë/ Úíî´Yçe¸ý‹vf8Ô€2_˜M«Û˜M³âó¸3p�ÜP'äç×ÙW��?="4åšæ_øÌ¢òÀ«'nŸ³¨Çïö. %oØxðk¹ùm‚‡i½‘ û¥¶U¬¾«ÐF’—_¯àärñzª^6Uè,ƈår›†TdG'G‘&‰œ½ÊÑ£\âľóJê°… M-5É?(ž&G~ÖSÊÜdŸ¢*®¿¾ª°ü"@3–ÄÁPD´MvÜëÞ³cJ8€ë“Ã@ÚS;”‚¼j:îiƒ‹P•¹©�†uÉ®ëå8WóQ&Y]ÏŒdE¶�Mi÷a�Ð$ÁðÙ÷Þ$@Õï(Ö§aÔT€Þ¬ˆ :éË€3•²äqd·ÎϺÈÉŒ¾†óé èêzw�š0)µrk¹Ù µ“­y5kNi é_j|Lj­o>RçÿêÒÖù>­UJq@QOç˜~,RýÀ5T2¬ßD6ŠN�6¾�ÞNÆÈ¹)nl­|=Û‚Þ«7¿6;…÷c'7<öÝ ,§µé;gÐZæž©ó0)ù¾•i}®‡—Ü(¤÷HƒÇóiòÖ«ö“/-§ ŒÙ€Æî¨`»Œ™¹‡A!áÑÐe¿+y?zŒD,—¢$Á¿é/!`ùD :2Cdv«u§Ù_0gÌ{U:ùx„è¢ð;Æ)£øºXÒm!LTŽë[ú�,ëÀáz^ÙÙÊg™Ä®yv‘Gc)ç"µÞi‚óeÐn™gçø® Î%ìRà“Ìä�™Jâ´q:å»W5Y�š¢œOXèB†NT‡lCg‡¦tc1na”Ÿí©£hÎð^>©"Wg�E 'ò# ½ïÌÜ}ÂuBK¹ö10y0óé꤂9‰ ìe—”IdWAÎ�Ç#tD4þú>gúSyŸr`Ò99n¡+"J£äDÎD¯1Øû^¥w{<ì[‡:Ð�%¦©Ö5vŠ,•È ¨ÞÌ7ÈŠbw f ¢¨æA)/6ñ¸ªŒ¼-ªòCYn§ž�¶tØÅKZõ"]X§‘:öÓXÅ\/Ž ¡8úÇékoÌIN€qà'i⨨€úÛÆ)Rþ…9„ìÐxjžu3Q°Sø©~&ÖÎe{,`ÝÒ�Þ„bHg$Ü–Â,Áþøb8vÊ”[ä]’t]X14õIêØç⮳ƒÜÇ›}©knΛ~ï»ì½çšó~gh|qKÀˆhc·¯Í�ù÷—á)ƒÕbüþ]ÀD… ¡ùy&–‘A¤àC«¦Ñ1¹=³’Úå7±ì³’}y·Õ˜5è‚ê2KX7†e!#rä>+#‚ïÄO¦{[,Þ^ sõ I9édÕA$ÿ¬@(’©ÌÐSRÃM¸jƒ æ- B¿±‡¦)M¼÷Ñ®¦ÚæT¿bÞV©Sj(ë�—)balºœ áCÑ€ ú|¬çH(…²¥”õ\íS¯NJWHzõi —WñÀò¥ˆÂ4E¾æ©³pþá£Ó4àw¦òS‰ñ-ób™{¶Iigœ iC�à€n?›5¨êvW°êq*½4ãI—ݬºÅú}�– ò¦C,Ñõf/Ó�§¨ó„ì#9Û*U¦ýs,™I¯RNY¬„O¶8~Už©[dÿ¤–è8—ÂÙ6ÈJíC¬J—öÐ=Ѱ~8©H¤†dL|tTctH\z¥0¡PT´^$¬Þkæ€Lª‰ B6zú²L¨òý9£%=±lÓNèH'ógI‘ZDñp˜Ãz…÷Én+ûHÑÍ…I¦’4ÒÚ»ã‘xì9…É�=áfÏî]úS,àÕ nweï°ù]ãK¸Tö_)SrJKa»ÅBµ>ðïûáJ]¬I/wþV݉5Á)IXÀíx–k�¨oS>ãï¹U0ù‚$Ñ6,ž2•iË3ø.