í«îÛsssd-krb5-common-1.16.2-13.el7_6.8Ž­è$>èì Òª%½€È:�òù~`Ú>ÿÿÿÐŽ­è=ëœ?ëŒdèéêì %í `îÔïØñðóôöû÷ø .üBý_þeÿl  ( <  5Np„° ä,05(D8L9„:qH=çGçHçIç0Xç8Yç@\çd]çx^ç½bè(dèíeèòfèõlè÷téué$vé8wê¼xêÐyêä)“ëˆCsssd-krb5-common1.16.213.el7_6.8SSSD helpers needed for Kerberos and GSSAPI authenticationProvides helper processes that the LDAP and Kerberos back ends can use for Kerberos user or host authentication.\Áì!x86-02.bsys.centos.org‹CentOSGPLv3+CentOS BuildSystem Applications/Systemhttps://pagure.io/SSSD/sssd/linuxx86_64getent group sssd >/dev/null || groupadd -r sssd getent passwd sssd >/dev/null || useradd -r -g sssd -d / -s /sbin/nologin -c "User for sssd" sssdXè2X‰K‰è‰èAí�¤Aí\Áì \Áì \Áì[Öë\Áëëab6c7144ddcdae18dcef55b9c6a997396cb0d12d8e36d20cd573a760027bfe6b6fc1cd98a09bfa0036e031e4a1b870bb26f93b921185b1ef6a9dfd84f6564d998ceb4b9ee5adedde47b31e975c1d90c73ad27b6b165a1dcd80c7c545eb65b903€rootrootrootrootsssdsssdsssdrootrootsssdsssd-1.16.2-13.el7_6.8.src.rpmÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿÿsssd-krb5-commonsssd-krb5-common(x86-64)@@@@@@@@@@@@@@@@@@@@   @ /bin/shcyrus-sasl-gssapi(x86-64)libc.so.6()(64bit)libc.so.6(GLIBC_2.14)(64bit)libc.so.6(GLIBC_2.2.5)(64bit)libc.so.6(GLIBC_2.3)(64bit)libc.so.6(GLIBC_2.3.4)(64bit)libc.so.6(GLIBC_2.4)(64bit)libcom_err.so.2()(64bit)libdhash.so.1()(64bit)libdhash.so.1(DHASH_0.4.3)(64bit)libdl.so.2()(64bit)libk5crypto.so.3()(64bit)libkrb5.so.3()(64bit)libkrb5.so.3(krb5_3_MIT)(64bit)libpopt.so.0()(64bit)libpopt.so.0(LIBPOPT_0)(64bit)libsss_debug.so()(64bit)libsystemd.so.0()(64bit)libsystemd.so.0(LIBSYSTEMD_209)(64bit)libtalloc.so.2()(64bit)libtalloc.so.2(TALLOC_2.0.2)(64bit)rpmlib(CompressedFileNames)rpmlib(FileDigests)rpmlib(PayloadFilesHavePrefix)rtld(GNU_HASH)sssd-commonrpmlib(PayloadIsXz)3.0.4-14.6.0-14.0-11.16.2-13.el7_6.85.2-1sssd1.10.0-8.beta24.11.3\š@\š@\á@\á@\á@\á@[þƒ@[ì@[�Å@[l,À[bò@[a À[Y·À[Y·À[H”@[Eñ@[6@[0Ù@[,äÀ[,äÀ[d@[ãÀ[ÀZþÀ@ZþÀ@ZàmÀZÙÖ@Z�_@Z�_@Zм@Zy˜ÀZhu@Z3¹@Z2gÀZ.s@Z*~ÀZ'ÛÀZ!D@ZòÀZþ@Z ÚÀZ ‰@Z7ÀZNÀYüZ@Yéå@YåðÀYJ_ÀYJ_ÀYCÈ@YBvÀYBvÀY9<@Y9<@Y5GÀY5GÀY5GÀY5GÀY0ÀY0ÀY(ÀY(ÀY%uÀY%uÀY$$@Y$$@Y"ÒÀY;@YR@YR@Y ÀY Æ@Y Æ@YtÀYtÀYtÀYtÀYtÀY‹ÀXýèÀXïh@XîÀXîÀXìÅ@XìÅ@XìÅ@XësÀXÜó@XÜó@XÜó@XÛ¡ÀXÛ¡ÀXØþÀXÓ¸ÀXÉ,ÀXÁCÀXº¬@X‘ÍÀX�*ÀX lÀX lÀX lÀWá$ÀWÛÞÀWÙ;ÀWÙ;ÀWÙ;ÀWÖ˜ÀWÖ˜ÀWÐ@WÍ^@WÉiÀWÉiÀWÉiÀWÀ/@WÀ/@WÀ/@WÀ/@W¶ôÀW¶ôÀW¶ôÀW´QÀW´QÀW´QÀW³@W³@W³@W¬hÀW«@W«@W¨t@W›E@W›E@W˜¢@W˜¢@WŽ@WŽ@WŒÄÀW‡~ÀW†-@W†-@W†-@W„ÛÀWƒŠ@W•ÀWu ÀWgÚÀWDB@WDB@WDB@WBðÀW;ÀW;ÀWÌ@VþbÀVÍ›@VTQ@VCÀV @V @V @V ÎÀV”@VBÀVBÀVBÀVBÀVBÀUûüÀUûüÀUûüÀUå“@UÜXÀUÕÁ@UÕÁ@UÓ@UÑÌÀUÑÌÀUÑÌÀUÑÌÀUÑÌÀUÑÌÀUÑÌÀUÃL@UÃL@UÁúÀUÀ©@UÀ©@UÀ©@U·nÀU¶@U²(ÀU¨î@U¨î@U§œÀUšmÀUšmÀU“Ö@U‰J@U‡øÀU7�@U7�@U7�@U º@U@U@TøE@TøE@TøE@Tи@TËr@TËr@TËr@TËr@TÇ}ÀTÇ}ÀTÇ}ÀTÇ}ÀTÇ}ÀTÂ7ÀTÂ7ÀT¿”ÀT¾C@T¼ñÀT¶Z@T¶Z@TµÀT”@T‘p@T‘p@TŽÍ@T�{ÀTŒ*@TŒ*@T…’ÀT…’ÀT~û@T~û@TuÀÀTuÀÀTto@Tto@Tto@Tto@Tto@Tto@Tm×ÀTm×ÀTm×ÀTm×ÀTl†@Tl†@Tl†@Tl†@TcKÀTaú@T\´@TZ@TZ@TR(@TGœ@TGœ@TGœ@TGœ@TGœ@TDù@T6xÀTŽÀTëÀT ¥ÀSä»ÀSÐõ@S|•@Sr @Sr @Sr @Sr @S;ûÀS;ûÀS2Á@S2Á@S,)ÀS!�ÀS L@SúÀSúÀS©@S©@SÀ@SÀ@SÀ@S ×@S ×@S ×@S ×@S ×@S ×@S ×@S ×@SùÀSùÀSùÀRûb@Rûb@Rûb@Rèí@Rèí@Rèí@Rèí@RâUÀRâUÀRâUÀRß²ÀRÝÀRÝÀRÖx@RÖx@RÖx@RÎ�@RÎ�@RÎ�@RÍ=ÀRÍ=ÀR½kÀR²ßÀR²ßÀR²ßÀR±Ž@R±Ž@R©¥@R©¥@R©¥@Rœv@Rœv@Rœv@Rœv@Rœv@Rœv@Rœv@Rœv@Rœv@RpôÀREs@REs@R7ÀQûŸ@Qøü@Qøü@Qøü@Qøü@QçØÀQÝLÀQÚ©ÀQÒÀÀQÒÀÀQÑo@QÌ)@Q¾ú@Q½¨ÀQ¹´@Q¹´@Q¸bÀQ°yÀQŸV@Q’'@QˆìÀQƒ¦ÀQnŽÀQZÈ@Q0˜@QÑÀQÑÀQÝ@Q—@Q¢ÀQ @Q¹ÀQh@PÀˆÀP�Á@P�Á@Pï@Pz©@Pz©@PqnÀPl(ÀPaœÀPaœÀPS@PH�@PD›ÀP<²ÀP7lÀP2&ÀP.2@P$÷ÀPkÀP‚ÀPöÀP@OýjÀOýjÀOèRÀOá»@Oß@OÛ#ÀOĺ@Oĺ@O¾"ÀO¬ÿ@O¢s@O‚Ï@OpZ@OiÂÀO]å@OLÁÀODØÀO;ž@O5ÀO/ÀÀO/ÀÀO))@O))@O))@On@NóÀNï'@NßU@NÔÉ@NÎ1ÀN»¼ÀN³ÓÀN§ö@N¤ÀN¡^ÀNž»ÀN�j@N[@N98@N98@NüÀN ¶ÀN e@Mß’@MÚL@M¾œÀMº¨@M®ÊÀM®ÊÀM®ÊÀM¬'ÀM¦áÀM¤>ÀM¤>ÀM‹2@M�÷ÀMzÀMx½@Mj<ÀMbSÀMU$ÀMU$ÀMU$ÀMR�ÀMGõÀMA^@MA^@M,F@Mè@Lå@Lâr@LΫÀL¼6ÀL¼6ÀL©ÁÀL©ÁÀL¥Í@L¡ØÀL’ÀLs´@LH2ÀL7@LT@Kúj@Kò�@KäÀKµÜ@K´ŠÀK¨­@K Ä@K…ÀK~}@K]‡ÀKY“@KO@KKÀK/c@K+nÀK"4@K³ÀJæàÀJå�@JášÀJ×ÀJÔkÀJÁöÀJÀ¥@J’€ÀJp9ÀJlE@J?r@J0ñÀJ,ý@IìcÀIìcÀIäzÀIã)@Iã)@Iã)@I¶V@I¶V@I³³@I±@I¯¾ÀI¢�ÀI”@Michal Židek - 1.16.2-13.8Michal Židek - 1.16.2-13.7Michal Židek - 1.16.2-13.6Michal Židek - 1.16.2-13.5Michal Židek - 1.16.2-13.4Michal Židek - 1.16.2-13.3Michal Židek - 1.16.2-13.2Michal Židek - 1.16.2-13.1Jakub Hrozek - 1.16.2-13Fabiano Fidêncio - 1.16.2-12Jakub Hrozek - 1.16.2-11Jakub Hrozek - 1.16.2-10Jakub Hrozek - 1.16.2-9Jakub Hrozek - 1.16.2-8Fabiano Fidêncio - 1.16.2-7Fabiano Fidêncio - 1.16.2-6Fabiano Fidêncio - 1.16.2-5Fabiano Fidêncio - 1.16.2-4Fabiano Fidêncio - 1.16.2-3Fabiano Fidêncio - 1.16.2-2Fabiano Fidêncio - 1.16.2-1Fabiano Fidêncio - 1.16.0-25Fabiano Fidêncio - 1.16.0-24Fabiano Fidêncio - 1.16.0-23Fabiano Fidêncio - 1.16.0-22Jakub Hrozek - 1.16.0-21Fabiano Fidêncio - 1.16.0-20Fabiano Fidêncio - 1.16.0-19Fabiano Fidêncio - 1.16.0-18Fabiano Fidêncio - 1.16.0-17Fabiano Fidêncio - 1.16.0-16Fabiano Fidêncio - 1.16.0-15Fabiano Fidêncio - 1.16.0-14Fabiano Fidêncio - 1.16.0-13Fabiano Fidêncio - 1.16.0-12Fabiano Fidêncio - 1.16.0-11Fabiano Fidêncio - 1.16.0-10Fabiano Fidêncio - 1.16.0-9Fabiano Fidêncio - 1.16.0-8Fabiano Fidêncio - 1.16.0-7Fabiano Fidêncio - 1.16.0-6Fabiano Fidêncio - 1.16.0-5Fabiano Fidêncio - 1.16.0-4Fabiano Fidêncio - 1.16.0-3Fabiano Fidêncio - 1.16.0-2Fabiano Fidêncio - 1.16.0-1Jakub Hrozek - 1.15.2-51Jakub Hrozek - 1.15.2-50Jakub Hrozek - 1.15.2-49Jakub Hrozek - 1.15.2-48Jakub Hrozek - 1.15.2-47Jakub Hrozek - 1.15.2-46Jakub Hrozek - 1.15.2-45Jakub Hrozek - 1.15.2-44Jakub Hrozek - 1.15.2-43Jakub Hrozek - 1.15.2-42Jakub Hrozek - 1.15.2-41Jakub Hrozek - 1.15.2-40Jakub Hrozek - 1.15.2-39Jakub Hrozek - 1.15.2-38Jakub Hrozek - 1.15.2-37Jakub Hrozek - 1.15.2-36Jakub Hrozek - 1.15.2-35Jakub Hrozek - 1.15.2-34Jakub Hrozek - 1.15.2-33Jakub Hrozek - 1.15.2-32Jakub Hrozek - 1.15.2-31Sumit Bose - 1.15.2-30Jakub Hrozek - 1.15.2-29Jakub Hrozek - 1.15.2-28Jakub Hrozek - 1.15.2-25Jakub Hrozek - 1.15.2-24Lukas Slebodnik - 1.15.2-23Jakub Hrozek - 1.15.2-22Jakub Hrozek - 1.15.2-21Jakub Hrozek - 1.15.2-20Jakub Hrozek - 1.15.2-19Jakub Hrozek - 1.15.2-18Jakub Hrozek - 1.15.2-17Jakub Hrozek - 1.15.2-16Jakub Hrozek - 1.15.2-15Jakub Hrozek - 1.15.2-14Jakub Hrozek - 1.15.2-13Jakub Hrozek - 1.15.2-12Jakub Hrozek - 1.15.2-11Jakub Hrozek - 1.15.2-10Jakub Hrozek - 1.15.2-9Jakub Hrozek - 1.15.2-8Jakub Hrozek - 1.15.2-7Jakub Hrozek - 1.15.2-6Jakub Hrozek - 1.15.2-5Jakub Hrozek - 1.15.2-4Jakub Hrozek - 1.15.2-3Jakub Hrozek - 1.15.2-2Jakub Hrozek - 1.15.2-1Fabiano Fidêncio - 1.15.1-2Jakub Hrozek - 1.15.1-1Jakub Hrozek - 1.15.0-2Jakub Hrozek - 1.15.0-1Jakub Hrozek - 1.14.0-46Jakub Hrozek - 1.14.0-45Jakub Hrozek - 1.14.0-44Jakub Hrozek - 1.14.0-43Jakub Hrozek - 1.14.0-42Jakub Hrozek - 1.14.0-41Jakub Hrozek - 1.14.0-40Jakub Hrozek - 1.14.0-39Jakub Hrozek - 1.14.0-38Jakub Hrozek - 1.14.0-37Jakub Hrozek - 1.14.0-36Jakub Hrozek - 1.14.0-35Jakub Hrozek - 1.14.0-34Jakub Hrozek - 1.14.0-33Jakub Hrozek - 1.14.0-32Jakub Hrozek - 1.14.0-31Jakub Hrozek - 1.14.0-30Jakub Hrozek - 1.14.0-29Jakub Hrozek - 1.14.0-28Jakub Hrozek - 1.14.0-27Jakub Hrozek - 1.14.0-26Jakub Hrozek - 1.14.0-25Jakub Hrozek - 1.14.0-24Jakub Hrozek - 1.14.0-23Jakub Hrozek - 1.14.0-22Jakub Hrozek - 1.14.0-21Jakub Hrozek - 1.14.0-20Jakub Hrozek - 1.14.0-19Jakub Hrozek - 1.14.0-18Jakub Hrozek - 1.14.0-17Jakub Hrozek - 1.14.0-16Jakub Hrozek - 1.14.0-15Jakub Hrozek - 1.14.0-14Jakub Hrozek - 1.14.0-13Jakub Hrozek - 1.14.0-12Jakub Hrozek - 1.14.0-11Jakub Hrozek - 1.14.0-10Jakub Hrozek - 1.14.0-9Jakub Hrozek - 1.14.0-8Jakub Hrozek - 1.14.0-7Jakub Hrozek - 1.14.0-6Jakub Hrozek - 1.14.0-5Jakub Hrozek - 1.14.0-4Jakub Hrozek - 1.14.0-3Jakub Hrozek - 1.14.0-2Jakub Hrozek - 1.14.0-1Jakub Hrozek - 1.14.0beta1-2Jakub Hrozek - 1.14.0alpha-1Jakub Hrozek - 1.13.0-50Jakub Hrozek - 1.13.0-49Jakub Hrozek - 1.13.0-48Jakub Hrozek - 1.13.0-47Jakub Hrozek - 1.13.0-46Jakub Hrozek - 1.13.0-45Jakub Hrozek - 1.13.0-44Jakub Hrozek - 1.13.0-43Jakub Hrozek - 1.13.0-42Jakub Hrozek - 1.13.0-41Jakub Hrozek - 1.13.0-40Jakub Hrozek - 1.13.0-39Jakub Hrozek - 1.13.0-38Jakub Hrozek - 1.13.0-37Jakub Hrozek - 1.13.0-36Jakub Hrozek - 1.13.0-35Jakub Hrozek - 1.13.0-34Jakub Hrozek - 1.13.0-33Jakub Hrozek - 1.13.0-32Jakub Hrozek - 1.13.0-31Jakub Hrozek - 1.13.0-30Jakub Hrozek - 1.13.0-29Jakub Hrozek - 1.13.0-28Jakub Hrozek - 1.13.0-27Jakub Hrozek - 1.13.0-26Martin Kosek - 1.13.0-25Jakub Hrozek - 1.13.0-24Jakub Hrozek - 1.13.0-23Jakub Hrozek - 1.13.0-22Jakub Hrozek - 1.13.0-21Jakub Hrozek - 1.13.0-20Jakub Hrozek - 1.13.0-19Jakub Hrozek - 1.13.0-18Jakub Hrozek - 1.13.0-17Jakub Hrozek - 1.13.0-16Jakub Hrozek - 1.13.0-15Jakub Hrozek - 1.13.0-14Lukas Slebodnik - 1.13.0-13Jakub Hrozek - 1.13.0-12Jakub Hrozek - 1.13.0-11Jakub Hrozek - 1.13.0-10Jakub Hrozek - 1.13.0-9Jakub Hrozek - 1.13.0-8Jakub Hrozek - 1.13.0-7Jakub Hrozek - 1.13.0-6Jakub Hrozek - 1.13.0-5Jakub Hrozek - 1.13.0-4Jakub Hrozek - 1.13.0-3Jakub Hrozek - 1.13.0-2Jakub Hrozek - 1.13.0-1Jakub Hrozek - 1.13.0.3alphaJakub Hrozek - 1.13.0.2alphaJakub Hrozek - 1.13.0.1alphaJakub Hrozek - 1.12.2-61Jakub Hrozek - 1.12.2-60Jakub Hrozek - 1.12.2-59Jakub Hrozek - 1.12.2-58.6Jakub Hrozek - 1.12.2-58.5Jakub Hrozek - 1.12.2-58.4Jakub Hrozek - 1.12.2-58.3Jakub Hrozek - 1.12.2-58.2Jakub Hrozek - 1.12.2-58.1Jakub Hrozek - 1.12.2-57Jakub Hrozek - 1.12.2-56Jakub Hrozek - 1.12.2-55Jakub Hrozek - 1.12.2-54Jakub Hrozek - 1.12.2-53Jakub Hrozek - 1.12.2-52Jakub Hrozek - 1.12.2-51Jakub Hrozek - 1.12.2-50Jakub Hrozek - 1.12.2-49Jakub Hrozek - 1.12.2-48Jakub Hrozek - 1.12.2-47Jakub Hrozek - 1.12.2-46Jakub Hrozek - 1.12.2-45Jakub Hrozek - 1.12.2-44Jakub Hrozek - 1.12.2-43Jakub Hrozek - 1.12.2-42Jakub Hrozek - 1.12.2-41Jakub Hrozek - 1.12.2-40Sumit Bose - 1.12.2-39Sumit Bose - 1.12.2-38Sumit Bose - 1.12.2-37Jakub Hrozek - 1.12.2-35Jakub Hrozek - 1.12.2-35Jakub Hrozek - 1.12.2-34Jakub Hrozek - 1.12.2-33Jakub Hrozek - 1.12.2-32Jakub Hrozek - 1.12.2-31Jakub Hrozek - 1.12.2-30Jakub Hrozek - 1.12.2-29Jakub Hrozek - 1.12.2-28Jakub Hrozek - 1.12.2-27Jakub Hrozek - 1.12.2-26Jakub Hrozek - 1.12.2-25Jakub Hrozek - 1.12.2-24Jakub Hrozek - 1.12.2-23Jakub Hrozek - 1.12.2-22Jakub Hrozek - 1.12.2-21Jakub Hrozek - 1.12.2-20Jakub Hrozek - 1.12.2-19Jakub Hrozek - 1.12.2-18Jakub Hrozek - 1.12.2-17Jakub Hrozek - 1.12.2-16Jakub Hrozek - 1.12.2-15Jakub Hrozek - 1.12.2-14Jakub Hrozek - 1.12.2-13Jakub Hrozek - 1.12.2-12Jakub Hrozek - 1.12.2-11Jakub Hrozek - 1.12.2-10Jakub Hrozek - 1.12.2-9Jakub Hrozek - 1.12.2-8Jakub Hrozek - 1.12.2-7Jakub Hrozek - 1.12.2-6Jakub Hrozek - 1.12.2-5Jakub Hrozek - 1.12.2-4Jakub Hrozek - 1.12.2-3Jakub Hrozek - 1.12.2-2Jakub Hrozek - 1.12.2-1Jakub Hrozek - 1.12.1-2Jakub Hrozek - 1.12.1-1Jakub Hrozek - 1.12.1-1Jakub Hrozek - 1.12.0-3Jakub Hrozek - 1.12.0-2Jakub Hrozek - 1.12.0-1Jakub Hrozek - 1.11.2-70Jakub Hrozek - 1.11.2-69Jakub Hrozek - 1.11.2-68Jakub Hrozek - 1.11.2-67Jakub Hrozek - 1.11.2-66Jakub Hrozek - 1.11.2-65Jakub Hrozek - 1.11.2-64Sumit Bose - 1.11.2-63Sumit Bose - 1.11.2-62Jakub Hrozek - 1.11.2-61Jakub Hrozek - 1.11.2-60Jakub Hrozek - 1.11.2-59Jakub Hrozek - 1.11.2-58Jakub Hrozek - 1.11.2-57Jakub Hrozek - 1.11.2-56Jakub Hrozek - 1.11.2-55Jakub Hrozek - 1.11.2-54Jakub Hrozek - 1.11.2-53Jakub Hrozek - 1.11.2-52Jakub Hrozek - 1.11.2-51Jakub Hrozek - 1.11.2-50Jakub Hrozek - 1.11.2-49Jakub Hrozek - 1.11.2-48Jakub Hrozek - 1.11.2-47Jakub Hrozek - 1.11.2-46Jakub Hrozek - 1.11.2-45Jakub Hrozek - 1.11.2-44Jakub Hrozek - 1.11.2-43Jakub Hrozek - 1.11.2-42Jakub Hrozek - 1.11.2-41Jakub Hrozek - 1.11.2-40Jakub Hrozek - 1.11.2-39Jakub Hrozek - 1.11.2-38Jakub Hrozek - 1.11.2-37Jakub Hrozek - 1.11.2-36Jakub Hrozek - 1.11.2-35Jakub Hrozek - 1.11.2-34Daniel Mach - 1.11.2-33Jakub Hrozek - 1.11.2-32Jakub Hrozek - 1.11.2-31Jakub Hrozek - 1.11.2-30Jakub Hrozek - 1.11.2-29Jakub Hrozek - 1.11.2-28Jakub Hrozek - 1.11.2-27Jakub Hrozek - 1.11.2-26Jakub Hrozek - 1.11.2-25Jakub Hrozek - 1.11.2-24Jakub Hrozek - 1.11.2-23Jakub Hrozek - 1.11.2-22Jakub Hrozek - 1.11.2-21Jakub Hrozek - 1.11.2-20Daniel Mach - 1.11.2-19Jakub Hrozek - 1.11.2-18Jakub Hrozek - 1.11.2-17Jakub Hrozek - 1.11.2-16Jakub Hrozek - 1.11.2-15Jakub Hrozek - 1.11.2-14Jakub Hrozek - 1.11.2-13Jakub Hrozek - 1.11.2-12Jakub Hrozek - 1.11.2-11Jakub Hrozek - 1.11.2-10Jakub Hrozek - 1.11.2-9Jakub Hrozek - 1.11.2-8Jakub Hrozek - 1.11.2-7Jakub Hrozek - 1.11.2-6Jakub Hrozek - 1.11.2-5Jakub Hrozek - 1.11.2-4Jakub Hrozek - 1.11.2-3Jakub Hrozek - 1.11.2-2Jakub Hrozek - 1.11.2-1Jakub Hrozek - 1.11.1-2Jakub Hrozek - 1.11.1-1Jakub Hrozek - 1.11.0-1Jakub Hrozek - 1.11.0.1beta2Jakub Hrozek - 1.10.1-5Jakub Hrozek - 1.10.1-4Jakub Hrozek - 1.10.1-3Jakub Hrozek - 1.10.1-2Jakub Hrozek - 1.10.1-1Jakub Hrozek - 1.10.0-18Jakub Hrozek - 1.10.0-17Stephen Gallagher - 1.10.0-16Stephen Gallagher - 1.10.0-15Stephen Gallagher - 1.10.0-14Jakub Hrozek - 1.10.0-13Dan Horák - 1.10.0-12.beta2Jakub Hrozek - 1.10.0-11.beta2Jakub Hrozek - 1.10.0-10.beta2Jakub Hrozek - 1.10.0-9.beta2Jakub Hrozek - 1.10.0-8.beta2Jakub Hrozek - 1.10.0-7.beta1Jakub Hrozek - 1.10.0-6.beta1Jakub Hrozek - 1.10.0-5.beta1Jakub Hrozek - 1.10.0-4.beta1Jakub Hrozek - 1.10.0-3.beta1Jakub Hrozek - 1.10.0-2.alpha1Jakub Hrozek - 1.10.0-1.alpha1Stephen Gallagher - 1.9.4-9Jakub Hrozek - 1.9.4-8Jakub Hrozek - 1.9.4-7Jakub Hrozek - 1.9.4-6Jakub Hrozek - 1.9.4-5Jakub Hrozek - 1.9.4-4Jakub Hrozek - 1.9.4-3Jakub Hrozek - 1.9.4-2Jakub Hrozek - 1.9.4-1Jakub Hrozek - 1.9.3-1Jakub Hrozek - 1.9.2-5Jakub Hrozek - 1.9.2-4Jakub Hrozek - 1.9.2-3Jakub Hrozek - 1.9.2-2Jakub Hrozek - 1.9.2-1Jakub Hrozek - 1.9.1-1Jakub Hrozek - 1.9.0-24Jakub Hrozek - 1.9.0-24Jakub Hrozek - 1.9.0-23Jakub Hrozek - 1.9.0-22.rc1Jakub Hrozek - 1.9.0-21.beta7Jakub Hrozek - 1.9.0-20.beta6Jakub Hrozek - 1.9.0-19.beta6Jakub Hrozek - 1.9.0-18.beta6Jakub Hrozek - 1.9.0-17.beta6Jakub Hrozek - 1.9.0-16.beta6Jakub Hrozek - 1.9.0-14.beta6Jakub Hrozek - 1.9.0-13.beta6Fedora Release Engineering - 1.9.0-13.beta5Jakub Hrozek - 1.9.0-12.beta5Stephen Gallagher - 1.9.0-11.beta4Jakub Hrozek - 1.9.0-10.beta4Jakub Hrozek - 1.9.0-9.beta4Stephen Gallagher - 1.9.0-8.beta3Stephen Gallagher - 1.9.0-7.beta2Stephen Gallagher - 1.9.0-6.beta2Stephen Gallagher - 1.9.0-5.beta2Stephen Gallagher - 1.9.0-4.beta1Stephen Gallagher - 1.9.0-3.beta1Stephen Gallagher - 1.9.0-2.beta1Stephen Gallagher - 1.9.0-1.beta1Stephen Gallagher - 1.8.3-11Stephen Gallagher - 1.8.2-10Stephen Gallagher - 1.8.1-9Stephen Gallagher - 1.8.1-8Stephen Gallagher - 1.8.1-7Stephen Gallagher - 1.8.0-6Stephen Gallagher - 1.8.0-5.beta3Stephen Gallagher - 1.8.0-4.beta3Petr Pisar - 1.8.0-3.beta2Stephen Gallagher - 1.8.0-1.beta2Stephen Gallagher - 1.8.0-1.beta1Stephen Gallagher - 1.7.0-5Stephen Gallagher - 1.7.0-4Stephen Gallagher - 1.7.0-3Fedora Release Engineering - 1.7.0-2Stephen Gallagher - 1.7.0-1Stephen Gallagher - 1.6.4-1Stephen Gallagher - 1.6.3-5Stephen Gallagher - 1.6.3-4Jakub Hrozek - 1.6.3-3Stephen Gallagher - 1.6.3-2Stephen Gallagher - 1.6.3-1Fedora Release Engineering - 1.6.2-5Stephen Gallagher - 1.6.2-4Stephen Gallagher - 1.6.2-3Stephen Gallagher - 1.6.2-2Stephen Gallagher - 1.6.2-1Stephen Gallagher - 1.6.1-1Stephen Gallagher - 1.6.0-2Stephen Gallagher - 1.6.0-1Stephen Gallagher - 1.5.11-2Stephen Gallagher - 1.5.10-1Stephen Gallagher - 1.5.9-1Stephen Gallagher - 1.5.8-1Stephen Gallagher - 1.5.7-3Stephen Gallagher - 1.5.7-2Stephen Gallagher - 1.5.7-1Stephen Gallagher - 1.5.6.1-1Stephen Gallagher - 1.5.6-1Stephen Gallagher - 1.5.5-5Stephen Gallagher - 1.5.5-4Stephen Gallagher - 1.5.5-3Stephen Gallagher - 1.5.5-2Stephen Gallagher - 1.5.5-1Stephen Gallagher - 1.5.4-1Stephen Gallagher - 1.5.3-2Stephen Gallagher - 1.5.3-1Stephen Gallagher - 1.5.2-1Simo Sorce - 1.5.1-9Stephen Gallagher - 1.5.1-8Stephen Gallagher - 1.5.1-7Stephen Gallagher - 1.5.1-6Stephen Gallagher - 1.5.1-5Fedora Release Engineering - 1.5.1-4Stephen Gallagher - 1.5.1-3Stephen Gallagher - 1.5.1-2Stephen Gallagher - 1.5.1-1Stephen Gallagher - 1.5.0-2Stephen Gallagher - 1.5.0-1Stephen Gallagher - 1.4.1-3Stephen Gallagher - 1.4.1-2Stephen Gallagher - 1.4.1-1Stephen Gallagher - 1.4.0-2Stephen Gallagher - 1.4.0-1Stephen Gallagher - 1.3.0-35Stephen Gallagher - 1.3.0-34Stephen Gallagher - 1.3.0-33Stephen Gallagher - 1.3.0-32Stephen Gallagher - 1.3.0-31Stephen Gallagher - 1.3.0-30David Malcolm - 1.2.91-21Stephen Gallagher - 1.2.91-20Stephen Gallagher - 1.2.1-15Stephen Gallagher - 1.2.0-12Stephen Gallagher - 1.1.92-11Stephen Gallagher - 1.1.91-10Simo Sorce - 1.1.1-3Stephen Gallagher - 1.1.1-1Stephen Gallagher - 1.1.0-2Stephen Gallagher - 1.1.0-1.pre20100317git0ea7f19Stephen Gallagehr - 1.0.5-2Stephen Gallagher - 1.0.5-1Stephen Gallagher - 1.0.4-1Stephen Gallagher - 1.0.3-1Stephen Gallagher - 1.0.2-1Stephen Gallagher - 1.0.1-1Stephen Gallagher - 1.0.0-2Stephen Gallagher - 1.0.0-1Stephen Gallagher - 0.99.1-1Stephen Gallagher - 0.99.0-1Stephen Gallagher - 0.7.1-1Stephen Gallagher - 0.7.0-2Stephen Gallagher - 0.7.0-1Stephen Gallagher - 0.6.1-2Stephen Gallagher - 0.6.1-1Stephen Gallagher - 0.6.0-1Sumit Bose - 0.6.0-0Simo Sorce - 0.5.0-0Jakub Hrozek - 0.4.1-4Fedora Release Engineering - 0.4.1-3Simo Sorce - 0.4.1-2Simo Sorce - 0.4.1-1Simo Sorce - 0.4.1-0Simo Sorce - 0.3.2-2Jakub Hrozek - 0.3.2-1Simo Sorce - 0.3.1-2Simo Sorce - 0.3.1-1Simo Sorce - 0.3.0-2Simo Sorce - 0.3.0-1Simo Sorce - 0.2.1-1Simo Sorce - 0.2.0-1Jakub Hrozek - 0.1.0-5.20090309git691c9b3Jakub Hrozek - 0.1.0-4Sumit Bose - 0.1.0-3Jakub Hrozek - 0.1.0-2Stephen Gallagher - 0.1.0-1- Resolves: rhbz#1690759 - RHEL STIG pointing sssd Packaging issue [rhel-7.6.z] - Part 2.- Resolves: rhbz#1690759 - RHEL STIG pointing sssd Packaging issue [rhel-7.6.z]- Resolves: rhbz#1683578 - sssd_krb5_locator_plugin introduces delay in cifs.upcall krb5 calls [rhel-7.6.z]- Resolves: rhbz#1659507 - SSSD's LDAP authentication provider does not work if ID provider is authenticated with GSSAPI [rhel-7.6.z]- Resolves: rhbz#1659083 - SSSD must be cleared/restarted periodically in order to retrieve AD users through IPA Trust [rhel-7.6.z]- Resolves: rhbz#1656833 - sssd_nss memory leak [rhel-7.6.z]- Resolves: Bug 1649784 - SSSD not fetching all sudo rules from AD [rhel-7.6.z]- Resolves: rhbz#1645047 - sssd only sets the SELinux login context if it differs from the default [rhel-7.6.z]- Resolves: rhbz#1593756 - sssd needs to require a newer version of libtalloc and libtevent to avoid an issue in GPO processing- Resolves: rhbz#1610667 - sssd_ssh leaks file descriptors when more than one certificate is converted into an SSH key - Resolves: rhbz#1583360 - The IPA selinux provider can return an error if SELinux is completely disabled- Resolves: rhbz#1602781 - Local users failed to login with same password- Resolves: rhbz#1586127 - Spurious check in the sssd nss memcache can cause the memory cache to be skipped- Resolves: rhbz#1522928 - sssd doesn't allow user with expired password- Resolves: rhbz#1607313 - When sssd is running as non-root user, the sudo pipe is created as sssd:sssd but then the private pipe ownership fails- Resolves: rhbz#1600822 - SSSD bails out saving desktop profiles in case an invalid profile is found- Resolves: rhbz#1582975 - The search filter for detecting POSIX attributes in global catalog is too broad and can cause a high load on the servers- Resolves: rhbz#1583725 - SSSD AD uses LDAP filter to detect POSIX attributes stored in AD GC also for regular AD DC queries - Resolves: rhbz#1416528 - sssd in cross realm trust configuration should be able to use AD KDCs from a client site defined in sssd.conf or a snippet - Resolves: rhbz#1592964 - Groups go missing with PAC enabled in sssd- Resolves: rhbz#1590603 - EMBARGOED CVE-2018-10852 sssd: information leak from the sssd-sudo responder [rhel-7] - Resolves: rhbz#1450778 - Full information regarding priority of lookup of principal in keytab not in man page- Resolves: rhbz#1494690 - kdcinfo files are not created for subdomains of a directly joined AD client - Resolves: rhbz#1583343 - Login with sshkeys stored in ipa not working after update to RHEL-7.5 - Resolves: rhbz#1527662 - Handle conflicting e-mail addresses more gracefully - Resolves: rhbz#1509691 - Document how to change the regular expression for SSSD so that group names with an @-sign can be parsed- Related: rhbz#1558498 - Rebase sssd to the latests upstream release of the 1.16 branch- Resolves: rhbz#1558498 - Rebase sssd to the latests upstream release of the 1.16 branch - Resolves: rhbz#1523019 - Reset password with two factor authentication fails - Resolves: rhbz#1534749 - Requesting an AD user's private group and then the user itself returns an emty homedir - Resolves: rhbz#1537272 - SSH public key authentication keeps working after keys are removed from ID view - Resolves: rhbz#1537279 - Certificate is not removed from cache when it's removed from the override - Resolves: rhbz#1562025 - externalUser sudo attribute must be fully-qualified - Resolves: rhbz#1577335 - /usr/libexec/sssd/sssd_autofs SIGABRT crash daily - Resolves: rhbz#1508530 - How should sudo behave without sudoHost attribute? - Resolves: rhbz#1546754 - The man page of sss_ssh_authorizedkeys can be enhanced to better explain how the keys are retrieved and how X.509 certificates can be used - Resolves: rhbz#1572790 - getgrgid/getpwuid fails in setups with multiple domains if the first domain uses mid_id/max_id - Resolves: rhbz#1561562 - sssd not honoring dyndns_server if the DNS update process is terminated with a signal - Resolves: rhbz#1583251 - home dir disappear in sssd cache on the IPA master for AD users - Resolves: rhbz#1514061 - ID override GID from Default Trust View is not properly resolved in case domain resolution order is set - Resolves: rhbz#1571466 - Utilizing domain_resolution_order in sssd.conf breaks SELinux user map - Resolves: rhbz#1571526 - SSSD with ID provider 'ad' should give a warning in case the ldap schema is manually changed to something different than 'ad'.- Resolves: rhbz#1547782 - The SSSD IPA provider allocates information about external groups on a long lived memory context, causing memory growth of the sssd_be process- Related: rhbz#1578291 - Samba can not register sss idmap module because it's using an outdated SMB_IDMAP_INTERFACE_VERSION- Resolves: rhbz#1578291 - Samba can not register sss idmap module because it's using an outdated SMB_IDMAP_INTERFACE_VERSION- Resolves: rhbz#1516266 - Give a more detailed debug and system-log message if krb5_init_context() failed - Resolves: rhbz#1503802 - Smartcard authentication fails if SSSD is offline and 'krb5_store_password_if_offline = True' - Resolves: rhbz#1385665 - Incorrect error code returned from krb5_child (updated) - Resolves: rhbz#1547234 - SSSD's GPO code ignores ad_site option - Resolves: rhbz#1459348 - extend sss-certmap man page regarding priority processing - Resolves: rhbz#1220767 - Group renaming issue when "id_provider = ldap" is set - Resolves: rhbz#1538555 - crash in nss_protocol_fill_netgrent. sssd_nss[19234]: segfault at 80 ip 000055612688c2a0 sp 00007ffddf9b9cd0 error 4 in sssd_nss[55612687e000+39000]- Resolves: rhbz#1565774 - After updating to RHEL 7.5 failing to clear the sssd cache- Resolves: rhbz#1566782 - memory management issue in the sssd_nss_ex interface can cause the ns-slapd process on IPA server to crash- Related: rhbzrhbz#1544943 - sssd goes offline when renewing expired ticket- Resolves: rhbz#1543348 - sssd_be consumes more memory on RHEL 7.4 systems. - Resolves: rhbz#1544943 - sssd goes offline when renewing expired ticket- Resolves: rhbz#1523282 - sssd used wrong search base with wrong AD server- Resolves: rhbz#1538643 - SSSD crashes when retrieving a Desktop Profile with no specific host/hostgroup set - Related: rhbz#1441908 - SELINUX: Use getseuserbyname to get IPA seuser - Related: rhbz#1327705 - [RFE] Automatic creation of user private groups on RHEL clients joined to AD via sssd [RHEL 7]- Resolves: rhbz#1517971 - AD Domain goes offline immediately during subdomain initialization - IPA AD Trust - Related: rhbz#1482555 - sysdb index improvements - missing ghost attribute indexing, unneeded objectclass index etc.. - Related: rhbz#1327705 - [RFE] Automatic creation of user private groups on RHEL clients joined to AD via sssd [RHEL 7] - Resolves: rhbz#1527149 - AD provider - AD BUILTIN groups are cached with gidNumber = 0 - Related: rhbz#1461899 - Loading enterprise principals doesn't work with a primed cache - Related: rhbz#1473571 - ipa-extdom-extop plugin can exhaust DS worker threads- Resolves: rhbz#1525644 - dbus-send unable to find user by CAC cert- Resolves: rhbz#1523010 - IPA user able to authenticate with revoked cert on smart card- Resolves: rhbz#1512027 - NSS by-id requests are not checked against max_id/min_id ranges before triggering the backend- Related: rhbz#1507614 - Improve Smartcard integration if multiple certificates or multiple mapped identities are available - Resolves: rhbz#1523010 - IPA user able to authenticate with revoked cert on smart card - Resolves: rhbz#1520984 - getent output is not showing home directory for IPA AD trusted user - Related: rhbz#1473571 - ipa-extdom-extop plugin can exhaust DS worker threads- Resolves: rhbz#1421194 - SSSD doesn't use AD global catalog for gidnumber lookup, resulting in unacceptable delay for large forests- Resolves: rhbz#1482231 - sssd_nss consumes more memory until restarted or machine swaps - Resolves: rhbz#1512508 - SSSD fails to fetch group information after switching IPA client to a non-default view- Resolves: rhbz#1490120 - SSSD complaining about corrupted mmap cache and logging error in /var/log/messages and /var/log/sssd/sssd_nss.log- Resolves: rhbz#1272214 - [RFE] Create a local per system report about who can access that IDM client (attestation) - Resolves: rhbz#1482555 - sysdb index improvements - missing ghost attribute indexing, unneeded objectclass index etc.. - Resolves: rhbz#888739 - Enumerating large number of users makes sssd_be hog the cpu for a long time. - Resolves: rhbz#1373547 - SSSD performance issue with malloc and brk calls - Resolves: rhbz#1472255 - Improve SSSD performance in the 7.5 release- Related: rhbz#1460724 - SYSLOG_IDENTIFIER is different - Related: rhbz#1432010 - SSSD ships a drop-in configuration snippet in /etc/systemd/system - Related: rhbz#1507614 - Improve Smartcard integration if multiple certificates or multiple mapped identities are available- Resolves: rhbz#1507614 - Improve Smartcard integration if multiple certificates or multiple mapped identities are available - Related: rhbz#1499659 - CVE-2017-12173 sssd: unsanitized input when searching in local cache database [rhel-7.5] - Resolves: rhbz#1408294 - SSSD authentication fails when two IPA accounts share an email address without a clear way to debug the problem - Resolves: rhbz#1502686 - crash - /usr/libexec/sssd/sssd_nss in nss_setnetgrent_timeout- Related: rhbz#1460724 - SYSLOG_IDENTIFIER is different - Related: rhbz#1459609 - When sssd is configured with id_provider proxy and auth_provider ldap, login fails if the LDAP server is not allowing anonymous binds.- Resolves: rhbz#1473571 - ipa-extdom-extop plugin can exhaust DS worker threads- Resolves: rhbz#1484376 - [RFE] Add a configuration option to SSSD to disable the memory cache - Resolves: rhbz#1327705 - Automatic creation of user private groups on RHEL clients joined to AD via sssd [RHEL 7] - Resolves: rhbz#1505277 - Race condition between refreshing the cr_domain list and a request that is using the list can cause a segfault is sssd_nss - Resolves: rhbz#1462343 - document information on why SSSD does not use host-based security filtering when processing AD GPOs - Resolves: rhbz#1498734 - sssd_be stuck in an infinite loop after completing full refresh of sudo rules - Resolves: rhbz#1400614 - [RFE] sssd should remember DNS sites from first search - Resolves: rhbz#1460724 - SYSLOG_IDENTIFIER is different - Resolves: rhbz#1459609 - When sssd is configured with id_provider proxy and auth_provider ldap, login fails if the LDAP server is not allowing anonymous binds.- Resolves: rhbz#1469791 - Rebase SSSD to version 1.16+ - Resolves: rhbz#1132264 - Allow sssd to retrieve sudo rules of local users whose sudo rules stored in ldap server - Resolves: rhbz#1301740 - sssd can be marked offline if a trusted domain is not reachable - Resolves: rhbz#1399262 - Use TCP for kerberos with AD by default - Resolves: rhbz#1416150 - RFE: Log to syslog when sssd cannot contact servers, goes offline - Resolves: rhbz#1441908 - SELINUX: Use getseuserbyname to get IPA seuser - Resolves: rhbz#1454559 - python-sssdconfig doesn't parse hexadecimal debug _level, resulting in set_option(): /usr/lib/python2.7/site-packages/SSSDConfig/__init__.py killed by TypeError - Resolves: rhbz#1456968 - MAN: document that attribute 'provider' is not allowed in section 'secrets' - Resolves: rhbz#1460689 - KCM/secrets: Storing many secrets in a rapid succession segfaults the secrets responder - Resolves: rhbz#1464049 - Idle nss file descriptors should be closed - Resolves: rhbz#1468610 - sssd_be is utilizing more CPU during sudo rules refresh - Resolves: rhbz#1474711 - Querying the AD domain for external domain's ID can mark the AD domain offline - Resolves: rhbz#1479398 - samba shares with sssd authentication broken on 7.4 - Resolves: rhbz#1479983 - id root triggers an LDAP lookup - Resolves: rhbz#1489895 - Issues with certificate mapping rules - Resolves: rhbz#1490501 - sssd incorrectly checks 'try_inotify' thinking it is the wrong section - Resolves: rhbz#1490913 - MAN: Document that full_name_format must be set if the output of trusted domains user resolution should be shortnames only - Resolves: rhbz#1499659 - CVE-2017-12173 sssd: unsanitized input when searching in local cache database [rhel-7.5] - Resolves: rhbz#1461899 - Loading enterprise principals doesn't work with a primed cache - Resolves: rhbz#1482674 - SUDO doesn't work for IPA users on IPA clients after applying ID Views for them in IPA server - Resolves: rhbz#1486053 - Accessing IdM kerberos ticket fails while id mapping is applied - Resolves: rhbz#1486786 - sssd going in offline mode due to sudo search filter. - Resolves: rhbz#1500087 - SSSD creates bad override search filter due to AD Trust object with parenthesis - Resolves: rhbz#1502713 - SSSD can crash due to ABI changes in libldb >= 1.2.0 (1.1.30) - Resolves: rhbz#1461462 - sssd_client: add mutex protected call to the PAC responder - Resolves: rhbz#1489666 - Combination sssd-ad and postfix recieve incorrect mail with asterisks or spaces - Resolves: rhbz#1525052 - sssd_krb5_localauth_plugin fails to fallback to otheri localname rules- Require the 7.5 libldb version which broke ABI - Related: rhbz#1469791 - Rebase SSSD to version 1.16+- Resolves: rhbz#1457926 - Wrong search base used when SSSD is directly connected to AD child domain- Resolves: rhbz#1450107 - SSSD doesn't handle conflicts between users from trusted domains with the same name when shortname user resolution is enabled- Resolves: rhbz#1459846 - krb5: properly handle 'password expired' information retured by the KDC during PKINIT/Smartcard authentication- Resolves: rhbz#1430415 - ldap_purge_cache_timeout in RHEL7.3 invalidate most of the entries once the cleanup task kicks in- Resolves: rhbz#1455254 - Make domain available as user attribute- Resolves: rhbz#1449731 - IPA client cannot change AD Trusted User password- Resolves: rhbz#1457927 - getent failed to fetch netgroup information after changing default_domain_suffix to ADdomin in /etc/sssd/sssd.conf- Resolves: rhbz#1440132 - fiter_users and filter_groups stop working properly in v 1.15- Resolves: rhbz#1449728 - LDAP to IPA migration doesn't work in master- Resolves: rhbz#1445445 - Smart card login fails if same cert mapped to IdM user and AD user- Resolves: rhbz#1449729 - org.freedesktop.sssd.infopipe.GetUserGroups does not resolve groups into names with AD- Resolves: rhbz#1450094 - Properly support IPA's promptusername config option- Resolves: rhbz#1457644 - Segfault in access_provider = krb5 is set in sssd.conf due to an off-by-one error when constructing the child send buffer - Resolves: rhbz#1456531 - Option name typos are not detected with validator function of sssctl config-check command in domain sections- Resolves: rhbz#1428906 - sssd intermittently failing to resolve groups for an AD user in IPA-AD trust environment.- Resolves: rhbz#1389796 - Smartcard authentication with UPN as logon name might fail - Fix Coverity issues in patches for rhbz#1445445- Resolves: rhbz#1445445 - Smart card login fails if same cert mapped to IdM user and AD user- Resolves: rhbz#1446302 - crash in sssd-kcm due to a race-condition between two concurrent requests- Resolves: rhbz#1389796 - Smartcard authentication with UPN as logon name might fail- Resolves: rhbz#1306707 - Need better debug message when krb5_child returns an unhandled error, leading to a System Error PAM code- Resolves: rhbz#1446535 - Group resolution does not work in subdomain without ad_server option- Resolves: rhbz#1449726 - sss_nss_getlistbycert() does not return results from multiple domains - Resolves: rhbz#1447098 - sssd unable to search dbus for ipa user by certificate - Additional patch for rhbz#1440132- Reapply patch by Lukas Slebodnik to fix upgrade issues with libwbclient - Resolves: rhbz#1439457 - SSSD does not start after upgrade from 7.3 to 7.4 - Resolves: rhbz#1449107 - error: %pre(sssd-common-1.15.2-26.el7.x86_64) scriptlet failed, exit status 3- Resolves: rhbz#1440132 - fiter_users and filter_groups stop working properly in v 1.15 - Also apply an additional patch for rhbz#1441545- Resolves: rhbz#1445445 - Smart card login fails if same cert mapped to IdM user and AD user- Resolves: rhbz#1434992 - Wrong pam return code for user from subdomain with ad_access_filter- Resolves: rhbz#1430494 - expect sss_ssh_authorizedkeys and sss_ssh_knownhostsproxy manuals to be packaged into sssd-common package- Resolves: rhbz#1427749 - SSSD in server mode iterates over all domains for group-by-GID requests, causing unnecessary searches- Resolves: rhbz#1446139 - Infopipe method ListByCertificate does not return the users with overrides- Resolves: rhbz#1441545 - With multiple subdomain sections id command output for user is not displayed for both domains- Resolves: rhbz#1428866 - Using ad_enabled_domains configuration option in sssd.conf causes nameservice lookups to fail.- Remove an unused variable from the sssd-secrets responder - Related: rhbz#1398701 - [sssd-secrets] https proxy talks plain http - Improve two DEBUG messages in the client trust code to aid troubleshooting - Fix standalone application domains - Related: rhbz#1425891 - Support delivering non-POSIX users and groups through the IFP and PAM interfaces- Allow completely server-side unqualified name resolution if the domain order is set, do not require any client-side changes - Related: rhbz#1330196 - [RFE] Short name input format with SSSD for users from all domains when domain autodiscovery is used or when IPA client resolves trusted AD domain users- Resolves: rhbz#1402532 - D-Bus interface of sssd is giving inappropriate group information for trusted AD users- Resolves: rhbz#1431858 - Wrong principal found with ad provider and long host name- Resolves: rhbz#1415167 - pam_acct_mgmt with pam_sss.so fails in unprivileged container unless selinux_provider = none is used- Resolves: rhbz#1438388 - [abrt] [faf] sssd: unknown function(): /usr/libexec/sssd/sssd_pam killed by 6- Resolves: rhbz#1432112 - sssctl config-check does not give any error when default configuration file is not present- Resolves: rhbz#1438374 - [abrt] [faf] sssd: vfprintf(): /usr/libexec/sssd/sssd_be killed by 11- Resolves: rhbz#1427195 - sssd_nss consumes more memory until restarted or machine swaps- Resolves: rhbz#1414023 - Create troubleshooting tool to determine if a failure is in SSSD or not when using layered products like RH-SSO/CFME etc- Resolves: rhbz#1398701 - [sssd-secrets] https proxy talks plain http- Fix off-by-one error in the KCM responder - Related: rhbz#1396012 - [RFE] KCM ccache daemon in SSSD- Resolves: rhbz#1425891 - Support delivering non-POSIX users and groups through the IFP and PAM interfaces- Resolves: rhbz#1434991 - Issue processing ssh keys from certificates in ssh respoder- Resolves: rhbz#1330196 - [RFE] Short name input format with SSSD for users from all domains when domain autodiscovery is used or when IPA client resolves trusted AD domain users - Also backport some buildtime fixes for the KCM responder - Related: rhbz#1396012 - [RFE] KCM ccache daemon in SSSD- Resolves: rhbz#1396012 - [RFE] KCM ccache daemon in SSSD- Resolves: rhbz#1340711 - [RFE] Use one smartcard and certificate for authentication to distinct logon accounts- Update to upstream 1.15.2 - https://docs.pagure.org/SSSD.sssd/users/relnotes/notes_1_15_2.html - Resolves: rhbz#1418728 - IPA - sudo does not handle associated conflict entries - Resolves: rhbz#1386748 - sssd doesn't update PTR records if A/PTR zones are configured as non-secure and secure - Resolves: rhbz#1214491 - [RFE] Make it possible to configure AD subdomain in the SSSD server mode- Drop "NOUPSTREAM: Bundle http-parser" patch Related: rhbz#1393819 - New package: http-parser- Update to upstream 1.15.1 - https://docs.pagure.org/SSSD.sssd/users/relnotes/notes_1_15_1.html - Resolves: rhbz#1327085 - Don't prompt for password if there is already one on the stack - Resolves: rhbz#1378722 - [RFE] Make GETSIDBYNAME and GETORIGBYNAME request aware of UPNs and aliases - Resolves: rhbz#1405075 - [RFE] Add PKINIT support to SSSD Kerberos provider - Resolves: rhbz#1416526 - Need correction in sssd-krb5 man page - Resolves: rhbz#1418752 - pam_sss crashes in do_pam_conversation if no conversation function is provided by the client app - Resolves: rhbz#1419356 - Fails to accept any sudo rules if there are two user entries in an ldap role with the same sudo user - Resolves: rhbz#1421622 - SSSD - Users/Groups are cached as mixed-case resulting in users unable to sign in- Fix several packaging issues, notably the p11_child is no longer setuid and the libwbclient used a wrong version number in the symlink- Update to upstream 1.15.0 - Resolves: rhbz#1393824 - Rebase SSSD to version 1.15 - Resolves: rhbz#1407960 - wbcLookupSid() fails in pdomain is NULL - Resolves: rhbz#1406437 - sssctl netgroup-show Cannot allocate memory - Resolves: rhbz#1400422 - Use-after free in resolver in case the fd is writeable and readable at the same time - Resolves: rhbz#1393085 - bz - ldap group names don't resolve after upgrading sssd to 1.14.0 if ldap_nesting_level is set to 0 - Resolves: rhbz#1392444 - sssd_be keeps crashing - Resolves: rhbz#1392441 - sssd fails to start after upgrading to RHEL 7.3 - Resolves: rhbz#1382602 - autofs map resolution doesn't work offline - Resolves: rhbz#1380436 - sudo: ignore case on case insensitive domains - Resolves: rhbz#1378251 - Typo In SSSD-AD Man Page - Resolves: rhbz#1373427 - Clock skew makes SSSD return System Error - Resolves: rhbz#1306707 - Need better handling of "Server not found in Kerberos database" - Resolves: rhbz#1297462 - Don't include 'enable_only=sssd' in the localauth plugin config- Resolves: rhbz#1382598 - IPA: Uninitialized variable during subdomain check- Resolves: rhbz#1378911 - No supplementary groups are resolved for users in nested OUs when domain stanza differs from AD domain- Resolves: rhbz#1372075 - AD provider: SSSD does not retrieve a domain-local group with the AD provider when following AGGUDLP group structure across domains- Resolves: rhbz#1376831 - sssd-common is missing dependency on sssd-sudo- Resolves: rhbz#1371631 - login using gdm calls for gdm-smartcard when smartcard authentication is not enabled- Resolves: rhbz#1373420 - sss_override fails to export- Resolves: rhbz#1375299 - sss_groupshow fails with error "No such group in local domain. Printing groups only allowed in local domain"- Resolves: rhbz#1375182 - SSSD goes offline when the LDAP server returns sizelimit exceeded- Resolves: rhbz#1372753 - Access denied for user when access_provider = krb5 is set in sssd.conf- Resolves: rhbz#1373444 - unable to create group in sssd cache - Resolves: rhbz#1373577 - unable to add local user in sssd to a group in sssd- Resolves: rhbz#1369118 - Don't enable the default shadowtils domain in RHEL- Fix permissions for the private pipe directory - Resolves: rhbz#1362716 - selinux avc denial for vsftp login as ipa user- Resolves: rhbz#1371977 - resolving IPA nested user groups is broken in 1.14- Resolves: rhbz#1368496 - sssd is not able to authenticate with alias- Resolves: rhbz#1371152 - SSSD qualifies principal twice in IPA-AD trust if the principal attribute doesn't exist on the AD side- Apply forgotten patch - Resolves: rhbz#1368496 - sssd is not able to authenticate with alias - Resolves: rhbz#1366470 - sssd: throw away the timestamp cache if re-initializing the persistent cache - Fix deleting non-existent secret - Related: rhbz#1311056 - Add a Secrets as a Service component- Resolves: rhbz#1362716 - selinux avc denial for vsftp login as ipa user- Resolves: rhbz#1368496 - sssd is not able to authenticate with alias- Resolves: rhbz#1364033 - sssd exits if clock is adjusted backwards after boot- Resolves: rhbz#1362023 - SSSD fails to start when ldap_user_extra_attrs contains mail- Resolves: rhbz#1368324 - libsss_autofs.so is packaged in two packages sssd-common and libsss_autofs- Fix RPM scriptlet plumbing for the sssd-secrets responder - Related: rhbz#1311056 - Add a Secrets as a Service component- Add socket-activation plumbing for the sssd-secrets responder - Related: rhbz#1311056 - Add a Secrets as a Service component- Own the secrets directory - Related: rhbz#1311056 - Add a Secrets as a Service component- Resolves: rhbz#1268874 - Add an option to disable checking for trusted domains in the subdomains provider- Resolves: rhbz#1271280 - sssd stores and returns incorrect information about empty netgroup (ldap-server: 389-ds)- Resolves: rhbz#1290500 - [feat] command to manually list fo_add_server_to_list information- Add several small fixes related to the config API - Related: rhbz#1072458 - [RFE] SSSD configuration file test tool (sssd_check)- Resolves: rhbz#1349900 - gpo search errors out and gpo_cache file is never created- Fix regressions in the simple access provider - Resolves: rhbz#1360806 - sssd does not start if sub-domain user is used with simple access provider - Apply a number of specfile patches to better match the upstream spefile - Related: rhbz#1290381 - Rebase SSSD to 1.14.x in RHEL-7.3- Cherry-pick patches from upstream that fix several regressions - Avoid checking local users in all cases - Resolves: rhbz#1353951 - sssd_pam leaks file descriptors- Resolves: rhbz#1364118 - [abrt] [faf] sssd: unknown function(): /usr/libexec/sssd/sssd_nss killed by 11 - Resolves: rhbz#1361563 - Wrong pam error code returned for password change in offline mode- Resolves: rhbz#1309745 - Support multiple principals for IPA users- Resolves: rhbz#1304992 - Handle overriden name of members in the memberUid attribute- handle unresolvable sites more gracefully - Resolves: rhbz#1346011 - sssd is looking at a server in the GC of a subdomain, not the root domain. - fix compilation warnings in unit tests- fix capaths output - Resolves: rhbz#1344940 - GSSAPI error causes failures for child domain user logins across IPA - AD trust - also fix Coverity issues in the secrets responder and suppress noisy debug messages when setting the timestamp cache- Resolves: rhbz#1356577 - sssctl: Time stamps without time zone information- Resolves: rhbz#1354414 - New or modified ID-View User overrides are not visible unless rm -f /var/lib/sss/db/*cache*- Resolves: rhbz#1211631 - [RFE] Support of UPN for IdM trusted domains- Resolves: rhbz#1350520 - [abrt] sssd-common: ipa_dyndns_update_send(): sssd_be killed by SIGSEGV- Resolves: rhbz#1349882 - sssd does not work under non-root user - Also cherry-pick a few patches from upstream to fix config schema - Related: rhbz#1072458 - [RFE] SSSD configuration file test tool (sssd_check)- Sync a few minor patches from upstream - Fix sssctl manpage - Fix nss-tests unit test on big-endian machines - Fix several issues in the config schema - Related: rhbz#1072458 - [RFE] SSSD configuration file test tool (sssd_check)- Bundle http-parser - Resolves: rhbz#1311056 - Add a Secrets as a Service component- Sync a few minor patches from upstream - Fix a failover issue - Resolves: rhbz#1334749 - sssd fails to mark a connection as bad on searches that time out- Explicitly BuildRequire newer ding-libs - Resolves: rhbz#1072458 - [RFE] SSSD configuration file test tool (sssd_check)- New upstream release 1.14.0 - Resolves: rhbz#1290381 - Rebase SSSD to 1.14.x in RHEL-7.3 - Resolves: rhbz#835492 - [RFE] SSSD admin tool request - force reload - Resolves: rhbz#1072458 - [RFE] SSSD configuration file test tool (sssd_check) - Resolves: rhbz#1278691 - Please fix rfc2307 autofs schema defaults - Resolves: rhbz#1287209 - default_domain_suffix Appended to User Name - Resolves: rhbz#1300663 - Improve sudo protocol to support configurations with default_domain_suffix - Resolves: rhbz#1312275 - Support authentication indicators from IPA- Resolves: rhbz#1290381 - Rebase SSSD to 1.14.x in RHEL-7.3 - Resolves: rhbz#790113 - [RFE] "include" directive in sssd.conf - Resolves: rhbz#874985 - [RFE] AD provider support for automount lookups - Resolves: rhbz#879333 - [RFE] SSSD admin tool request - status overview - Resolves: rhbz#1140022 - [RFE]Allow sssd to add a new option that would specify which server to update DNS with - Resolves: rhbz#1290380 - RFE: Improve SSSD performance in large environments - Resolves: rhbz#883886 - sssd: incorrect checks on length values during packet decoding - Resolves: rhbz#988207 - sssd does not detail which line in configuration is invalid - Resolves: rhbz#1007969 - sssd_cache does not remove have an option to remove the sssd database - Resolves: rhbz#1103249 - PAC responder needs much time to process large group lists - Resolves: rhbz#1118257 - Users in ipa groups, added to netgroups are not resovable - Resolves: rhbz#1269018 - Too much logging from sssd_be - Resolves: rhbz#1293695 - sssd mixup nested group from AD trusted domains - Resolves: rhbz#1308935 - After removing certificate from user in IPA and even after sss_cache, FindByCertificate still finds the user - Resolves: rhbz#1315766 - SSSD PAM module does not support multiple password prompts (e.g. Password + Token) with sudo - Resolves: rhbz#1316164 - SSSD fails to process GPO from Active Directory - Resolves: rhbz#1322458 - sssd_be[11010]: segfault at 0 ip 00007ff889ff61bb sp 00007ffc7d66a3b0 error 4 in libsss_ipa.so[7ff889fcf000+5d000]- Resolves: rhbz#1290381 - Rebase SSSD to 1.14.x in RHEL-7.3 - The rebase includes fixes for the following bugzillas: - Resolves: rhbz#789477 - [RFE] SUDO: Support the IPA schema - Resolves: rhbz#1059972 - RFE: SSSD: Automatically assign new slices for any AD domain - Resolves: rhbz#1233200 - man sssd.conf should clarify details about subdomain_inherit option. - Resolves: rhbz#1238144 - Need better libhbac debuging added to sssd - Resolves: rhbz#1265366 - sss_override segfaults when accidentally adding --help flag to some commands - Resolves: rhbz#1269512 - sss_override: memory violation - Resolves: rhbz#1278566 - crash in sssd when non-Englsh locale is used and pam_strerror prints non-ASCII characters - Resolves: rhbz#1283686 - groups get deleted from the cache - Resolves: rhbz#1290378 - Smart Cards: Certificate in the ID View - Resolves: rhbz#1292238 - extreme memory usage in libnfsidmap sss.so plug-in when resolving groups with many members - Resolves: rhbz#1292456 - sssd_be AD segfaults on missing A record - Resolves: rhbz#1294670 - Local users with local sudo rules causes LDAP queries - Resolves: rhbz#1296618 - Properly remove OriginalMemberOf attribute in SSSD cache if user has no secondary groups anymore - Resolves: rhbz#1299553 - Cannot retrieve users after upgrade from 1.12 to 1.13 - Resolves: rhbz#1302821 - Cannot start sssd after switching to non-root - Resolves: rhbz#1310877 - [RFE] Support Automatic Renewing of Kerberos Host Keytabs - Resolves: rhbz#1313014 - sssd is not closing sockets properly - Resolves: rhbz#1318996 - SSSD does not fail over to next GC - Resolves: rhbz#1327270 - local overrides: issues with sub-domain users and mixed case names - Resolves: rhbz#1342547 - sssd-libwbclient: wbcSidsToUnixIds should not fail on lookup errors- Build the PAC plugin with krb5-1.14 - Related: rhbz#1336688 - sssd tries to resolve global catalog servers from AD forest sub-domains in AD-IPA trust setup- Resolves: rhbz#1336688 - sssd tries to resolve global catalog servers from AD forest sub-domains in AD-IPA trust setup- Resolves: rhbz#1290853 - [sssd] Trusted (AD) user's info stays in sssd cache for much more than expected.- Resolves: rhbz#1336706 - sssd_nss memory usage keeps growing when trying to retrieve non-existing netgroups- Resolves: rhbz#1296902 - In IPA-AD trust environment access is granted to AD user even if the user is disabled on AD.- Resolves: rhbz#1334159 - IPA provider crashes if a netgroup from a trusted domain is requested- Resolves: rhbz#1308913 - sssd be memory leak in sssd's memberof plugin - More patches from upstream related to the memory leak- Resolves: rhbz#1308913 - sssd be memory leak in sssd's memberof plugin- Resolves: rhbz#1300740 - [RFE] IPA: resolve external group memberships of IPA groups during getgrnam and getgrgid- Resolves: rhbz#1284814 - sssd: [sysdb_add_user] (0x0400): Error: 17- Resolves: rhbz#1270827 - local overrides: don't contact server with overridden name/id- Resolves: rhbz#1267837 - sssd_be crashed in ipa_srv_ad_acct_lookup_step- Resolves: rhbz#1267176 - Memory leak / possible DoS with krb auth.- Resolves: rhbz#1267836 - PAM responder crashed if user was not set- Resolves: rhbz#1266107 - AD: Conditional jump or move depends on uninitialised value- Resolves: rhbz#1250135 - Detect re-established trusts in the IPA subdomain code- Fix a Coverity warning in dyndns code - Resolves: rhbz#1261155 - nsupdate exits on first GSSAPI error instead of processing other commands- Resolves: rhbz#1261155 - nsupdate exits on first GSSAPI error instead of processing other commands- Resolves: rhbz#1263735 - Could not resolve AD user from root domain- Remove -d from sss_override manpage - Related: rhbz#1259512 - sss_override : The local override user is not found- Patches required for better handling of failover with one-way trusts - Related: rhbz#1250135 - Detect re-established trusts in the IPA subdomain code- Resolves: rhbz#1263587 - sss_override --name doesn't work with RFC2307 and ghost users- Resolves: rhbz#1259512 - sss_override : The local override user is not found- Resolves: rhbz#1260027 - sssd_be memory leak with sssd-ad in GPO code- Resolves: rhbz#1256398 - sssd cannot resolve user names containing backslash with ldap provider- Resolves: rhbz#1254189 - sss_override contains an extra parameter --debug but is not listed in the man page or in the arguments help- Resolves: rhbz#1254518 - Fix crash in nss responder- Support import/export for local overrides - Support FQDNs for local overrides - Resolves: rhbz#1254184 - sss_override does not work correctly when 'use_fully_qualified_names = True'- Resolves: rhbz#1244950 - Add index for 'objectSIDString' and maybe to other cache attributes- Resolves: rhbz#1250415 - sssd: p11_child hardening- Related: rhbz#1250135 - Detect re-established trusts in the IPA subdomain code- Resolves: rhbz#1202724 - [RFE] Add a way to lookup users based on CAC identity certificates- Resolves: rhbz#1232950 - [IPA/IdM] sudoOrder not honored as expected- Fix wildcard_limit=0 - Resolves: rhbz#1206571 - [RFE] Expose D-BUS interface- Fix race condition in invalidating the memory cache - Related: rhbz#1206575 - [RFE] The fast memory cache should cache initgroups- Resolves: rhbz#1249015 - KDC proxy not working with SSSD krb5_use_kdcinfo enabled- Bump release number - Related: rhbz#1246489 - sss_obfuscate fails with "ImportError: No module named pysss"- Fix missing dependency of sssd-tools - Resolves: rhbz#1246489 - sss_obfuscate fails with "ImportError: No module named pysss"- More memory cache related fixes - Related: rhbz#1206575 - [RFE] The fast memory cache should cache initgroups- Remove binary blob from SC patches as patch(1) can't handle those - Related: rhbz#854396 - [RFE] Support for smart cards- Resolves: rhbz#1244949 - getgrgid for user's UID on a trust client prevents getpw*- Fix memory cache integration tests - Resolves: rhbz#1206575 - [RFE] The fast memory cache should cache initgroups - Resolves: rhbz#854396 - [RFE] Support for smart cards- Remove OTP from PAM stack correctly - Related: rhbz#1200873 - [RFE] Allow smart multi step prompting when user logs in with password and token code from IPA - Handle sssd-owned keytabs when sssd runs as root - Related: rhbz#1205144 - RFE: Support one-way trusts for IPA- Resolves: rhbz#1183747 - [FEAT] UID and GID mapping on individual clients- Resolves: rhbz#1206565 - [RFE] Add dualstack and multihomed support - Resolves: rhbz#1187146 - If v4 address exists, will not create nonexistant v6 in ipa domain- Resolves: rhbz#1242942 - well-known SID check is broken for NetBIOS prefixes- Resolves: rhbz#1234722 - sssd ad provider fails to start in rhel7.2- Add support for InfoPipe wildcard requests - Resolves: rhbz#1206571 - [RFE] Expose D-BUS interface- Also package the initgr memcache - Related: rhbz#1205554 - Rebase SSSD to 1.13.x- Rebase to 1.13.0 upstream - Related: rhbz#1205554 - Rebase SSSD to 1.13.x - Resolves: rhbz#910187 - [RFE] authenticate against cache in SSSD - Resolves: rhbz#1206575 - [RFE] The fast memory cache should cache initgroups- Don't default to SSSD user - Related: rhbz#1205554 - Rebase SSSD to 1.13.x- Related: rhbz#1205554 - Rebase SSSD to 1.13.x - GPO default should be permissve- Resolves: rhbz#1205554 - Rebase SSSD to 1.13.x - Relax the libldb requirement - Resolves: rhbz#1221992 - sssd_be segfault at 0 ip sp error 6 in libtevent.so.0.9.21 - Resolves: rhbz#1221839 - SSSD group enumeration inconsistent due to binary SIDs - Resolves: rhbz#1219285 - Unable to resolve group memberships for AD users when using sssd-1.12.2-58.el7_1.6.x86_64 client in combination with ipa-server-3.0.0-42.el6.x86_64 with AD Trust - Resolves: rhbz#1217559 - [RFE] Support GPOs from different domain controllers - Resolves: rhbz#1217350 - ignore_group_members doesn't work for subdomains - Resolves: rhbz#1217127 - Override for IPA users with login does not list user all groups - Resolves: rhbz#1216285 - autofs provider fails when default_domain_suffix and use_fully_qualified_names set - Resolves: rhbz#1214719 - Group resolution is inconsistent with group overrides - Resolves: rhbz#1214718 - Overridde with --login fails trusted adusers group membership resolution - Resolves: rhbz#1214716 - idoverridegroup for ipa group with --group-name does not work - Resolves: rhbz#1214337 - Overrides with --login work in second attempt - Resolves: rhbz#1212489 - Disable the cleanup task by default - Resolves: rhbz#1211830 - external users do not resolve with "default_domain_suffix" set in IPA server sssd.conf - Resolves: rhbz#1210854 - Only set the selinux context if the context differs from the local one - Resolves: rhbz#1209483 - When using id_provider=proxy with auth_provider=ldap, it does not work as expected - Resolves: rhbz#1209374 - Man sssd-ad(5) lists Group Policy Management Editor naming for some policies but not for all - Resolves: rhbz#1208507 - sysdb sudo search doesn't escape special characters - Resolves: rhbz#1206571 - [RFE] Expose D-BUS interface - Resolves: rhbz#1206566 - SSSD does not update Dynamic DNS records if the IPA domain differs from machine hostname's domain - Resolves: rhbz#1206189 - [bug] sssd always appends default_domain_suffix when checking for host keys - Resolves: rhbz#1204203 - sssd crashes intermittently - Resolves: rhbz#1203945 - [FJ7.0 Bug]: getgrent returns error because sss is written in nsswitch.conf as default - Resolves: rhbz#1203642 - GPO access control looks for computer object in user's domain only - Resolves: rhbz#1202245 - SSSD's HBAC processing is not permissive enough with broken replication entries - Resolves: rhbz#1201271 - sssd_nss segfaults if initgroups request is by UPN and doesn't find anything - Resolves: rhbz#1200873 - [RFE] Allow smart multi step prompting when user logs in with password and token code from IPA - Resolves: rhbz#1199541 - Read and use the TTL value when resolving a SRV query - Resolves: rhbz#1199533 - [RFE] Implement background refresh for users, groups or other cache objects - Resolves: rhbz#1199445 - Does sssd-ad use the most suitable attribute for group name? - Resolves: rhbz#1198477 - ccname_file_dummy is not unlinked on error - Resolves: rhbz#1187103 - [RFE] User's home directories are not taken from AD when there is an IPA trust with AD - Resolves: rhbz#1185536 - In ipa-ad trust, with 'default_domain_suffix' set to AD domain, IPA user are not able to log unless use_fully_qualified_names is set - Resolves: rhbz#1175760 - [RFE] Have OpenLDAP lock out ssh keys when account naturally expires - Resolves: rhbz#1163806 - [RFE]ad provider dns_discovery_domain option: kerberos discovery is not using this option - Resolves: rhbz#1205160 - Complain loudly if backend doesn't start due to missing or invalid keytab- Resolves: rhbz#1226119 - Properly handle AD's binary objectGUID- Filter out domain-local groups during AD initgroups operation - Related: rhbz#1201840 - SSSD downloads too much information when fetching information about groups- Resolves: rhbz#1201840 - SSSD downloads too much information when fetching information about groups- Initialize variable in the views code in one success and one failure path - Resolves: rhbz#1202170 - sssd_be segfault on IPA(when auth with AD trusted domain) client at src/providers/ipa/ipa_s2n_exop.c:1605- Resolves: rhbz#1202170 - sssd_be segfault on IPA(when auth with AD trusted domain) client at src/providers/ipa/ipa_s2n_exop.c:1605- Handle case where there is no default and no rules - Resolves: rhbz#1192314 - With empty ipaselinuxusermapdefault security context on client is staff_u- Set a pointer in ldap_child to NULL to avoid warnings - Related: rhbz#1198759 - ccname_file_dummy is not unlinked on error- Resolves: rhbz#1199143 - With empty ipaselinuxusermapdefault security context on client is staff_u- Resolves: rhbz#1198759 - ccname_file_dummy is not unlinked on error- Run the restart in sssd-common posttrans - Explicitly require libwbclient - Resolves: rhbz#1187113 - sssd deamon was not running after RHEL 7.1 upgrade- Resolves: rhbz#1187113 - sssd deamon was not running after RHEL 7.1 upgrade- Fix endianess bug in fill_id() - Related: rhbz#1109331 - [RFE] Allow SSSD to be used with smbd shares- Resolves: rhbz#1168904 - gid is overridden by uid in default trust view- Resolves: rhbz#1187192 - IPA initgroups don't work correctly in non-default view- Resolves: rhbz#1184982 - Need to set different umask in selinux_child- Bump the release number - Related: rhbz#1184140 - Users saved throug extop don't have the originalMemberOf attribute- Add a patch dependency - Related: rhbz#1184140 - Users saved throug extop don't have the originalMemberOf attribute- Process ghost members only once - Fix processing of universal groups with members from different domains - Related: rhbz#1168904 - gid is overridden by uid in default trust view- Related: rhbz#1184140 - Users saved throug extop don't have the originalMemberOf attribute- Resolves: rhbz#1185188 - Uncached SIDs cannot be resolved- Handle GID override in MPG domains - Handle views with mixed-case domains - Related: rhbz#1168904 - gid is overridden by uid in default trust view- Open