ô¥1`U:¨m=¶‹ýÚñcà`TçzvÂUˆ°“U·xUÔQ­6åùìf\hˆ±*›ALµ-<ñ@úûÏ!!ŒWpã»Æ Àt±žßNÖ ‡ >Ôb±X•]9 0&6N¸ùÕ L‰TÒ‡¶búëJl´êã‘° �cÔ‘Bt7ßõ \�Dòþæ¥Û+øñ#êÌ|�ÌCoZt|Ôà+oþ;¦­°^ž -(†¡ã�æ9­He5è„iÀ7ÈC‘£ºPcá<<ȸD­` ²™ˆz“«ßwŒÞsò¤£ûÖ�NÉyéPlQ-<ÅûˆÉ�^vÅž/ë%4Èšª›Ï2ËѦsáLºc¶Aè§oíb±õ¢ ÷d:\+R‹#aÁBP¿9¹›vß„¡ÈÅN$f;þ!NKn&ÿR‹·IyÝXÞüEå:¿æ1÷»[Š•œ×r="VÂÿЬ �`Rð”ÀÛ©´d^>úç͵¬JC À« 0KVoÖô_žc¢09ÄÛ³ÊX Ö‰cGö펛ͅÿ½Zõ�e0¸es©šøÝõð¥H¥öÎá ”cúœN¹òk …_JE³ÌÚÎðÜzˆíPŒ6a•ˆXJY°�E0š†aX±Ãò¼~Ë;o»‘QæìA\mçAE8ÇZ§‘6†<˜aÌʃö�Æ9‡H;ŽMNýÝÀˆ4ÊЙ}÷¯‚ã3Pôί/¡)SDw¦cÙ³î08[ó…#¿6îÛ¶-­ú¸Y‚D¿càyÛ4­ünh­mAˆêšú8?Áw`Ï O4÷Àu÷cÀÂ@Lѭ׃YÌÄ39_Ò,[¯9ÓíVœàØñó»€éúsJ]uÉMÔ-CS'Ÿ´_öø˜¸I×�Ä y‘ˆ‘>X1Aaà󑨼…Ù”ãPTQÉÕIÖ¦!ÿ3$ë5ä6ŽÐw³‘؈Bã·� ¬(÷çFÿz ¯>+éüœ*<¥=ʶYaGµÒ‹)Ÿ{tÉB-!âñ{uû(Hîm{à�û™î#§­�‘²äƒÝÇ:M'«À²÷#­÷Þ-UCùD¨@� œ÷5óW¸ÝgzƒèYŸ^@G³ÏEœéš ù‡aß2ýÛJœšÓéRWÚ{ÇË9OüÌY"–ZPÿ5ÜBPu&:HüwS(åÇÔSî/ã;—6óu°o¯i �ñæ@ò¹â$$b#öì%}Ô¹a¦°‚G� ÁÁj�“Àü³™ü¬q7T˜>g~ÿ¡ªä×jé-ä|¸ÁŒW ½ÑñØÖÊ–áíe©ª”á!¨Õ¤ÝÁn;&ùG€‹:>“Ù_â6ù!N–ˆ÷€ÝvWUxTPôÀÇÏk€¶¦4t)ß{Ö6juâÑ“ I¹Æ#s§SÏŒk Ãr4C¨ˆîôác5I!ø³¬ÕmygìžÖ­Û,º¦Xí'yZ2Øý¨p3ë¶C 4Ìø�æŠ$?l«ªœÿÌà œœJ·HˆX O!û¦í²ë~–/‰38•2 ¬×™—±ˆd±u\=Kô?XIê7â�ð5 >: 5ó¾œëøÁÍ»ß{9ÑŠƒ£=ð\?þ-½¥Æ»ån]â*ý„i…–˜;=Ú ?