socket to the PAC responder in krb5_child before dropping root - Related: rhbz#1184140 - Users saved throug extop don't have the originalMemberOf attribute- Resolves: rhbz#1184140 - Users saved throug extop don't have the originalMemberOf attribute- Resolves: rhbz#1182183 - pam_sss(sshd:auth): authentication failure with user from AD- Resolves: rhbz#889206 - On clock skew sssd returns system error- Related: rhbz#1168904 - gid is overridden by uid in default trust view- Resolves: rhbz#1177140 - gpo_child fails if "log level" is enabled in smb.conf - Related: rhbz#1168904 - gid is overridden by uid in default trust view- Resolves: rhbz#1175408 - SSSD should not fail authentication when only allow rules are used - Resolves: rhbz#1175705 - sssd-libwbclient conflicts with Samba's and causes crash in wbinfo - in addition to the patch libwbclient.so is filtered out of the Provides list of the package- Resolves: rhbz#1171215 - Crash in function get_object_from_cache - Resolves: rhbz#1171383 - getent fails for posix group with AD users after login - Resolves: rhbz#1171382 - getent of AD universal group fails after group users login - Resolves: rhbz#1170300 - Access is not rejected for disabled domain - Resolves: rhbz#1162486 - Error processing external groups with getgrnam/getgrgid in the server mode - Resolves: rhbz#1168904 - gid is overridden by uid in default trust view- Resolves: rhbz#1169459 - sssd-ad: The man page description to enable GPO HBAC Policies are unclear - Related: rhbz#1113783 - sssd should run under unprivileged user- Rebuild to add several forgotten Patch entries - Resolves: rhbz#1173482 - MAN: Document that only user names are checked for pam_trusted_users - Resolves: rhbz#1167324 - pam_sss domains option: User auth should fail when domains=- Remove Coverity warnings in krb5_child code - Related: rhbz#1113783 - sssd should run under unprivileged user- Resolves: rhbz#1173482 - MAN: Document that only user names are checked for pam_trusted_users - Resolves: rhbz#1167324 - pam_sss domains option: User auth should fail when domains=- Don't error out on chpass with OTPs - Related: rhbz#1109756 - Rebase SSSD to 1.12- Resolves: rhbz#1124320 - [FJ7.0 Bug]: getgrent returns error because sss is written in nsswitch.conf as default.- Resolves: rhbz#1169739 - selinuxusermap rule does not apply to trusted AD users - Enable running unit tests without cmocka - Related: rhbz#1113783 - sssd should run under unprivileged user- krb5_child and ldap_child do not call Kerberos calls as root - Related: rhbz#1113783 - sssd should run under unprivileged user- Resolves: rhbz#1168735 - The Kerberos provider is not properly views-aware- Fix typo in libwbclient-devel alternatives invocation - Related: rhbz#1109331 - [RFE] Allow SSSD to be used with smbd shares- Resolves: rhbz#1166727 - pam_sss domains option: Untrusted users from the same domain are allowed to auth.- Handle migrating clients between views - Related: rhbz#891984 - [RFE] ID Views: Support migration from the sync solution to the trust solution- Use alternatives for libwbclient - Related: rhbz#1109331 - [RFE] Allow SSSD to be used with smbd shares- Resolves: rhbz#1165794 - sssd does not work with custom value of option re_expression- Add an option that describes where to put generated krb5 files to - Related: rhbz#1135043 - [RFE] Implement localauth plugin for MIT krb5 1.12- Handle IPA group names returned from the extop plugin - Related: rhbz#891984 - [RFE] ID Views: Support migration from the sync solution to the trust solution- Resolves: rhbz#1165792 - automount segfaults in sss_nss_check_header- Resolves: rhbz#1163742 - "debug_timestamps = false" and "debug_microseconds = true" do not work after enabling journald with sssd.- Resolves: rhbz#1153593 - Manpage description of case_sensitive=preserving is incomplete- Support views for IPA users - Related: rhbz#891984 - [RFE] ID Views: Support migration from the sync solution to the trust solution- Update man page to clarify TGs should be disabled with a custom search base - Related: rhbz#1161741 - TokenGroups for LDAP provider breaks in corner cases- Use upstreamed patches for the rootless sssd - Related: rhbz#1113783 - sssd should run under unprivileged user- Resolves: rhbz#1153603 - Proxy Provider: Fails to lookup case sensitive users and groups with case_sensitive=preserving- Resolves: rhbz#1161741 - TokenGroups for LDAP provider breaks in corner cases- Resolves: rhbz#1162480 - dereferencing failure against openldap server- Move adding the user from pretrans to pre, copy adding the user to sssd-krb5-common and sssd-ipa as well in order to work around yum ordering issue - Related: rhbz#1113783 - sssd should run under unprivileged user- Resolves: rhbz#1113783 - sssd should run under unprivileged user- Fix two regressions in the new selinux_child process - Related: rhbz#1113783 - sssd should run under unprivileged user - Resolves: rhbz#1132365 - Remove password from the PAM stack if OTP is used- Include the ldap_child and selinux_child patches for rootless sssd - Related: rhbz#1113783 - sssd should run under unprivileged user- Support overriding SSH public keys with views - Support extended attributes via the extop plugin - Related: rhbz#1109756 - Rebase SSSD to 1.12 - Resolves: rhbz#1137010 - disable midpoint refresh for netgroups if ptask refresh is enabled- Resolves: rhbz#1153518 - service lookups returned in lowercase with case_sensitive=preserving - Resolves: rhbz#1158809 - Enumeration shows only a single group multiple times- Include the responder and packaging patches for rootless sssd - Related: rhbz#1113783 - sssd should run under unprivileged user- Amend the sssd-ldap man page with info about lockout setup - Related: rhbz#1109756 - Rebase SSSD to 1.12 - Resolves: rhbz#1137014 - Shell fallback mechanism in SSSD - Resolves: rhbz#790854 - 4 functions with reference leaks within sssd (src/python/pyhbac.c)- Fix regressions caused by views patches when SSSD is connected to a pre-4.0 IPA server - Related: rhbz#1109756 - Rebase SSSD to 1.12- Add the low-level server changes for running as unprivileged user - Package the libsss_semange library needed for SELinux label changes - Related: rhbz#1113783 - sssd should run under unprivileged user - Resolves: rhbz#1113784 - sssd should audit selinux user map changes- Use libsemanage for SELinux label changes - Resolves: rhbz#1113784 - sssd should audit selinux user map changes- Rebase SSSD to 1.12.2 - Related: rhbz#1109756 - Rebase SSSD to 1.12- Sync with upstream - Related: rhbz#1109756 - Rebase SSSD to 1.12- Rebuild against ding-libs with fixed SONAME - Related: rhbz#1109756 - Rebase SSSD to 1.12- Rebase SSSD to 1.12.1 - Related: rhbz#1109756 - Rebase SSSD to 1.12- Require ldb 2.1.17 - Related: rhbz#1133914 - Rebase libldb to version 1.1.17 or newer- Fix fully qualified IFP lookups - Related: rhbz#1109756 - Rebase SSSD to 1.12- Rebase SSSD to 1.12.0 - Related: rhbz#1109756 - Rebase SSSD to 1.12- Squash in upstream review comments about the PAC patch - Related: rhbz#1097286 - Expanding home directory fails when the request comes from the PAC responder- Backport a patch to allow krb5-utils-test to run as root - Related: rhbz#1097286 - Expanding home directory fails when the request comes from the PAC responder- Resolves: rhbz#1097286 - Expanding home directory fails when the request comes from the PAC responder- Fix a DEBUG message, backport two related fixes - Related: rhbz#1090653 - segfault in sssd_be when second domain tree users are queried while joined to child domain- Resolves: rhbz#1090653 - segfault in sssd_be when second domain tree users are queried while joined to child domain- Resolves: rhbz#1082191 - RHEL7 IPA selinuxusermap hbac rule not always matching- Resolves: rhbz#1077328 - other subdomains are unavailable when joined to a subdomain in the ad forest- Resolves: rhbz#1078877 - Valgrind: Invalid read of int while processing netgroup- Resolves: rhbz#1075092 - Password change w/ OTP generates error on success- Resolves: rhbz#1078840 - Error during password change- Resolves: rhbz#1075663 - SSSD should create the SELinux mapping file with format expected by pam_selinux- Related: rhbz#1075621 - Add another Kerberos error code to trigger IPA password migration- Related: rhbz#1073635 - IPA SELinux code looks for the host in the wrong sysdb subdir when a trusted user logs in- Related: rhbz#1066096 - not retrieving homedirs of AD users with posix attributes- Related: rhbz#1072995 - AD group inconsistency when using AD provider in sssd-1.11-40- Resolves: rhbz#1073631 - sssd fails to handle expired passwords when OTP is used- Resolves: rhbz#1072067 - SSSD Does not cache SELinux map from FreeIPA correctly- Resolves: rhbz#1071903 - ipa-server-mode: Use lower-case user name component in home dir path- Resolves: rhbz#1068725 - Evaluate usage of sudo LDAP provider together with the AD provider- Fix idmap documentation - Bump idmap version info - Related: rhbz#1067361 - Check IPA idranges before saving them to the cache- Pull some follow up man page fixes from upstream - Related: rhbz#1060389 - Document that `sssd` cache needs to be cleared manually, if ID mapping configuration changes - Related: rhbz#1064908 - MAN: Remove misleading memberof example from ldap_access_filter example- Resolves: rhbz#1060389 - Document that `sssd` cache needs to be cleared manually, if ID mapping configuration changes- Resolves: rhbz#1064908 - MAN: Remove misleading memberof example from ldap_access_filter example- Resolves: rhbz#1068723 - Setting int option to 0 yields the default value- Resolves: rhbz#1067361 - Check IPA idranges before saving them to the cache- Resolves: rhbz#1067476 - SSSD pam module accepts usernames with leading spaces- Resolves: rhbz#1033069 - Configuring two different provider types might start two parallel enumeration tasks- Resolves: rhbz#1068640 - 'IPA: Don't call tevent_req_post outside _send' should be added to RHEL7- Resolves: rhbz#1063977 - SSSD needs to enable FAST by default- Resolves: rhbz#1064582 - sss_cache does not reset the SYSDB_INITGR_EXPIRE attribute when expiring users- Resolves: rhbz#1033081 - Implement heuristics to detect if POSIX attributes have been replicated to the Global Catalog or not- Resolves: rhbz#872177 - [RFE] subdomain homedir template should be configurable/use flatname by default- Resolves: rhbz#1059753 - Warn with a user-friendly error message when permissions on sssd.conf are incorrect- Resolves: rhbz#1037653 - Enabling ldap_id_mapping doesn't exclude uidNumber in filter- Resolves: rhbz#1059253 - Man page states default_shell option supersedes other shell options but in fact override_shell does. - Use the right domain for AD site resolution - Related: rhbz#743503 - [RFE] sssd should support DNS sites- Resolves: rhbz#1028039 - AD Enumeration reads data from LDAP while regular lookups connect to GC- Resolves: rhbz#877438 - sudoNotBefore/sudoNotAfter not supported by sssd sudoers plugin- Mass rebuild 2014-01-24- Resolves: rhbz#1054639 - sssd_be aborts a request if it doesn't match any configured idmap domain- Resolves: rhbz#1054899 - explicitly suggest krb5_auth_timeout in a loud DEBUG message in case Kerberos authentication times out- Resolves: rhbz#1037653 - Enabling ldap_id_mapping doesn't exclude uidNumber in filter- Resolves: rhbz#1051360 - [FJ7.0 Bug]: [REG] sssd_be crashes when ldap_search_base cannot be parsed. - Fix a typo in the man page - Related: rhbz#1034920 - RHEL7 sssd not setting IPA AD trusted user homedir- Resolves: rhbz#1054639 - sssd_be aborts a request if it doesn't match any configured idmap domain - Fix return value when searching for AD domain flat names - Resolves: rhbz#1048102 - Access denied for users from gc domain when using format DOMAIN\user- Resolves: rhbz#1034920 - RHEL7 sssd not setting IPA AD trusted user homedir- Resolves: rhbz#1048102 - Access denied for users from gc domain when using format DOMAIN\user- Resolves: rhbz#1053106 - sssd ad trusted sub domain do not inherit fallbacks and overrides settings- Resolves: rhbz#1051016 - FAST does not work in SSSD 1.11.2 in Fedora 20- Resolves: rhbz#1033133 - "System Error" when invalid ad_access_filter is used- Resolves: rhbz#1032983 - sssd_be crashes when ad_access_filter uses FOREST keyword. - Fix two memory leaks in the PAC responder (Related: rhbz#991065)- Resolves: rhbz#1048184 - Group lookup does not return member with multiple names after user lookup- Resolves: rhbz#1049533 - Group membership lookup issue- Mass rebuild 2013-12-27- Resolves: rhbz#894068 - sss_cache doesn't support subdomains- Re-initialize subdomains after provider startup - Related: rhbz#1038637 - If SSSD starts offline, subdomains list is never read- The AD provider is able to resolve group memberships for groups with Global and Universal scope - Related: rhbz#1033096 - tokenGroups do not work reliable with Global Catalog- Resolves: rhbz#1033096 - tokenGroups do not work reliable with Global Catalog - Resolves: rhbz#1030483 - Individual group search returned multiple results in GC lookups- Resolves: rhbz#1040969 - sssd_nss grows memory footprint when netgroups are requested- Resolves: rhbz#1023409 - Valgrind sssd "Syscall param socketcall.sendto(msg) points to uninitialised byte(s)"- Resolves: rhbz#1037936 - sssd_be crashes occasionally- Resolves: rhbz#1038637 - If SSSD starts offline, subdomains list is never read- Resolves: rhbz#1029631 - sssd_be crashes on manually adding a cleartext password to ldap_default_authtok- Resolves: rhbz#1036758 - SSSD: Allow for custom attributes in RDN when using id_provider = proxy- Resolves: rhbz#1034050 - Errors in domain log when saving user to sysdb- Resolves: rhbz#1036157 - sssd can't retrieve auto.master when using the "default_domain_suffix" option in- Resolves: rhbz#1028057 - Improve detection of the right domain when processing group with members from several domains- Resolves: rhbz#1033084 - sssd_be segfaults if empty grop is resolved using ad_matching_rule- Resolves: rhbz#1031562 - Incorrect mention of access_filter in sssd-ad manpage- Resolves: rhbz#991549 - sssd fails to retrieve netgroups with multiple CN attributes- Skip netgroups that don't provide well-formed triplets - Related: rhbz#991549 - sssd fails to retrieve netgroups with multiple CN attributes- New upstream release 1.11.2 - Remove upstreamed patches - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.11.2 - Resolves: rhbz#991065- Resolves: rhbz#1019882 - RHEL7 ipa ad trusted user lookups failed with sssd_be crash - Resolves: rhbz#1002597 - ad: unable to resolve membership when user is from different domain than group- New upstream release 1.11.1 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.11.1 - Resolves: rhbz#991065 - Rebase SSSD to 1.11.0- New upstream release 1.11.0 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.11.0 - Resolves: rhbz#991065- New upstream release 1.11 beta 2 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.11.0beta2 - Related: rhbz#991065- Resolves: #906427 - Do not use %{_lib} in specfile for the nss and pam libraries- Resolves: #983587 - sss_debuglevel did not increase verbosity in sssd_pac.log- Resolves: #983580 - Netgroups should ignore the 'use_fully_qualified_names' setting- Apply several important fixes from upstream 1.10 branch - Related: #966757 - SSSD failover doesn't work if the first DNS server in resolv.conf is unavailable- New upstream release 1.10.1 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.10.1- Remove libcmocka dependency- sssd-tools should require sssd-common, not sssd- Move sssd_pac to the sssd-ipa and sssd-ad subpackages - Trim out RHEL5-specific macros since we don't build on RHEL 5 - Trim out macros for Fedora older than F18 - Update libldb requirement to 1.1.16 - Trim RPM changelog down to the last year- Move sssd_pac to the sssd-krb5 subpackage- Fix Obsoletes: to account for dist tag - Convert post and pre scripts to run on the sssd-common subpackage - Remove old conversion from SYSV- New upstream release 1.10 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.10.0- the cmocka toolkit exists only on selected arches- Apply a number of patches from upstream to fix issues found post-beta, in particular: -- segfault with a high DEBUG level -- Fix IPA password migration (upstream #1873) -- Fix fail over when retrying SRV resolution (upstream #1886)- Only BuildRequire libcmocka on Fedora- Fix typo in Requires that prevented an upgrade (#973916) - Use a hardcoded version in Conflicts, not less-than-current- New upstream release 1.10 beta2 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.10.0beta2 - BuildRequire libcmocka-devel in order to run all upstream tests during build - BuildRequire libnl3 instead of libnl1 - No longer BuildRequire initscripts, we no longer use /sbin/service - Remove explicit krb5-libs >= 1.10 requires; this platform doensn't carry any older krb5-libs version- Enable hardened build for RHEL7- Apply a couple of patches from upstream git that resolve crashes when ID mapping object was not initialized properly but needed later- Resolves: rhbz#961357 - Missing dyndns_update entry in sssd.conf during realm join - Resolves: rhbz#961278 - Login failure: Enterprise Principal enabled by default for AD Provider - Resolves: rhbz#961251 - sssd does not create user's krb5 ccache dir/file parent directory when logging in- Explicitly Require libini_config >= 1.0.0.1 to work around a SONAME bug in ding-libs - Fix SSH integration with fully-qualified domains - Add the ability to dynamically discover the NetBIOS name- New upstream release 1.10 beta1 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.10.0beta1- Add a patch to fix krb5 ccache creation issue with krb5 1.11- New upstream release 1.10 alpha1 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.10.0alpha1- Split internal helper libraries into a shared object - Significantly reduce disk-space usage- Fix the Kerberos password expiration warning (#912223)- Do not write out dots in the domain-realm mapping file (#905650)- Include upstream patch to build with krb5-1.11- Rebuild against new libldb- Fix build with new automake versions- Recreate Kerberos ccache directory if it's missing - Resolves: rhbz#853558 - [sssd[krb5_child[PID]]]: Credential cache directory /run/user/UID/ccdir does not exist- Fix changelog dates to make F19 rpmbuild happy- New upstream release 1.9.4- New upstream release 1.9.3- Resolve groups from AD correctly- Check the validity of naming context- Move the sss_cache tool to the main package- Include the 1.9.2 tarball- New upstream release 1.9.2- New upstream release 1.9.1- require the latest libldb- Use mcpath insted of mcachepath macro to be consistent with upsteam spec file- New upstream release 1.9.0- New upstream release 1.9.0 rc1- New upstream release 1.9.0 beta7 - obsoletes patches #1-#3- Rebuild against libldb 1.12- Rebuild against libldb 1.11- Change the default ccache location to DIR:/run/user/${UID}/krb5cc and patch man page accordingly - Resolves: rhbz#851304- Rebuild against libldb 1.10- Only create the SELinux login file if there are SELinux mappings on the IPA server- Don't discard HBAC rule processing result if SELinux is on Resolves: rhbz#846792 (CVE-2012-3462)- New upstream release 1.9.0 beta 6 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.0beta6 - A new option, override_shell was added. If this option is set, all users managed by SSSD will have their shell set to its value. - Fixes for the support for setting default SELinux user context from FreeIPA. - Fixed a regression introduced in beta 5 that broke LDAP SASL binds - The SSSD supports the concept of a Primary Server and a Back Up Server in failover - A new command-line tool sss_seed is available to help prime the cache with a user record when deploying a new machine - SSSD is now able to discover and save the domain-realm mappings between an IPA server and a trusted Active Directory server. - Packaging changes to fix ldconfig usage in subpackages (#843995) - Rebuild against libldb 1.1.9- Rebuilt for https://fedoraproject.org/wiki/Fedora_18_Mass_Rebuild- New upstream release 1.9.0 beta 5 - Obsoletes the patch for missing DP_OPTION_TERMINATOR in AD provider options - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.0beta5 - Many fixes for the support for setting default SELinux user context from FreeIPA, most notably fixed the specificity evaluation - Fixed an incorrect default in the krb5_canonicalize option of the AD provider which was preventing password change operation - The shadowLastChange attribute value is now correctly updated with the number of days since the Epoch, not seconds- Fix broken ARM build - Add missing DP_OPTION_TERMINATOR in AD provider options- Own several directories create during make install (#839782)- New upstream release 1.9.0 beta 4 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.0beta4 - Add a new AD provider to improve integration with Active Directory 2008 R2 or later servers - SUDO integration was completely rewritten. The new implementation works with multiple domains and uses an improved refresh mechanism to download only the necessary rules - The IPA authentication provider now supports subdomains - Fixed regression for setups that were setting default_tkt_enctypes manually by reverting a previous workaround.- New upstream release 1.9.0 beta 3 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.0beta3 - Add a new PAC responder for dealing with cross-realm Kerberos trusts - Terminate idle connections to the NSS and PAM responders- Switch unicode library from libunistring to Glib - Drop unnecessary explicit Requires on keyutils - Guarantee that versioned Requires include the correct architecture- Fix accidental disabling of the DIR cache support- New upstream release 1.9.0 beta 2 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.0beta2 - Add support for the Kerberos DIR cache for storing multiple TGTs automatically - Major performance enhancement when storing large groups in the cache - Major performance enhancement when performing initgroups() against Active Directory - SSSDConfig data file default locations can now be set during configure for easier packaging- Fix regression in endianness patch- Rebuild SSSD against ding-libs 0.3.0beta1 - Fix endianness bug in service map protocol- Fix several regressions since 1.5.x - Ensure that the RPM creates the /var/lib/sss/mc directory - Add support for Netscape password warning expiration control - Rebuild against libldb 1.1.6- New upstream release 1.9.0 beta 1 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.9.0beta1 - Add native support for autofs to the IPA provider - Support for ID-mapping when connecting to Active Directory - Support for handling very large (> 1500 users) groups in Active Directory - Support for sub-domains (will be used for dealing with trust relationships) - Add a new fast in-memory cache to speed up lookups of cached data on repeated requests- New upstream release 1.8.3 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.8.3 - Numerous manpage and translation updates - LDAP: Handle situations where the RootDSE isn't available anonymously - LDAP: Fix regression for users using non-standard LDAP attributes for user information- New upstream release 1.8.2 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.8.2 - Several fixes to case-insensitive domain functions - Fix for GSSAPI binds when the keytab contains unrelated principals - Fixed several segfaults - Workarounds added for LDAP servers with unreadable RootDSE - SSH knownhostproxy will no longer enter an infinite loop preventing login - The provided SYSV init script now starts SSSD earlier at startup and stops it later during shutdown - Assorted minor fixes for issues discovered by static analysis tools- Don't duplicate libsss_autofs.so in two packages - Set explicit package contents instead of globbing- Fix uninitialized value bug causing crashes throughout the code - Resolves: rhbz#804783 - [abrt] Segfault during LDAP 'services' lookup- New upstream release 1.8.1 - Resolve issue where we could enter an infinite loop trying to connect to an auth server - Fix serious issue with complex (3+ levels) nested groups - Fix netgroup support for case-insensitivity and aliases - Fix serious issue with lookup bundling resulting in requests never completing - IPA provider will now check the value of nsAccountLock during pam_acct_mgmt in addition to pam_authenticate - Fix several regressions in the proxy provider - Resolves: rhbz#743133 - Performance regression with Kerberos authentication against AD - Resolves: rhbz#799031 - --debug option for sss_debuglevel doesn't work- New upstream release 1.8.0 - Support for the service map in NSS - Support for setting default SELinux user context from FreeIPA - Support for retrieving SSH user and host keys from LDAP (Experimental) - Support for caching autofs LDAP requests (Experimental) - Support for caching SUDO rules (Experimental) - Include the IPA AutoFS provider - Fixed several memory-corruption bugs - Fixed a regression in group enumeration since 1.7.0 - Fixed a regression in the proxy provider - Resolves: rhbz#741981 - Separate Cache Timeouts for SSSD - Resolves: rhbz#797968 - sssd_be: The requested tar get is not configured is logged at each login - Resolves: rhbz#754114 - [abrt] sssd-1.6.3-1.fc16: ping_check: Process /usr/sbin/sssd was killed by signal 11 (SIGSEGV) - Resolves: rhbz#743133 - Performance regression with Kerberos authentication against AD - Resolves: rhbz#773706 - SSSD fails during autodetection of search bases for new LDAP features - Resolves: rhbz#786957 - sssd and kerberos should change the default location for create the Credential Cashes to /run/usr/USERNAME/krb5cc- Change default kerberos credential cache location to /run/user/- New upstream release 1.8.0 beta 3 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.8.0beta3 - Fixed a regression in group enumeration since 1.7.0 - Fixed several memory-corruption bugs - Finalized the ABI for the autofs support - Fixed a regression in the proxy provider- Rebuild against PCRE 8.30- New upstream release - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.8.0beta2 - Fix two minor manpage bugs - Include the IPA AutoFS provider- New upstream release - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.8.0beta1 - Support for the service map in NSS - Support for setting default SELinux user context from FreeIPA - Support for retrieving SSH user and host keys from LDAP (Experimental) - Support for caching autofs LDAP requests (Experimental) - Support for caching SUDO rules (Experimental)- Resolves: rhbz#773706 - SSSD fails during autodetection of search bases for new LDAP features - fix netgroups and sudo as well- Fixes a serious memory hierarchy bug causing unpredictable behavior in the LDAP provider.- Resolves: rhbz#773706 - SSSD fails during autodetection of search bases for new LDAP features- Rebuilt for https://fedoraproject.org/wiki/Fedora_17_Mass_Rebuild- New upstream release 1.7.0 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.7.0 - Support for case-insensitive domains - Support for multiple search bases in the LDAP provider - Support for the native FreeIPA netgroup implementation - Reliability improvements to the process monitor - New DEBUG facility with more consistent log levels - New tool to change debug log levels without restarting SSSD - SSSD will now disconnect from LDAP server when idle - FreeIPA HBAC rules can choose to ignore srchost options for significant performance gains - Assorted performance improvements in the LDAP provider- New upstream release 1.6.4 - Rolls up previous patches applied to the 1.6.3 tarball - Fixes a rare issue causing crashes in the failover logic - Fixes an issue where SSSD would return the wrong PAM error code for users that it does not recognize.- Rebuild against libldb 1.1.4- Resolves: rhbz#753639 - sssd_nss crashes when passed invalid UTF-8 for the username in getpwnam() - Resolves: rhbz#758425 - LDAP failover not working if server refuses connections- Rebuild for libldb 1.1.3- Resolves: rhbz#752495 - Crash when apply settings- New upstream release 1.6.3 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.6.3 - Fixes a major cache performance issue introduced in 1.6.2 - Fixes a potential infinite-loop with certain LDAP layouts- Rebuilt for glibc bug#747377- Change selinux policy requirement to Conflicts: with the old version, rather than Requires: the supported version.- Add explicit requirement on selinux-policy version to address new SBUS symlinks.- Remove %files reference to sss_debuglevel copied from wrong upstreeam spec file.