ÖDÍ—ºþ²á†Iº÷œy)¯§Ú÷Q'É÷Ô£¬~ã 3]¸7””6¬ è¡tø™Ý_š,¾ԩΕ›Q)dŠukÅ�M \§U·RtãÔ| ¹›µü0V.}ör�ƒY}ï|o- B";ý³Seâb½±øâzÁ¯3žáh�³sû†Îäª6Ë÷€‹ä¤–8ÖœôT£sv<†’åTž¨ hÃÍó¿Ä©Z(S-¨î,€kAž¼=~ët`vŠêK�O j½�˜Ó§âN*Jqa]W‘±~_¬D•ŒET}=@rü\ ÿÓ;yšY÷E±úæCƒ†cÉn¹ 6gzÚã3D*~ûgÌfÎT¢zº—è׌nÓþV•¹¸g-Í‚_¥tÁ(øý~*Ú–hdê›`c),¯ÜÈâÜR�`ܬÕ5J;†õðøëózmÌ©³«�t¹¦vIŽGûHU9ÆÅÊ�æHxû¤÷ÏýâXm™�˜ûê\á 'ýpËÚÎb%ÒÀÀ¤5�}¹€ØiÝ$ÐK5JÄP%*/¡q4"ŸkÚæ@ Ѐ‰h’ñ¤éÚ³(f—‹ìòaÿ©¥È/ï>kÀs² ôû”âÉË8\ºé1Àm]sW.[¹7ŠÌŸD®H^PTˆ®¼GÌ�w;¦ô—3¡˜(îhX #Ð^‹�…yQ®èÍD�AŸaéYt]ðlÏa*/Só’'V%7XG³þ“à°Ê‹*`w‰€Ïsp>*™ÓËt}^«ð 1‘s6ã zY€q»þ¦à ¿¨®Õ2GuÒ]’…‚꘧ DF{LD �¦£Q.-‚õ¡,1c„ù> FËXØíé6ì|Á|Eûæ_g}ÇÉÃQ&&æK“½¤éܺaµï˜ÂsÒ#ɰ¸0ˆ@Ü-â]¶/H:¿3p.“&\ybvACKj?| ‡kÔ;åPU�á$\©ÖD�Îç †žo=‹s?g¸t÷(W+Kk�ÐÊk\ÖØ$ô@SRŸqiŒufðœ®Tm 7°øö3}ðzDØ,.},)Õ�ìŒ;!%¨Y"Œ�ó\£©@þ]Mœ¸|Íįªû¢ªÉéŸg=U0‘îj„aÃÌÓL5¹–¤«ýîa©IB?Å„›§Dº^)èÒ�4AÙO¯P<ÁÛL·ˆà×&ÞÿuáØk³6=¾zJ²ŒâPbÅ{ÊU˜ò wñQ¯´€Vp™Ð¬qM~b¾ªÎýCÛ ã¼]3b´”¡'¹ý댊³02;Í�ý§Ü½´"#™ déZÞ�»3Ìby@Rÿ9Mûz�!ù_óïÓ[õdËÌb›«Nqa÷ûrÀ O�!®«ÔwŒ#¥zý'{¸…VÌ ·OùÓâ'¡^—eÀðšRì‡tìÛiB1;uäÑÝE–öº<8à®'#ú²|jXýŒaèN=™(ù^CŽuûXêBL=ÿÕûŒUóíÞït@ˆ�æ¿pi×e;]nšCth«œhy’��FÄjAiBt¬³ùSB ½5hõÙ?ºËB}Õ52Öy¤ý?ʸ¶ÖÃi󗎬$[þ»&ò|KáÏÅŽhæ;‚½ß“zÆ`#>G¦€83’] ¬e^âFø¿ÇÄ„„yø ñ[¬uÅ­'TŸ9êùtGƒ:ˆí¦Gù2©yæÉ‹\�tnûõ˨(Êp£¾Ì(9­`§°ý‰™OÔð1ž=n€à«ˆ8»-�É“K®�§ìñï{Ô´9O�¹út%d ˆ õ.!