- Improved handling of users and groups with multi-valued name attributes (aliases) - Performance enhancements Initgroups on RFC2307bis/FreeIPA HBAC rule processing - Improved process-hang detection and restarting - Enabled the midpoint cache refresh by default (fewer cache misses on commonly-used entries) - Cleaned up the example configuration - New tool to change debug level on the fly- New upstream release 1.6.1 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.6.1 - Fixes a serious issue with LDAP connections when the communication is dropped (e.g. VPN disconnection, waking from sleep) - SSSD is now less strict when dealing with users/groups with multiple names when a definitive primary name cannot be determined - The LDAP provider will no longer attempt to canonicalize by default when using SASL. An option to re-enable this has been provided. - Fixes for non-standard LDAP attribute names (e.g. those used by Active Directory) - Three HBAC regressions have been fixed. - Fix for an infinite loop in the deref code- Build with _hardened_build macro- New upstream release 1.6.0 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.6.0 - Add host access control support for LDAP (similar to pam_host_attr) - Finer-grained control on principals used with Kerberos (such as for FAST or - validation) - Added a new tool sss_cache to allow selective expiring of cached entries - Added support for LDAP DEREF and ASQ controls - Added access control features for Novell Directory Server - FreeIPA dynamic DNS update now checks first to see if an update is needed - Complete rewrite of the HBAC library - New libraries: libipa_hbac and libipa_hbac-python- New upstream release 1.5.11 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.5.11 - Fix a serious regression that prevented SSSD from working with ldaps:// URIs - IPA Provider: Fix a bug with dynamic DNS that resulted in the wrong IPv6 - address being saved to the AAAA record- New upstream release 1.5.10 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.5.10 - Fixed a regression introduced in 1.5.9 that could result in blocking calls - to LDAP- New upstream release 1.5.9 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.5.9 - Support for overriding home directory, shell and primary GID locally - Properly honor TTL values from SRV record lookups - Support non-POSIX groups in nested group chains (for RFC2307bis LDAP - servers) - Properly escape IPv6 addresses in the failover code - Do not crash if inotify fails (e.g. resource exhaustion) - Don't add multiple TGT renewal callbacks (too many log messages)- New upstream release 1.5.8 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.5.8 - Support for the LDAP paging control - Support for multiple DNS servers for name resolution - Fixes for several group membership bugs - Fixes for rare crash bugs- Resolves: rhbz#706740 - Orphaned links on rc0.d-rc6.d - Make sure to properly convert to systemd if upgrading from newer - updates for Fedora 14- Fix segfault in TGT renewal- Resolves: rhbz#700891 - CVE-2011-1758 sssd: automatic TGT renewal overwrites - cached password with predicatable filename- Re-add manpage translations- New upstream release 1.5.6 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.5.6 - Fixed a serious memory leak in the memberOf plugin - Fixed a regression with the negative cache that caused it to be essentially - nonfunctional - Fixed an issue where the user's full name would sometimes be removed from - the cache - Fixed an issue with password changes in the kerberos provider not working - with kpasswd- Resolves: rhbz#697057 - kpasswd fails when using sssd and - kadmin server != kdc server - Upgrades from SysV should now maintain enabled/disabled status- Fix %postun- Fix systemd conversion. Upgrades from SysV to systemd weren't properly - enabling the systemd service. - Fix a serious memory leak in the memberOf plugin - Fix an issue where the user's full name would sometimes be removed - from the cache- Install systemd unit file instead of sysv init script- New upstream release 1.5.5 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.5.5 - Fixes for several crash bugs - LDAP group lookups will no longer abort if there is a zero-length member - attribute - Add automatic fallback to 'cn' if the 'gecos' attribute does not exist- New upstream release 1.5.4 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.5.4 - Fixes for Active Directory when not all users and groups have POSIX attributes - Fixes for handling users and groups that have name aliases (aliases are ignored) - Fix group memberships after initgroups in the IPA provider- Resolves: rhbz#683267 - sssd 1.5.1-9 breaks AD authentication- New upstream release 1.5.3 - Support for libldb >= 1.0.0- New upstream release 1.5.2 - https://fedorahosted.org/sssd/wiki/Releases/Notes-1.5.2 - Fixes for support of FreeIPA v2 - Fixes for failover if DNS entries change - Improved sss_obfuscate tool with better interactive mode - Fix several crash bugs - Don't attempt to use START_TLS over SSL. Some LDAP servers can't handle this - Delete users from the local cache if initgroups calls return 'no such user' - (previously only worked for getpwnam/getpwuid) - Use new Transifex.net translations - Better support for automatic TGT renewal (now survives restart) - Netgroup fixes- Rebuild sssd against libldb 1.0.2 so the memberof module loads again. - Related: rhbz#677425- Resolves: rhbz#677768 - name service caches names, so id command shows - recently deleted users- Ensure that SSSD builds against libldb-1.0.0 on F15 and later - Remove .la for memberOf- Fix memberOf install path- Add support for libldb 1.0.0- Rebuilt for https://fedoraproject.org/wiki/Fedora_15_Mass_Rebuild- Fix nested group member filter sanitization for RFC2307bis - Put translated tool manpages into the sssd-tools subpackage- Restore Requires: cyrus-sasl-gssapi as it is not auto-detected during - rpmbuild- New upstream release 1.5.1 - Addresses CVE-2010-4341 - DoS in sssd PAM responder can prevent logins - Vast performance improvements when enumerate = true - All PAM actions will now perform a forced initgroups lookup instead of just - a user information lookup - This guarantees that all group information is available to other - providers, such as the simple provider. - For backwards-compatibility, DNS lookups will also fall back to trying the - SSSD domain name as a DNS discovery domain. - Support for more password expiration policies in LDAP - 389 Directory Server - FreeIPA - ActiveDirectory - Support for ldap_tls_{cert,key,cipher_suite} config options -Assorted bugfixes- CVE-2010-4341 - DoS in sssd PAM responder can prevent logins- New upstream release 1.5.0 - Fixed issues with LDAP search filters that needed to be escaped - Add Kerberos FAST support on platforms that support it - Reduced verbosity of PAM_TEXT_INFO messages for cached credentials - Added a Kerberos access provider to honor .k5login - Addressed several thread-safety issues in the sss_client code - Improved support for delayed online Kerberos auth - Significantly reduced time between connecting to the network/VPN and - acquiring a TGT - Added feature for automatic Kerberos ticket renewal - Provides the kerberos ticket for long-lived processes or cron jobs - even when the user logs out - Added several new features to the LDAP access provider - Support for 'shadow' access control - Support for authorizedService access control - Ability to mix-and-match LDAP access control features - Added an option for a separate password-change LDAP server for those - platforms where LDAP referrals are not supported - Added support for manpage translations- Solve a shutdown race-condition that sometimes left processes running - Resolves: rhbz#606887 - SSSD stops on upgrade- Log startup errors to the syslog - Allow cache cleanup to be disabled in sssd.conf- New upstream release 1.4.1 - Add support for netgroups to the proxy provider - Fixes a minor bug with UIDs/GIDs >= 2^31 - Fixes a segfault in the kerberos provider - Fixes a segfault in the NSS responder if a data provider crashes - Correctly use sdap_netgroup_search_base- Fix incorrect tarball URL- New upstream release 1.4.0 - Added support for netgroups to the LDAP provider - Performance improvements made to group processing of RFC2307 LDAP servers - Fixed nested group issues with RFC2307bis LDAP servers without a memberOf plugin - Build-system improvements to support Gentoo - Split out several libraries into the ding-libs tarball - Manpage reviewed and updated- Fix pre and post script requirements- Resolves: rhbz#606887 - sssd stops on upgrade- Resolves: rhbz#626205 - Unable to unlock screen- Resolves: rhbz#637955 - libini_config-devel needs libcollection-devel but - doesn't require it- Resolves: rhbz#632615 - the krb5 locator plugin isn't packaged for multilib- Resolves: CVE-2010-2940 - sssd allows null password entry to authenticate - against LDAP- Rebuilt for https://fedoraproject.org/wiki/Features/Python_2.7/MassRebuild- New upstream version 1.2.91 (1.3.0rc1) - Improved LDAP failover - Synchronous sysdb API (provides performance enhancements) - Better online reconnection detection- New stable upstream version 1.2.1 - Resolves: rhbz#595529 - spec file should eschew %define in favor of - %global - Resolves: rhbz#593644 - Empty list of simple_allow_users causes sssd service - to fail while restart. - Resolves: rhbz#599026 - Makefile typo causes SSSD not to use the kernel - keyring - Resolves: rhbz#599724 - sssd is broken on Rawhide- New stable upstream version 1.2.0 - Support ServiceGroups for FreeIPA v2 HBAC rules - Fix long-standing issue with auth_provider = proxy - Better logging for TLS issues in LDAP- New LDAP access provider allows for filtering user access by LDAP attribute - Reduced default timeout for detecting offline status with LDAP - GSSAPI ticket lifetime made configurable - Better offline->online transition support in Kerberos- Release new upstream version 1.1.91 - Enhancements when using SSSD with FreeIPA v2 - Support for deferred kinit - Support for DNS SRV records for failover- Bump up release number to avoid library sub-packages version issues with previous releases.- New upstream release 1.1.1 - Fixed the IPA provider (which was segfaulting at start) - Fixed a bug in the SSSDConfig API causing some options to revert to - their defaults - This impacted the Authconfig UI - Ensure that SASL binds to LDAP auto-retry when interrupted by a signal- Release SSSD 1.1.0 final - Fix two potential segfaults - Fix memory leak in monitor - Better error message for unusable confdb- Release candidate for SSSD 1.1 - Add simple access provider - Create subpackages for libcollection, libini_config, libdhash and librefarray - Support IPv6 - Support LDAP referrals - Fix cache issues - Better feedback from PAM when offline- Rebuild against new libtevent- Fix licenses in sources and on RPMs- Fix regression on 64-bit platforms- Fixes link error on platforms that do not do implicit linking - Fixes double-free segfault in PAM - Fixes double-free error in async resolver - Fixes support for TCP-based DNS lookups in async resolver - Fixes memory alignment issues on ARM processors - Manpage fixes- Fixes a bug in the failover code that prevented the SSSD from detecting when it went back online - Fixes a bug causing long (sometimes multiple-minute) waits for NSS requests - Several segfault bugfixes- Fix CVE-2010-0014- Patch SSSDConfig API to address - https://bugzilla.redhat.com/show_bug.cgi?id=549482- New upstream stable release 1.0.0- New upstream bugfix release 0.99.1- New upstream release 0.99.0- Fix segfault in sssd_pam when cache_credentials was enabled - Update the sample configuration - Fix upgrade issues caused by data provider service removal- Fix upgrade issues from old (pre-0.5.0) releases of SSSD- New upstream release 0.7.0- Fix missing file permissions for sssd-clients- Add SSSDConfig API - Update polish translation for 0.6.0 - Fix long timeout on ldap operation - Make dp requests more robust- Ensure that the configuration upgrade script always writes the config file with 0600 permissions - Eliminate an infinite loop in group enumerations- New upstream release 0.6.0- New upstream release 0.5.0- Fix for CVE-2009-2410 - Native SSSD users with no password set could log in without a password. (Patch by Stephen Gallagher)- Rebuilt for https://fedoraproject.org/wiki/Fedora_12_Mass_Rebuild- Fix a couple of segfaults that may happen on reload- add missing configure check that broke stopping the daemon - also fix default config to add a missing required option- latest upstream release. - also add a patch that fixes debugging output (potential segfault)- release out of the official 0.3.2 tarball- bugfix release 0.3.2 - includes previous release patches - change permissions of the /etc/sssd/sssd.conf to 0600- Add last minute bug fixes, found in testing the package- Version 0.3.1 - includes previous release patches- Try to fix build adding automake as an explicit BuildRequire - Add also a couple of last minute patches from upstream- Version 0.3.0 - Provides file based configuration and lots of improvements- Version 0.2.1- Version 0.2.0- package git snapshot- fixed items found during review - added initscript- added sss_client- Small cleanup and fixes in the spec file- Initial release (based on version 0.1.0 upstream code)/bin/sh1.16.2-13.el7_6.81.16.2-13.el7_6.8krb5_childldap_childsssd-krb5-common-1.16.2COPYINGkrb5.include.d/usr/libexec/sssd//usr/share/licenses//usr/share/licenses/sssd-krb5-common-1.16.2//var/lib/sss/pubconf/-O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector-strong --param=ssp-buffer-size=4 -grecord-gcc-switches -specs=/usr/lib/rpm/redhat/redhat-hardened-cc1 -m64 -mtune=genericdrpmxz2x86_64-redhat-linux-gnuELF 64-bit LSB shared object, x86-64, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.32, BuildID[sha1]=cb5a60029135684a82abf56bb45d936eb4377b53, strippedELF 64-bit LSB shared object, x86-64, version 1 (SYSV), dynamically linked (uses shared libs), for GNU/Linux 2.6.32, BuildID[sha1]=a8769a96955226191639d27438194db72f559831, strippeddirectoryASCII textRRR RRRRRRRRRRR R R RRR RRRR RRRRRRRRRRRR R R RR RR?ÿÿü0ý7zXZ áû ¡!#¸‡,âV—ïþ]"ÌkÀ%™>eN8\®7e|ªÚ·ëà€òå‰G3>fÏþ ·V¦]n%:»àW—L�Z’Üø³`»y�lp#³K.ý§X#þÐïºçšß^`�´®ôoÄðvÏJ`>v“ÝWWž(³¨²Í€$ ’sáð‡—†lÃ9ê‰3ÿc1¾�WM7Þô®lG£%¹K`ÆfÆ…¼?ïP='µ´—[¿®�`ElïXè³-g„�í²±ìòÉà:ãôX×6¬>cò +Œ'Ø 4lYM¸·`ËK«Ãú¼±÷¯ÈìTêk¾)–ž  ñEû2•ðš�-âÝ€šÖŠÛ;|È)¯lŒ¹f;™žM],Ö”(l—:azƇ(Ôh•ï DBœ3Êé1‘ºYˆõ+•6òc^€ÚS–¦hadýãúÿÙ¨µ2}šÇÂajW8ÇWlà |G ºßUÖðâT`E�D;SµåÏó‡3=HVg@rðÕ¢lê`ÞãDL·Ð§ŠÁÀÝ3Ó¢êÖX2|ìþk‚)`‰ŸØ~)$ÅÊ…ìÁçÃéG?µ2�ê#ÐöÞÕ/Ïj$røR¥{`àÒ…$ñäPjsÛ Ý×ÿZ’iµ1ö  ƒ2—©¾°ÑÄe¡‡s!'aÐßx¬)À(mÅ^‘3•ÇÝûÒ“4AÂ5QîªåéîŠÖ¡NÕ­Î9 †‡ çÙIs9À�Ýæ’ø2Z´Z¦Ÿ=pçñ«èiRqÀ·”hpÍ‹¡È#–[Xs� „c½+l6jãs3â3êÊ¥•\*~ÒNÕÊÓ‰o¶åÅ0²õÍÁˆô¸IÅ*ïÀàSpe‘àDI¤Pv ‚íòç$‹T�‰¦£I 0÷H¹�ŠçŠGO/š d]{™>#ךžÒŠR…$ó,–_´U/¬u¿i¼µÔ?‡­µd…?[⺂0÷÷¸Gc`nõ†¡OBŒ<È/|¾ÎKo-¢WSCÙìèû¯åëZ…®~Y¨výa§Í�@u)ƒMæL¶â{-�n÷—¯Èáq,Bhî¾›Õt¹hË•´gàA!×bO$ôÈãù%é7ìµÆ3^2‘KêVŸ|seç�ˆcÀä0¦¿~í:EÀdËç †@�ÞáI N«ÿ ›©1µÃaÖ/Y8q‡ÈxÕ…¾�×\ˆ‡0ÂÉá¿ØÍê©í­¥\�ç~6Â[�Ë}öó+k/Ò½£r–+]Ùbló{•2†ì;©…¼�í¿#O=(RR6zŽ¿Ù÷bž4‹/Ü8Ü”ìøéæáÄ‹Ut&’Açµò¥OŒw�ðe€þ.‹«Tðì-}n{ÑÄ—¥›i~‹¾¹��ˆ·ñ¦dºm<*kñÀÈe=¯LزtÇÉ8HF̽œ%Ú Âh)úÆ èˆÐN\ႉaÀÞ*‰-Ä b–})ñ¥A¦«Ø2ð4>!”ÏÍ`ÖxÚÓÛG Ëë c8 3ys™þÁ�D‡qà]NB£êüòc»Ô–RhÞ÷_ïyêêa¨)nû/w¬Z_÷ç€ÚLŠÈ�£þ,àö`ÓvÎavÓ4ää2CÎ쀼V�Pý4Å„4K:P"Ãù³œcüßÎ{Ë™òÇÒÚ9IJy ÖxW‘´£X^÷x%08){º"¨÷ò+g‹2�©ÙâmÀºUèúæaÙÜüvá?yö9=(2KøÀd¾¸ÅÏ¥ÁŠˆ£¾±©åJ‹e¹{‘ƒÄKÁ§É?DŸðb·yÜ�ÈèÓ‹+�1Ô€!ñŠ·l| £mêh,4Ïö!Íö?Ǫ¹–l@6vðáYú¹Ë(ÈiXkËņbH�šI̪ ÷?¤Pù8°CàZBá<|×ÿ±àÃEK‚ä·)ßønq�S!Á^ߦ´³F¬oIû¨uúk<’èwˆ\$Ò°Dłݗ$Ñù™�‹ˆbë°&à?õò Pº ß}·á”¾/O�k3ÀX–÷+4G.dzo+ ~šÔš3*Výº?5Bwƒ¢aw·2+ÎV&d´ñ8÷ˆÅÜ�ZÍÝVqìMâ‡;ôp;ïT„Ñ©H/Ö^¿ˆ&£âáÞïxùÑ4‡”ÍùÄVÖÚ@Ë/M >ó¿œWž™ ÔMþ$ÑKF‚;ÛñÑH±Ovu‚b$B~í¡‰}ˆS…¡$ÿÒó#�øálF«¹�Çú <€§ãˆ_VWW.›œÄs§¸vˆÁ•fd`vÕAÒšb9ñÐcRÕôZ­UzkÄ,•Ç\l(pùàìªÚ«„ôž1æyH¶«÷1�¡‰ø?º·fÑÃÙdötk‚èªÖOU3a¯zÐCÜ*ò D)G�`€÷�q|­%å¶:Ö ‚¹Ø€ƒu¨þÔÞ§�§%r˜û£p³Ú²�À a^½Ðè,ÛÌbEDT v°™ä)쾂}½;y#5’ë|dz@øSéK“j÷*TìÏ›{<žŠ$ <%^•ÿì]²žÚ-¼:Ö|ÉmC³s‚ kiÒßœ5£�ù¬{ÈøO%Jb †sí›sýwB±ð˜²z­Í=éñûy­€)ž/¹+s Ýaá54ßÓ¦çî1äÙm¶.3™ºÖ6†ïãÓ)ÙšG•«ÌGx¬H­-�Ìé“p!