÷¾[Ö&Íh™¡«#Ù [¤õ+•ßÃ9˜÷—þغ †ÁÆ“F;"ÔrÁãó KŒ� I1ļöd?8ÍW#@ÔD“|1·ùè*bå¡@Z†ÎE:Ž:¾š¬böÌ6ƒÂÙ� <(Q„ÄÏEakMgŠþ˸í ëN>’ÕFv´m¼¡o_\EÌÕ)Â=³N_?ùö³8�…À|©ÒæRgÉ»&¾¤0í§Åú©ii QËÙg“¦/áJÒAÀ÷>”O”þ%÷Þyã§‘Yñuv>+s>(+ùù‘­ÎçýÇä�îŸ.j�Û59aTw/¬Éºi;HÔƒÜ]×ã”ÛíÚm:aå…ß�ïªoCñÛ Gƒºâèôn^è–„9ÀÁ—"J¼hNU¹*(B|è%VG· ¦™8¢ŒMco§©»}2#ÀĆ*%ïàIT8hÑÆ�o‹›µÄ¢lé›eÉèïZ+5ÔÒj“yö�ä’ùó¬—w×…l|ú½æ·%D2`Ÿ…˜fHÖ¹L¯³zßžžƒ”po`üö>@D+P¹&Ûøs¥­ÈȦ ½7Ï,¬ð1…låb¯&üó8�ïïîgÇŠÙlŠCÌG ½(H5‚½düU' 7°9TéWò]¾äÊt<Ñß™-÷LøÆS Ô‚9˜ê†{c£Ó­%B!wT³=ùa0¾®‘Ù“ç E6Äí~ëþ|k,L1ã�»¥Éä¨2êÿ9”K·%—gÊM váË�+n¥ã"â†b2¡´€÷Ï[Q8þHhË ”ô Þ¹ðƒ€}½D¥8:LÊÅ+i9V“}'Ð6ˆŽš e¾‘Æ(ƒ\ Ï ~;éRˆ¸ÇqQù®ÐUþ¶Ö˜|�ÊÉ×6¦žô(�ïhœœØK�….¹,+A ç«>±€�Ñx�²weZUµñNÙ�¡¦€…±PH‹a6{‚…FíÒtIÔh>îáµ Bó3Ç›Gl¶°¥µ. ]4œxRüö ¸…<æë$ñ«N4öe‰¡0Âé·F|PBî¬6XjSkOúaTTØóKÝ|@‡ &âÇÆ]ÀÕI5³‰4Ò Êƒ¹®h*Ö-ΗñeÛvy×NÏ O|8 µˆ—ép À–‡#¶÷’6¬2j|†¾0M5°W0J`¡†€¥áo׸¸sÉpaI�ž»¢CnwaGÉ}áôà4fwµšP-ËŸ¡ï�f_Ëxàè D†éKévœ�TUf‘½±þˆßK­¥ÜËDœò´q±�µÉøédÖŒŸ¿ž0ŸÔr¨v׋Ÿp< À 㺼¥ÕkßNÕ¶%š´ç\j–»™à¢÷ºµÏ -Aî&8é>ídLŠöa½É4Ýù5’Ÿ¡<ÕU0îuIÖêÈF‹i¬`ª6ef)¾‘6ûV©èRýcfªDdÏ6žG½ãÊÊÒ~a¯0‹ØJÓƒº”¿ÿb(CÂÆ¢³ëá„ü+�¨Ñwbù10|óº[�B·ÏxñÊTu+MµâΊºÏ}R� }Ç¢“n‹¦ÌHHŸU W=�ÿ”Œï=‹ŠÑæœð›ËCFFвd‚cE&)?ä/5@H†‹Èíú¢�êKÍÉ¢cqÛúûü�WüƒùO ü]t(Û<í2ô#Š**Àÿ»Yéˆs˜Ÿ|*R,ÅíHã¢CYZ»láý€è!ò6ÒŠš’ã~uf¢HÈI0Óà=õe~ 0‡ƒ:Ý›&¦4x‚«`qFâñ¦z ’…¡h³è$sïÇm•bµ¦øË†�âêJ„´°m¬BûÜ5câ ‹ùN½–M2¡ÜãÝðLK èéu›D¨ÌN³¶T‡—sÇF)áa³OMX:yo»‘/5™òÇ¥w•ƒ��ÿKÄSÀrƒÏv*¥ZªÿÂeõb<ºJ#(}ϱÔÅlð?ÿnÛëW™ÑÁÆgœ‰öä–A²Iöðá�£ÏÑä ¤˜ç† Ô¸aÙ�уJT>?ÇGP” áeçƒ49‚°„‘Þ%)šœüú�(êÛ÷ˆ¢sMÂØÛ×ëíFü‚‰4Ží'½AFÐ=üÀ`§õà "4²±Pä9�:»Šña†/tÐA�qÓ÷Öâ!†ŒR˜Kt ,ÿ;ãlÓ™_}Áû¨p�¾ŒFxïWþª�že‚ë|5¤é 7&H>Ì3¥þÇÑ;‹ÖÏÙ³§³í¸Û K„®‘a¯àTAo�&0A&°:Ÿ=Z�t7Ý9EÑÌ\·JTç»iPmºa{*YQÕa°âMVÀU:ñL'•ªí~s“´§j^¡£$»‰¶‚ÁñøÅ¿Ô?‰ŠY{Äa Ì7Œ¹tÍ÷| Xy8N|H†çK4kÇÌZH'hã]ÖçÖ6¸•ó û\·Ã»ÄÎÝR”êUFi‘Ûûs¿%  Ôÿchï2*'=†ë"6äì´†aU\�ï…RŽFÏ2É�fŒÔ©í´Äˆ•zê�o­ÛbœÒH:ºò™‘¦éõë"Æ:#·e3+R.‹J7aõîJIY½ƒ1éÃ5†ìîÖï…ÊàúÓ4‘yaîVUáÈÖTKô¡É²Úvz[Å ,ÏÀÞ£L³s¶ÒÃv½DbZiäÐ4,{—ÞÊÆ¦í>e*úøy…ÒÜ9çO¨¬äE³®¨oY4þÂ_ѣıD_n‡Öþ¬dµm¦‹à+ º¶Ð÷Å]¯.»ô¥ªn—óFCR{βFeº*ùLZJäQ æ}Ú3òXå/˜3ªdU¥Ã�Œ5�ÒD$*MΔSe8-ßL™€{¶ OüÏñdݘ8ƒ� cÄ!”vÏkœˆ»FBGs”gǃæÕ€~®–3ª¡µ5ž™yÌF­9ô“¢‹îùë}¡xV;Sh®Išyàù©•]&ãŒæ×�bÒZîe#%ù‚ÍSgÇ%ñB‰„¸5£¼ÍK(ñmC?AˆôÓéüIã8ßN©_…"�BÑ#n=*®1ÉOW»òJ NdTŸ¢Ç¼*ÇÎl#aÖTãÐgxÃêUÒ“ñ¬}‰—êçd6j�x‚5ù+)’Øê'‡�¬©S3¶+åYWík¤'q=X³Ë"tb­À‚ q=¥Æ®ÄÃw0Î�GF ~Èú´Ãô�Ý£,Ô–Æ›øÆèÊ»“¨¢�W*×&[ßêTÒõ-&_âOiçfy¦iLF=LÊÔ¦¥|BÀÜD^Ô!YÉÈÍã?1½{S£L®#ÎIî}ãöyz]^TSåR9–-Ab_Îzöh‘Ùw»g·Î”Ä6§ÝÞºX�ꪼ„e$‚å¾ôá1†?öÏ;ì' G¥zgéÚ¬-î1u÷í²ÞwhÞKªÁ”hm<}ì?°Ý”-�2ò>ø‹z±MÙ‹S§ö�ÃE_ëÜ7«Ò³–ýKºƒi%�€¦¯i¸á¼ÛÁž&]GÜó}Ú\ ³ WÇË:Ú-°M‡Ù\r|çjûA® 3œ>êU‚Q;¹ ”4Á!«àÒÇo#žAˆX°e