ÏÎÚ�Q¨ü¤lHæ<­úeüÝc÷ÁÅú˜ðÓÇv‰:ÏS÷U—ÿŠ/0 -'Ñ c­Ìs‚-rrΘ‚O@fy¯â,mµà~•…C°ý4‚´]UtH5†›'~Vþ­5¡ÔuDÐ.y.¬ŸÊëBR©1Úa2ì�Y¨Aþú�ðB�Úe"�Ã?Gˆ•5�*»s¾DR¾þq_žÿDZ'iÊÂ6†=–‰{A.Š uró\%aIŒr ysÌð¹cƨ5,Õ4òSVÌ™ó$™£·C/òa¦„Ç Ž™0§Â’ º½°ÙÕ’C†ØpG6¾öö?'¯úïGÎnHb�ì8 <¹ g“LÜiû–vé{›‚ßž@ÌG^J©ÿ�I©hr—8hål�-Àf�>]ù”Dñ�í¯ö@jRîð9Aó=*°úˆN!ò¸a<Ìc^pY‰œ²„ �å6䩫݇Œ Çú観ïfºî•kó#`�לú ±>ªý­QçlÒ4x 3y8±ëꔚ�\^š+¤ »�Gâ)»7š~ê<ÿZ¨Oÿãú#¬˜VÜOcÖùØO—HOÁI7E�á^ò8nð fœóí`êÄ&§ñh͇Rñ|€È-Ø™›’úinñÛă­ýI øùê⼫�®PGýæ5>µ‘6i®ÕÅ©d—Nš×@­tŒÞ“¯Amû ǽ°ŽZ‘ áÏé�5ÁúüÇÒð Ðõ-ÏBRÒþ£Ä%S8® #M øš¹�m´Î�¢‡A‘^…úõq¿á‰±œuÀ`ß“’f’iiZGÜâ½ �&�džÈÏ{�ÔÌÍ1_^…J‘¢þ0Ë®x4K…Ô F¡Šîþ·PzŒÚ³k‘ëü˜ãiæÝš<1Q"->unA*ëJsýÒßiÏâvPP+“[2+òó!º] ȨnŒÍææ0`AµÞ;ä»$v[¤ÕýHÙH÷}Ï=&@£¸Î²n£<ÍÇf×J± ‘üW¤TGÇù®ÎO‚Âu��©¿6˜†ä¡lŽß@© (b(Zwu(<£õ+ynpŠ;o¯½“`¾êøÀ„Í Fuquàg·¡ k0XyžÔPÏ«Ø!~k¡0Y’²�ùU‰àøëç2jÈÒÃùÊ`Øé(Õíšnâ½L¨:…ófbÖŠ6Boè«å»éf!ß‚�^OÆH pþt¦ppÊ ßA±×B9[~Â=. ò� qbWuL´(°+JùÈ´K” ÿi%Ã!¡.TaR(t~15�”xFÌÖ+�Ç ¥|Š?Ÿ-ªt £U§«\uZ ûÝ™=2í� �>€¨¿‡O˜}" ÷}ʳ�CÊ^ªo§³¯wGß$Iãfõ¼¾ûçÑoRxkM�ÿO9„U­I € Å‹Qšµ1d£³þ×gÒø¡¿(Z‡—‹¯(±ãlﳡñ»Ý~Ç1¬@öÌјãìÀp ºÇ3̉¿¼±�—j·dÍ÷fžÀÃ7óî)•øŸž§Rˆþ÷·ýš&ãVHûµéâðô�ª¡|8|ëÆª¨‘€Gaò# Y¶ðj€0É$Hù�*”à™cÏ 3IœìZŸ¬:Ó˜Bª›ÎQ‘gø™¢(ä15¨ˆFVÙX¢»üšÊ IÜârѹ­$&BY-,y²¹ÛëUÍU\0)$çìû¢"B¶Mó褒ç>yR×u&Æs�;¹Ì\Ù¾ú»ÜÁ:úwô`cŒƒ¼—ù�Ý듚B¬wÇHÔiÍÜŒ,²E Ï†œ€\¹ ‚¯¥×ÒòÒ¦÷;žb*§t¬|>ýˆ#=ßÿ?üË ü½;-icRm2|1¯,áp»?f‹�P_Kð¼Á¡áæБrè­ò:ÝÕD{RåÔ»Åaª[0ûß´œÊ’uöæ�ÊS.NØ])§Pqã÷x_�oih£ýj_ba¬¹ö¾ˆ§ƒß¦�ßVyÄ%b†éÕaJml@â\ø3‹b¹{cp‚(‹ÂåOð5tþå‰Md ø×Lñø£Æõ¼¢½³öh/‰ž.1Y�IJjBå•fLBs13KL‰|]º¸Ãrø„h‘9yÂ)¢ÏZ ¢kjyHMgÛ�›'kHqÜJGò¨|â}ü¿éðÔ8Ù€oO\€°–;¾^>Ã2(@bmÊ;r'óJ0c�¼ã.wš*ÑÄ‘`îPâ¹›|z ]€4èOÆj*“ÿRUß!Š©Øz¹›¥8Pí õMY Íz¶Ö 5+/¤0\šqY¢6JIóâÇ ‚aR%Ÿ¡ ×éåQ\°úí?.u‹=‚U¶ sN¿¯åuÄ!‚Ï÷”‡&”ØýÙUsâ�[ÿZ–£þdNºÉ†¯Í:™–F«ÿ$®Vº*nk‰b[A$ñCQîNÓ §·’]³D©…ââ2µþQ´ø²9 –nÿ)#ËÿÄCnºN… B•ËÔÕPñ®ürÞ/ýà›4W4 ëÕ+É/WîvÝí‡Sy•ç…bÓ]�W;E§¥»Xÿºx½9#"pkУ�öæœ=™?ª�¡)ýa½°>Ò""Îæü@8к6¸K÷W“Ã3lk7¤8=(«»‚�ÌuÙ‘õL1Ò:÷ê}Îd&¢³xÄ6õrÚÛ–T>¨Ê{wY`b(òp€�/UªSBtB³�[9‰lO)ðs!Ìýñ:K@Ó‚Ä”¼R‰"§Ò·±»mS}yÒ¤�·¯J–ÇÀfk`b†åù(uÏmïÛÇýct¨œ*)¿ñÝTÒaÖÑ ×­•פɤ铵eÅ ƒ€à�‚Ô·[>›`´Pš"ì{Ë�Gí;¸)÷V~hk€P8ÔÂ>RךÛO‘‹V$šKݶ+±¡Šjô$À›úB{z@¬3£j&B�Xö|¢®«ðÈgbÕ?°'ºÑÖÇË0àƒmÓ)Ao\©€§ÍsWB%oƒÏ¦Ê§Ál=|ÃVæÊ˜Ë´ª²]†6º2©wGùÒ ¨Sf©šý¼8¹Àp DD» ­yh^?—ýŽž(ú‘à]º�šä–¹/nŒ5iÞÎïÖš¼…ÂØK‘ZiÒÖœ2¶µcf*þ¿ñÀ0{`ïÙþry‰Èœ5@9v‰ÑÍzÀ{€Ð¡œÍÑÓvß] ËO4sp3^ ¶Ã,i©í݃0ˆ"F‹‘„óÕ]‚1,?m»ñ ¨æYê’©‡²–Ô£�¶hýåË. ”XúdÒ\A‹³JƒÜ` æ¿ja]ÛâZH%r©¿?.u cÎíMΟS9~Ã̃æš3 áŸ ™·úIG~o”fácáºÊVÞsðñ"Üí>?‚) <ª¸õ û?¸¼Ã^¬æøÏ‹Ý ÚUøf?YïXàÊC®²Í“Y»ÀsÛ×Su�VX@Çð þœl–Fp¸õš~Á´˜ýÀ�‡‹½ÄÜ©Ø6εƶ=â4'iQ…ðÏ#õ©uàIùÿ72<¯5ó9e ü�…5NÍãõ–´1š}3ÒFôÍÏ�/ ÙOn´WðvÊL×êmÃ¹ÔžíøœI Ä$”®]¼7€BŠ(Ö‰åYQQî­Siù6ãÏ‹’]­dÞ_E6hpo¼�U¤5– Z°Î•)‚fܰ^×»ºæE]bŒ56nÈÌâôTw+¢Iµ 4ËÓ¸ ¹ÄqWšuI¯p%£Ã  x@eåˀЃÏZ¯Žì`£§P+ð[¤}`Ò¬õ ˆ.<».… nx¬¿þ-zÇ[7Ð@sæjšç;kÛÌvÿ›kð áLP¶iŒKd[ 9i`[?éë<A“›u»p䩺!¡N<š^ˆ5ÚÌ%�צ¸“ ì÷±hW¶�Ì�3·zˆu¨¹éAtµÊUÐëBÚëùÂ7¦¸®cb¥E]/~,³]‰ÄÒ%’b‹•Æñ†?$§Ílns.="#ØZ/ˆfÍ(âó@ÿfJ¸äYjû"� 6iá#ÁGa™Î<~}Üv4ŽCÁ ¿(ÆãÜ ¢�òQýmˆƒ™£š[û“Æ8Þ¸�‹$µ¬XÙâÙg®h,£×4È è7““F…•ìçL}`\]ÈVDÑôÇÂ6 ž!¼ ]¸\뵨æR*þÄ=½[@Q°#a¶Å`¯CûÔ9UמJ›_‡JåEä ,®€ ”}Ò!x"÷È‹‡xZ£ÁîÂb.ãëÆx4e5?Fp Ô°zË0»²he½ðŒ8 úš4TŒ¾º¯ïžavß_JÕ&Ï®_ß4V‰™ÇÜ|¦¾xÃþ|#h0Ò(ˆÔŽüX[v&² •&Á¢±@ï¶ð~Þÿ cyçô˼·qgÖÖ—¤'öèVÀ£œ´äJ8%­ÔÏhÜ G§ß<˜3à%GG6à4qf,Ö«ªT~n`tå“Õ9޽ýŸñ•|¶ÌEÉašúZx¹[röÞ\iaÖ^˜.“º5SŘkå׸BMRïe¥ ØœãÑ&H‘vão�âÓ$ÓJôR!r³ ¼çÁÑiº2(„â.&B—OÖ«§X[zÞo©=�;ÿò_ƒülPTî[ïô^s!™W¥­‰ Lú—ƒß#ÀíU½î_†º¤¶ªïàÖO~¦��&4ƒV_ÔM†þ#2·@ð²×½Ú3êÿ.=:;Œ£ºõŒú²–”FZµa´xÄ1^ÃgÙ9ò¿Ì§äd™ ù”6�÷>rI©-»o:D„�ÁàW�[&üƒ‰H&m�îEléµ²ci[jhÜÍ€ù†S¢¿ì‡Ö^¼ƒÒ,Øjõ‰3S3þŒ1SÓ¯Wvœ ƒçf¦_\ùÍ Ÿ0e.›ß°qxØ´»Á2ú¦z�‹ £ºÑ—vŽÆÒxи¢í\ØÜ¨¾æ4¼àauüƒÛì*@‡Š 3N}R鋞oU]�6~²ÉxÚË™€Fû¹»JL.òKÔNGyG]1Ä;�j÷£ÊÒ'@•Yûîé0ùQO«€�Wec¢#‹ÿ{þ[µèµÒT,1-xBʰ”ެkŸAbzEç¾ô‚1¢GLm3Žn®ÚЩB%[Û7¹=‰¨Í7kËÐux^–Ò”ä¬çâ5 \™3R9‹0 é–€p" ÄúÏYU½@ËÛž^;ëŒQè+¯óou™ÊÐzÔ‹¶ƒ:‰Ê�˜(›tÙÜ÷+�Ò]´�7Š#ØxJr ÉOcÀ¤æø¹tÞõ‰b3"Ú´»æîPƾTœ6ð#0Dã©#áZ ¼³c@"£‚0°c�ßbàüdÃ+êŸÄÑp#žR’'.öÐ-,|: µi!‹ëÔ‡“ eÀº?ýX�–6¤ö4„¤+L`†”\Å¿=*o˜·�xõ~ÿÙ‡›(b*ñš»]6ˆÌÔúR{éí‰N~¹£ÚG~/|&xÕú>âK �F"½c¸übmï–_MÍ~ú© ì»®™&lêQO{u_ìJ¿,û™>ß…ã+¶x¦�LÇÍczô¢À0P��Ü“=aF{üâÅ�n™l®ñaÓz`GGÇ[™±b¼ÒŸX´.rà€f.b†ŽËy&àWªdÏËòÖ=jÊÀ%cti2€å‹XÞz•Á{|KKÂEì>˜¡qU6ZE1ãsa?6x ž^w!ñ$7Tö÷„æ��Üj¨ÆcÑŽ.yìŒÔÖ=uu{d…³–lOô£–ã›Õ€?×>DL4‡@jmØ…š^ÿ!D—ëý–3¿Ý½}ÆŸÜ •ôgÃéÆªJ‘¤)4B>8ÉäjmIJ<Ä«íª;2޶?zÁdQ°@u XÂrönU½H XßdÅTᾃ0Oö8ß ™RTX`»„qHúºµ="ˆSXÑ9UÈdIÈË�yß!ø!¸Rܥ꜡&wsÑâÝ¿ EPÑA“×3hhÑGôðã6/@~LV‚Ýfÿ†?eG=¹JbÒ`n=ÿ…šŒJc¼geBSLhsð¢s ¡–JŠ1$Få%*NÞƒ_AAÈz9–fÙO6ÕÖØ„•b!3·PñÙi/÷pk”•Þâ�€2n¡ü�]/µ+ûäB�u&ŸBVJ�÷q/÷"ýRÇ0d*(6e]‰ö\.=눂qM�0PÌ_)pÈÞ1‹ê,Ùl �Ò™¼M핪ÇXÙ_D õ f.GÈÿ€0}e)ûIž¹ƒ&Œ Ý›CºßSճןEÓÒ÷´B<4¾hûïôØcsë=!?Âujöe}åŠbžàÚÉðÝÓ¡Å;õnS%UŸ�9 In°"ß\©4¯x×vµ©ÕKäÔ¦ús˜*=·à{íl.ðÙBé²&3-·��x1JñØ©˜)žÚƒKÅ>�Cû ÔfÊæÒڛьœö·(yi»…d¼'Ee©“F”rÖ2Ù 6?Ï�ÑS`ròöµh"¯Ž¤ ð^LÃ_’ -Õ„g„w_ÖD9;z0ÚßK7^oY[š^¾êC“Gö ��MˆDšòŠƒm] Ø2£j3iÉêãZI§!á=異}€L?°X™ú†�ÚÑ­F"C%°L‹of“˜b¶Ä!(˜Í‘Šm=ƒuïfD»‘ŸÍérøL‹8S{ÃB~V—Çþk@qÐiiÁIB3o]r5 _8‰%›}}î…V´Öy1OÉT|Àe˜h û|ãE,mé:µ ß¾duꛊï%Ñ‹^¢[å¡–s€±”È_¨¢ôO„M"Ͻ±¢Õ£7c‘³1\4jC¦ËÏb ܨIW|Õn—ö[b{çÏæ1DžÌ¥þ²À?'Ä_ÕØã÷›iÍ¿,Ì“¬ž3jè›íuôWDBææŸ†uóÝpêݾ0È,¬Úöƒ“mF¡Å#�uÔüsù©ãþµQ»ˆX�ð�ÈÔUõî´Ï’¨’ßšB�—¹âC˜½5ŸNÛ8x+É Tß­f°îüÉÐÀ“‡‹òú¥äÕuŸÜBr{xXŠf¹­ éc0Øg;¯#$ÐÏÁÈU©�æwmxnÇ#…äÅ·|¬z¶õå\ÜûFåä°¡BôX>—oaÏŒ!ñgz¨Ì—§v�µ÷ÜŸ8%ö5ËaQä>4Ø,ì”F7âg(~mùK·Ørâ€×or-šº]Æîèqønõ÷("¹;ר€"rÇX³&»ð¦Xûjcô¸ µ\«ë¬IAþ÷ÔïpÍ(ô(”u¼ié>Î e&§ÖGnU— 6ô\ L¢ä _½÷NôHèÜŠõýf·`“3–‘µ¢§Ê@Gé³1‘xúz¡ÓbtœëaP�+‡F€ï-½¾,ú%�º_ ýÎÒ¿sܦ�×(ö[®›ñ¾Î'¨‹€Üé§"Ü@o®m�ñÉÔ資‚ddYv}Îd×Ó”¯ZDâñÚm‡ƒ„•¥ VF¤ Ë/Jt¿Û’ÁÐ�—¤µô˵uà—‚Õu=À¤ü#âð‹õüËûò[üc[ߨð½Öu*N²PÚ³¨È‰0S'ý[&⸟ÊÍë}ùŠ2¦‡5@ ÑqÙΘ·Ç”ïJ%lHÒ:÷Ákûv•ÄåáC£}í§çñ‘ØÖme½Ò*ÀuØëhÑNÎ�[P Ût ·ˆ7s‚?¥r:!èÒA�^4˜µúK4èI‚î?†¼ä½ëŽÃ؈ö�d>®g“ãüÂ+³òôkD§r\úÄJñòïú„»4£�q�VÇçiÙýÁ¬¶ž ½5\tú|��ˆñÚihÚ4Š” :tI>“=_¦F4Ç<^½Ä½]ÂÃ$(¢Ò‘d1V¯÷.>þ ‡ñpHÃ)•m€rx+¸p ÞÔ@ZxÔŸ¼vÅBÿM¥£åÝtžk¿Eá- üš€Rf�±y{³| ^Íñ›3…[„DL÷-Qžq¿'¡W Àë�Þ&K³ca+õ Ú:ÀU‰.—3H…ÇâÔ‡5îÜ¢Èõÿ/4àleBUx'~Êc&§Y½®’ü%í2)Ó’ †%'a�†N@MÇ~»a,šº\_jê18_ ® -Q ø])<ŠªâAµ=‡¢öøcÓ´×ûH :•œ_-%‹—… »U‚ýM÷­^,ß1aeJØ1~p_ADÆ]#¥k½_‰ß÷ÑÕ@&<GJ€†wâGX!ߤ®Ö΄®0”©àùL¬#ûµãÞq}à·½²¸ÂÒ9;¯ìFØ*[’ðâ¯XOlDy=n5i­ôpó¾¼2,ÂÊ™FuŦ–s¿íp0~y#­jõ¿)�6®*�½÷<´A”h�Jû¨M; xE\oŸøåY„6Y��´cHiv—>Ž´?±�#þÐvg��V’gŠÄ , Mµ!cd:„ÀXtø• ŠzÓø'ˆ˜y¶³Ç&F ÁbÎàYY­ s¥–‹nù›¼pÃûã«��‡á.152´TE¥ÈBñ þ«f&é”ÓÚá”|‰ ~ñ¥ïiFTí¦½š´3÷§K€­.| MP.±“~LË]î-o™�³¡ãaäxW˜5ö,¥õ¯ µV"<Žøu™¾Ã‹!†ižOà$‘zU@GÇ8¸ï‚î™}½ÔJ«‰×ø¢ÇB¨T›ã‹²wfcïëÏôòÑŽ¢(D˪AššÕ;@ÃeÅRŠÕÙ†ô³ƒ¹W†x¡!EŽ•��ûðŸ€àí™[•=¤G�L+ðáD¡«·M˜„§u²+Êw{u5aj�ì¿rÂ/&+XJBíq(QèK?9Ý%‘IÖÄ-xlý Ó·hËsD|äp Y‘�$ÈXëŸz#ÜIe·84I­SèÖ N(ÅÛ æz†ð¸ìð�öM¢‡dß’ÑçÙSjSÐP†µVj @©ä(˜•v2ÉNš÷-t·Ú…J Ð5ÚúoŒ%§ýp¤³ Ul}¬yT¯Ý¿žC×çÑãYQð©±ÃÔh±�Q–Y5ù�áFJ£y£‘°eˆiWµaO×Ó;öÚï\mµ ä€ :¹ÃT÷©°qhK.óë�ÔJ‘ÞpˆeÍû4l‹}ÃޖĤ �àÊ Ì€ÛPGÞ�Þ>sÎ}˜£¤no0L¾eR÷)•Åä §wÑw¾â³Ïgÿ7‚(™NÚ®‘A�[¹~¦þøA–ç—X¶cf!À?}Jä$K×u4V9÷ £“ñKùˆÛc°Tyuv�D•UðË©‘C[¹Á¤ë‹¦‚ù±({/³°½dÐË&¢3ø€Ý| :eÞ'⛞õïÒ½DC_z@l­Úò#w�H0kVGs)mœ=ˆ�‹¼QX¡m�õÕøCyín©ø‚Æ%9¼±ß„¾y4adRgmÛËÉâ|ÞˆÉ8+‹`g)i §K~ÝÍÀÐ”ï €i*åwè~öû í×eg…d\öeÔê ºØ¿•QÐ7”ÏÓSõ뎦^Ü"áËÙFkܘ[m3-– b°o˜Ûƒ{±ç·¸í€åN?®WGþxá‰Í”¾rÕ,"gbÓÔýšµU\¢ñÁâÜaŠ+ zÜ­Œa³’¾gÅlûþ׆:êúÝ0•çÐ8jk @><;@&).²«xøFc–{³WŽâ9ÍÊËqÛæ; …HrÈ’˜grÈfO—ƒ¤ÑýV~¿W~œ¶›aKˆ d¦¨ìPñ”[N,‹¸Ž2Oz}TG¸ áb"U|ŒÉ¹…WlÒí¡Žm—jPõ©,JC¾p~_p6jqmõê5¼=]5°ð÷¢«Dµ\Zó‹1G²R]öáÓ-¯xÌZjœlM¢›—ïµ-S -ÍÅZ€¤–Ïõ *5˜–�ÌõÝ9´ÙK‘hº‘Øìx2·@à(^È€6á°X˾î[y¡û¼]šÝeuœ:w8âÓ—n‹g‹·ìb$ðÌ(«Þ?ž—AÇ ågÔ[†¦#ÆT%Wá+¾€÷uÞ™IÒ´9)茬C0;Nèº<²½´0ï럋‹«T.¥{ÛÛÓ®¨Þ<*ÜDÚOˆ1ŸU–`Ñ;À´x®I¼Xc€ÝDƒS,i']Â- %°�}ëÏm`*ÑaÿC À½º±ï)YËAr£ Òol‹œ6'-îPM¥—yH±ŸŽcM$Hµ8¿ßÎyo�‘ ÑŸA¹�-€}†Ÿ͛ýåU'« 'ä�â—e_Î×E篔"CPUp üÖb+p "£à szhZ,ØL¾VÊe! ¦v^È$Ñ^ƒ?-§wí"Cüµsb &¥ÌT1Š™Ï>ñ€Ÿ|–ÐΠ„ëÅ‘9ù®¬¸$óɇÎòàɾºë�,ãg5¬âÜ'’WÇÿ._�Z™ öµÒçÙY‰U‡W±BGézßf;ÒHf@8crgÖñeµª �Íùð骮®‚/¶R‰Ü¥˜��»a%‡€ÃÈBã!N#Ïgd³šíºœÛ(²ª>mÉšBÞ6 ­‡ñÆb”ˆ»kýDØÖZJ#WÖÉýq…Ÿ-†o£ÃGl¿¡³íRòtÀœ9%sê½;ZãðŠ�¢ÏIÁÕ­cÒtw›9ÜmFǾ>EVl$´½Ö¤ ÀOîY¯dDCÓP1±éÖ-”—†¼wÑHAS˃ŒR¦5E³%K¿`P›_Ya §}"}ß ;øW!iñ[w–Œ\ª´€ê:RÿOPßÜôýëL„%/½á"p�ýƒ ¹;¹/¢˜·½¡¬¦:ÐZä0j­•húŽ£‚29z½Ý™5E®‹Ÿá-Q^W¸¢vf8ÈKvY›‹œY›™‹g#”ÃòˆÎ^ؼù®Im𬠑 Õ Æ÷¯‰z})ØïyµcèÔ�3™>'$Z0ØGàf Ω‚B a‚â‘§ ’¶Ô¸#WŽõ�ø°ûùƒoDð`Kå ’Z tr)œ¶})ÕCûmͤåóõcÚo#.)ð†¹09åðd8M’ÓcRþ¨„ o^/™Γ Þ“ß´Ýb¸î™8!Ð…ŽL)KÍ›ŠQjÊ͵+„ƒÂ{Ñ,Ù �vTæêçùÏ×6ÊWéiAM-©a{柣­ß8Á±C¡ÖQ Œó®�=°�ÐŒ­ƒERß–Ó­£Z¾t›·˜ÂϱdOµi³ý^ÁÙDÔ`¯|‡�™³Íø¤­äêùJ÷ôVY{å3mŒŒÑùBÕÙæ1CÞÑIÅQÑèä)™ªÑÂú¡”½Ÿ_j´ÚÆúî`i&eÁÿËý 2?œg“™Ü‘õÃ+� �[¡å]7t96`6º.“\` -„¯/z§4Ç+æ·Í4­�ƒ×|n½+¦µ²„ŸîaƒÈx¬ÏKt»uyhv@âî­eš& šÖŒ¹«]Âôt° V³ÞF<3z];OÛC Pò¹tŒ¾söø¢Å&ð¢±Z< 3Îû„p.óÒ‹‚BãáªÀ}`Äÿ{kr©’§®îîhô@?ß !Ê“Ìûl¿!ã(Cõ¤ÿ»xHá³Tö9’÷J¥”ÐЪm/ýI¢7»NÓaQròc#ïÿß0ðã(öÌ Ü£0‘ lçxtŠ(IhU—ŒÇE:MÂøÙ‘yG€ÕHÇ€Eµ‘ªüÅ)zÚFÆr«îì"ú¡°ƒHþË!ï#À;’ î_þµ§$jå¢þÜÙœ·<\S¸i"aƒˆ¹Ý3 1•¹‘Õ �bA: ~K" ¥²Vµd2 I7)ÃtÐòñÓ0"ÉÞÒÑr ²+ÂjÀãõûþ*fW™×±}<çnòS¡,2Ò…ƒ èxóji累R?fdc«m°yrJ|ÓŽlT6?½ Y'`^ò,9dk¢~8‘%�!OÀ1E8éê€��š‡;~�«Pd(K¦’Õj`ûÔ÷ï/"M·‚ëtc •3],?XºJ/ Èiøw¬ÚáŒ=v„œñýÉ*MíÝcÕJAÓ¦¹­Ü^^żŠ”ï®ÛÆå¨$ü1¾e]Yån>C1•Ä ¼ý0=zŽu(˜‘¥¢dOê 5Ó[5’gx_·ƒs¿Ϭê¢[xà1Еôl¡ý+s‰NÔÿ†'C´ø(e§„É™ËR1œ&9ªD8âQ&×€#-¿‚iÙ3M½R%ü_Öàòº1f•d€C©ºî�·OŒÓŽ(F•/Y©jÓˆJ®%¢›wqð|ÖçgŽÌ#}ÑèÈO«§CU±[d@â�Ó8´o¾¿BZ®p¶¿¬w6û$Ò÷´9 «Öôš=‹®Üfš-ë€P¿m÷I2¬0ª<Âh»T¦€)xÞ—âsT5<ïe2"¤Ï:9/)è>ùTc9fL¾ßýèÑ>òŸ�q©5î%²\ç§ìÚŒÕ�E®ˆ×ÞpÖD?�‘Ü®"›ï»×ö5àg�¦2–Sd°x±µóŠIróú:â»(†Ðð•Êkì(Ún•™D¦o�ÑT™COóCx‡@›e¼s9­w»‹ô=yy>u#¬núsl¤{¨–×�lmƒ¿�y¼f9Æ^†úŒÄyÁs±¶Ò VM¢[0’(žd; ´5£Dñ·Ò=õ–wfã}φÜÉöÍèº4¸™ž:^c8œÜ##7У€ó^óxBÝÇóöÞB�i:,Þf•¨¬Ä˜[ø9C‘”ê«„}ò™;3c™2;yØ_ RÒà 9ZSÃÇ­úx~Ñ!þ§àšI{Ée…F´Eu›d9xÜ«—¤+Z1ÇÇã]äaóÛºc0ͦøí¥#¿:òÏŸ š{Á¯½À¡0ªÉñ†T-'!xÙö™RŠXÌ™÷žÔŒ–£F˜JÜM{ð\šuµóÞ6Ôx×ï�©`{,b�™~I:rw(|�‰°ªêoÖU&�©×(£—Ç)…4ñjf[˜#X ·k¥Hž´c27µ¶®˜ÇÇZHQ�9”ï¾�£rPÑžý•šòô@~9¡R£‡J:ÎÙCíö¶!pÑj Uîàí@ܲ=WŸ¥GúWØGØÔ-šRï/£\Íè89 3¹ !v \UuÏ\Œˆ,ñä©,i­Ù >j´zúÚ–{ͶSõu�§Q/¤I?OÀ×H@ ï•ðˆ‰gÂéËŽ€#©øN§/Ê£Õ>¯ê‹æ‡Lú®T,O¡1 ÑG|KaÜP5ƒPC¾I½R³XÜ…|™•a¶Üó¥Ž#{µñ…R¨ºXucvŽÐ>0 æ ¡Dø�ü°ÔÏÜÃÈ$æ3#”Báig èÄõ|¶¬*¾¬Ù:k£q–ö^vÂñ2ÛY!³\ÇÝ|pùå”q†þåQºb�%!`¯1Ì�zH£Æèáir•¼ë%�=l?×8ËOn"‘ ñçú9ö�’Ï…¾>`x:”½I†-æ¦ö»Ô±¾‚£Vƒ{Þ‚ ~bŠ ]Š ‰Õ,ƒìvÞz;ÜvëNËîÇ[�¡qn¦pˆç«ÔÏ#Œ´Š·šü¡SÏßÔ°ÍÊWfü}c;âýLÂw>2+8^¬Ö8s�ýëÄÌlJ¯ïY™δàW�-§~/»Nü1âàu·WQ~A¤Q 3úÈåœt}ÁÑue×ë®®‹Ìê[à–F»1ÑöûìñL¤�´ß»)¹…wÁ׋A1¿¨%JÚÚõᤉ¬›¯`|s«¾TЖ}Ä{™D²i_ìÙŽ œ�iñÿZ08™DXùgOŽo‘èÁ€g¯ð�„¡Å™-Á‡„&nO­ÌRÄ^%—Ñü)ÉL“ŠpÓ¼±’œ5È«~Öz’|=â(_Lo>hîE‡ÆKçü8€�£Ü òïú£Órø/nº¤ÒbZó2�²X a�'U1lÿs²8¦šô§L¶¬ÃŽ¢—áÐñµ«Ê1B¤¶µômì>YœÚµæ4�=ëŸ�Ìâ³x™÷¡ÊÖ"µÅ?d\"B¹¯(Xp÷Uá ÚD“ª"Q2äÈ{IX0•ÜÌkYD§µUçez[¥dB·ƒá“¢Žàþpžtíùë4PÎØ( d 7w€Cßú` mß'‚¸Ü(ЩŠÊ´¹—° ëú4zr±IJhÒ‚L› ±DD¢/Õ_–ŠŸ×,çÉó"˜aÚíÿ‰úUâå(Ç™7Ý e{F¥{‹EèF ‰"`ºL‚ HF¬ž SÿÝzTÜÚ)=5Ç8Y’PP¦®W¼yÒxKaWK’WÒ³­§œIÏèÓ�3p“‘[U] ÀW“ÑtÅåÿËòu‰TZâ;po�ù\ú·£]-AEá:yX®Ïå.Ø È¬½ÅÝgÚÐ XŒàVz2Ë@½_ãD‹&é�ûIõ©n:R3 •yi7G™fR ÚÂGŸ�Žuýô=Tq�/‡¿¢ß[í‘Åõ­[âJB4lª“ܬs@ÒÇP2Ì1ôÎFµær�ƒ½•›°…É[E[Ÿö«ÉFüCpJ—•½Ñ°½)n¦„Ÿ!°¬ÿç»§“Q›p%Sýë—ÆìH0Éß¿d¯=ªæ…>>?¡ùå÷À¼ÂÎ[¿¬îq:�‰r›˜}–·!KS—…žÖ·óŒ²‚åW%ë"ÊFŒù`PIwîcIZGª C¦�Ê÷ÙË¡bµmÅÏT0éËO=ŽËü§•ÚÉmOÅ0¥Ò3Âg_ñ÷#FvÌRomª&]—×çÚÞdI^æB4£‚-FSÈõ2‰¡Z€öpN½ý™ÇžZ×óaÀõ@ö–6àXîN‡ó ¨Šëáçnlæ5�À!ÝÑúë†Õc|£”Ô’eÃ½ÄØ(Q‡O²~�7}D×ÜPŠìŒÈÊa3©R¿JÆÆ^�åö”¸®£ûåoŽ”]TùI§ƒ~_Hù=$A@‘à ¶åÌÜ93Ó!¾jb-ë]霱»)áM÷›¦Ñ‰u=ŸZ_WÔ–$c�QmµÅt©šúñ–\Ï ê½zé£#Ãa.d‚Õ¤¢)Øä´÷7­ÈÍ,„kQ�Ù%Bè7µ×Ñ‹ø°ÛQñ2õ¡C‘g€•ò+©LN¶wýêç^O�¼ºm ©ŠÊôÁØžãP.~L‰K„AÜìÓ7K K¦S‰ZN¾c¬Ë¨sF°<ÆÏâ1"àè|ñ¦„¨?co7¨­°6ƒçJX».z°¼Þ êÓZ&/(뜂‹óZSó½~·¯' °û¹~ŸÐQ²ÊWx ×t-ÏVÙ}\1r"³ôO¤Ecì=O‡hŠ{¯A�€úœ…¿‚ûH°†QyÆ—ÑíÖku¡õæìºÀ+ɧI¦ö™M^Ó9øžªz³œè[-Àú“×o£JÅùU@m}ÄÛ®Øç‰#~ñ^YfˆÎMù„¦žêøJ¦d]Ê/Ä«u›Aà×sÖàºíçêI1£†Äx"\øŒùwôNªýl Nñ‹dã-ïÜK˜&ûíËÌ Ð‰DyšÔWØ#º�‹ £¡ŽïòԳɴÑX#4ö¼°©1]wvÅ yâo0™I1U:ÍvÒ¸ãÃ=ßËÿÝf­�xzȩԟÝ�2q$h4}lù¥& nO›/)÷Ç©D7A‰ï­ä3pf¬©å"õM­_ûK!õpç;uÕ ÄέrÕfp>‚ •×?U£‰2SC�, ç’�fÔÐV÷9Ê•wèm£Ò©'‰÷jé Õ7ÔPŸjGw´:EyYFÎD‹D&\„Ú:øÊnVÁ¦ úqãD.„aßYñ¨0Hàbø@ ®;üX_²z>èI‚BÑ -²è ò ’?á\å5¾6,1‘ŒNCžš¾3õ©X¨ªs܃ÆÝðOÇÓáVÈÇ1öí·òüAvi\úq¿5yìo�ë2ª¥7ÞÐÔº‚6dëG»‡ e?Ûäu‚„7Wg3Ã9<€fK˜aoñ­[æ\åN õ$ ÉÊ*¿÷&üÔyÀDç]*t„·—Hœ#\_ÜÞ⯯[N*ØçɹwPÊ‘+ÎEX‹Þ†¢YÛšLÂÈFß ‡k£9Á5`ËJ”Õ‘�×¶<Ü4�¥Ðd'Bd¥PŽ)þ§ÍÆñM§Gxk¿÷©²$‹º£öoÛì!’ñ�Äÿt—?Boz¼Õ�)cÀHƒÝ‰ÚN¦‚�½û‡¦­/òô�]çÌÝ�õÒby㞊cT_?��MèŒÌÄÎSé@ �•§šÇ ñ�~Ó:'ª°Õö1ô9�S@gK„e9¥y Éj[*!· „Ø3±¨œÇ«:¸�Îö0×8!Û"éFQÄ8$Y‰Ø\åNM™;x­ý‚}BƒÔ#•NÜ˪ˆ’ [ðÜ(¹^)Õ=Nõ'×¶ADåûØmf¢LhŸv{ó×¼*ƒÐ¾æýåàº|mÅžFÍ�ìÏÞ: 5EP€…ä!‹öA‡(c;ç6)‡YÍ{2¥øcå¹á=¡M]rÎú¥¨ auâ©ÏU–Tñ]¶[|»¤¹Õàjû8¿Ïƒ^axãë¥1ŸË eÒò+¯Éýó9¨.˜È£J}[›v�5Ø$¯y¡Ge ­Ø &VŽPh�¬¬<ôòpѼ·¤�N~rÑuœôgµ\ LUw¦k ¿‚ñÑ \çg¿‘…Ï;ëÃÉ=4 ˜ NYt=ë£MÁ=öéD›n¢üWHЕ"aóFÿ»žSG+€³”2Õó·ÀN6�宅¼Óm�¼#ºœE›C&3ÊŸÅ*Ts†ÂjµVìÐy}åíi¶ËÞH�2½œ.àŽ`W û>Ê<¤¿¢ddg�™r»On{PPŽ³È¯¡mò"w]V d©aEŒ ã#B�-éेˆØH‹Ûú~þ¿Ú&IØ‹¹ªµPk›´pŸë]è¢Õ´iÔà™¡ªÌœÑG= †öÄG&£Ö95ü0LPýâF¿ÍéTSíçËÔÊŒÁ.[AO»lŠDƽ‰Mw»Fèfël»í4õ&5í÷'çå&ç�îôÑ⇰ÆËåÈÞ©5XAL$w2çeu;fk6V{Z”’6âpám¿º¸&‰h«ðÁ‡æ•¦õ¯©rÅ�VB$|–¼Ý¼H´ph« ‚ËS@ ö 2ã—•<܉$ƶ5wB±ñánL0,þÈYÜ€xÇ:Ìá,Y­ šgß;2ÔJÞs<ûë¸_µ\U{¼ÄÂ4¯°Iéö"Žª?�G}ÿEøooe«ÿŽc0¸‚3Q§{>DÙ“¨‚Ì÷—=ÓSDt15X Æ7ޣʸÑvB= ÿ›ƒµ -–ªJ¢1¬S0U Â‡¾Úå;;îUPbføó­}Š8êR4/vJNéBý­fàR�Æ{þ\gÎHwüJ. ëFAñ.?ë2Qnkp¹àÌËåP�Ôµ_ aEë¾Û}®®'Ãþ!4ˆ‚‚�NG&_‹¥dÃÕ=�>ì㊛¨1cWÔZ4pzBÅåÛ)4'É£¡CøÖ¡ÜðÑ ßžGÈNü�¤†’«ÞëËb¼÷MgÚHª¤<ŠÇz6G$ÂÕ:‰DŒ.)̸D:`QKƤߗ˜Yç[©?D…Œ~g�ùdævDz$ß¿KøøW¦ƒà¨B—�´ÐènæKeº¢`“ô{éúpºª·ÝÿhkÞôÓ«‚é�g„ƒÁRóå83? 5CòQŒåF3o ÷£Â°Ík[çò3>òSÞø›4òÊ牧+Ѹ£9ϹÆÏ«§ÅY›�|â@1ÄŸ1.;éW�6Q‹t&RvØÐJÕ´õAÔ%êËI¿iñ}×i°[ß©×ñ‡VŽL4m¯® ÁÍr“­€5‘CÒ0oÐ�ÀЮàá!ˬ#9@вÐwI—»X‚%®Äj ¶»XPŒ„h)¶�0Ëyã'³BUÄéÏ|`>}™òÌgêùÇí=)s£ÑÆŽiH¯u5Y¼2óö¦�|tøÁÁ�GL�æ;W{‰(Ãip6÷4ØI }ÚÉâÊÞ³ªŠLbXÀ–ýXuB�­)dÒ\Üö…üœrƒ”Ÿ÷8±ÅVñ Kô—;_Æê —Ïi|¡—xñák’Ñû…<ƒQ4î^a¾Ž´…:3,UáÇÑνMЦéÖȵ—I7£}OŠƒzúbO.T#·k¥ P>¶gxócqq-±µWˆÿ9+0A¤°‹9i¿ù¢©è¾ánÅlc\6½Ãª®�Öü÷ä…t‡^äoX)ŒÄ×K­Ï/ðƒKáNç¾?,”Ü�µ„¤…oÁ: a‘¦|�æÙ¼ï@Ò¼µ© "1õ¶3G÷+÷Hþxì6 A“ÍC’£KÄî`߈nVlº»¬¬Q© (+uc€¼6?îü�¬¨ì±™¸ÕÞ“žsH+�ë±-; ªd‘Q3è^6*±[›WïO&ÝJס™wkè e˜‰æe6®âœÐH±eñ‚pOã°¦ã–{˜¬[o�ø¥ÔPÝ6ÊËð(Ûû„Ðþ²¹±¢ ~¯7°¥- wõhŒÐ /fjPžø¾ðg%ößn;¾uטi† ð¡oŠip8÷è»QZjŽÏ0�íôD© Ź‘”¾¼P®„29S�–šTÜ`*GÒÍš7�ÍMpVˆÁ@Zm…ú %{ {BÊÅíôß)Ð=_�oO­äˆõžÙW?@h V&ºb+VýàëËŽn² r-,“ÏñÕCv_˜ÚÜÿ¯Æ4™Xœ‡zé&5h1MÊÌ¥¼�p̃ÝI´;Ò÷_jÆæ½wyÅ–Ù!jøº:õYÓQ}A4–(í>tVAq³ ž�’Ô·ÇHnÔ‹Hóïß³Fã›Â�ªÀ\À¯ÕUšƒtÕÁ~UÒ{s–|jÁ6vØÏgSÜ„ïe~Ó@×ZôCÔp}‹�ÿ®o,Ÿf:›6hb�vrÑÔ[I0“QνáЙ.5‚PÆ:gèQ4œ„f…`‚æëÄ î�Ê{4)U¢eGŠ–�_ñ ¿yìt<èéÃG0˜Ä8�³by�GØòãaA´{néÕú DlÆ%ëŽiõ‡ÔEuv1rýD’pƱ°BóÃn°J¨¾¢n'l÷‰îG�ßu?îy2Ë6g[°¦vôB[Ïq!¯„À|ª‡:Õ;Á¥¢¯¡…ê-œ.;ƒOˆÝêè1LàA{ÄKp#Ó‹aà�.W�çC¯ôƒè°Á¶ÅèZ¾°ÁVžÃýª G*Ó_˜Ž;jYP‘;x=DEÐYOwÜ'ZJáQ¸lËf]f´ÕØO%ƒ�¨ÌÍ6/ëí^Ñ9À^ ¾éQ¢¹1î}vùpлÔOF9h¹A*D6€Ý[׎’~Sbßå£ð##¯ú‹Õ÷Hçä€ô"×ýgtÓå¿î½â¬]ƒ¨[Wþ´>`ÆçP}f”Õ»ÍYÉ •2)`xÖð!Ÿ³+”…Hp2‹ ”€ô�ˆ/'ÕÙ¸Ì�±Þ�š9üÛÍé¹.Â'¿* ±±‚úà,Zfp;˜‚¿ËÏ}fŒôŒÈ¦Þù4P¤B»3¥;¸7° …´6XD­”Ý/tq7Ú”İ9r§œ[h�eÄØ>õ‹öª;í‡ùí jƒôî\˜;y¿çú¬cR”Ãi Ø uOÅ8[ìõ? ì=ío;æ›'^—ÓÈúž“й-5€µÀ¢QÞ-¤ïîähJìB�h,¡¤]îƒnÝU?E’­¼&™Õ °Æ¿ÇÚPô¿%º¨bÇÅ|iLú$c ŸÈû€XEó =m ëå¦thËMgÞ… ®�Jù<ٲꗎpò°:1±…•k—äFj%ªÅž-w ÀdÑ×àzIVìœ]zÞG¥ÝF®ãŽ\u*GúŸ™é N@)Â&B¶ûàáÛ?¹E4UiRXãÐä–éÏ à}ë*ž|zó„Œç³c±_?•%ÐÔïÖ ^ï�ù]˜ÔlªŠ:§àRÍ¤í •ñÄÆŽð d† › ¥~ô}“2þ7d™okÞýÒ¹r ¿.`e'„Y e�i«ÁÙ“:¢|÷T-¸jKÎÄ•Rˆ�{Ñ…Îè[ó\ûòAÐ?ã䆨Óñhqßk³Ç��_xÖöõÈDp ½¬ÒýCˆÂU¡ók fuûõÝJ˜yŠÈˆ¨Õ(ê'ÁIºpT�#VаQ@ã&ú Gº ‡:Cüj!*‘gºÝÚ}°Ïx;á°Ùd:½üÄîÐ�¼Âvj¬H3¨²@í{òN–UÆdÏBT‰šÖå{BjxÒvs2Írç^¯�ZÁËÕ!°–�Ö˜ öûy B#&¦Ïz »¡c&4á)–‚hëA}L)!ý ¿òÔ[ßN¢ÌH9±8SÕ³¨Z²ç*Oψ9ƒ8¨ÉRÄÞú‹×€Ð-µÒDo¿È�X“ì]|!ŠŸ†À4¼í ¥@CûPŠù²U8òYƒ¯|;yqþ�(ݸ�Œ•§È�û^§DqÐãJKf…�6²‰â‚‡7ÔóUõ?Ö FÙ@OÍ05R‚âÿ—뜷ä#™Ž™µÀlh ÅñKe-×|‹ù(ùV·ên~±ç ö}F"ß§!Kttd_}ê:/O¸Ó/þR4ÌäÍSÔ6 bJ"›¢ï„‘$¼9ð»4•~¼¦ š»ß©¿Ìï?‘gŠl¾á�.ҊǦN¼Í`|ÔT¨)zŒRïÀý±\É:RÙCaØN X÷[“�Í{“,Ä�jB’v“âÕ/—¸ ˜ÆíB±ÛÂK?@�(` k�õ|ô˜‰Éðn±í«â6jÙ9ƒàòeU�ËAh†iæ0€Tžß0¸ñXb>ð°‚´¦£‹{©œ6Ñ•VÕ @ȯƭäî‚„£(Íä·'èU�½s Òº:Á;rð—Z�x[<P!\nOÓ’ûßJ›:çÏí©ÊBQ¿—é!…d/AóT{êÕ®¦+׫–Ät�Ej‰�ÖbÁkû•_¿™ æ=/@RÒ´ŒLEõê±T½�ŽBKbp6±Ü´}CTo†åê7ÜñÀ¡ìwúü/×íö¨æ-g[ –ƒív¢ÕØ*8y·Tbˆ)¸wt­’aDŸƒÖ„zŽül <‡‚~Y ;C‡Éúµ+l#Ž‹âÎC|]�žJt§ö¾6÷]-½v;3QŽ»ÄI óS¼†Âíˆ�)ìñ6y(–.÷p“X=ý#Ҍ͚̀+6ýŽ8'�I¼wæDãîê÷éX"dÞJmÀ°È¼g“˜ê^�Ëá7s⬭§UØQ.ÇÝŽÜðÅ×É@{®?#�ðäJ; Âs`©Õ  9©.÷±‡EJšèT›  Õ~ã „E¿ÈÃĤ�%âeâCþ€ZBæ+:–ÂÆü Û:²{†¢à¢$ÑÓ–P¹’“N}­Êä/ÌÃŽˆt.¦ÁÂí5éh]ÌS~­)cÛP-LC{Áþ;¦|ÿ³i¬˜°P^MÓÍã:T …ªg“ò®:Û•OcɤÕVísä}Üõ9°]‹ãÿVc|Ù#6ß > eíbËaõÐ!‚ò­BH²%°¾óÞ¸ígÄéC×…ÔR>O1¿ v¤–Øiw?ÊÂÂ�¦Q}ïe%hÚá#sûÔòAqvÆ…~ÿ0¾iø4èƒÅt÷‰à¸âعqÆ«pùW]8M±…’‡è{³îÇÜ92fð…ŠVAá¶ÿëÅÕ>CCåJ]ö×jxQÂÜ]ŽD.¡e †–®²iaï¹�;[u™1߈jü¿TP^\KëXFË'ç!,ƒ‡ýÒE¿õ” ÙÀŠ2õHy� cøû¬ô¶-x˜ ê¾{ð.,1v=GÕ–êä¡ ʵF³ãóûTz«Ñ$„(”šy C6ù/ô«³-ìlýF¼ã¹À²÷I�J>Rg^lËùþ@Y�¼oTœ©€2}Ư›°ø„VœËÍX¹TÙôóï+úÎÔï›DäààgñÀÀN{ýÍ;;‡€Ÿô �±‰,ऎ�n ìí bW�S!¯”ºúÛèFrÔ%g½àË@ǹÿ_ŠÒ¨$žAoKvË@œ6g¤VäÓ°Ì\ Ì?àywv¸¦Üª€=ãhdòöÅóZOÒ˲|î3¯VŽýÁ1`øŸ±ŒäÙ]¦7HçØ|ís¥–ö¿x&Þ�çZš\¿T;Ï0Ka°œA�ä·8Ê6âyv1}ÉiD$†ÙRÇhÜW ó Ž·ºSC³‰Ì1{Ù"La¢UÚGOLIeø³ož±GŠSÇlõ4ûÌDÜø<ŒIPÞ›†ê­gÃ÷wO9[Ky£­]ÿŒ�kÁ‡H+éQæ¿h¼/ùFø{=«ÑU Å[€Ê+ý_H¦q%K N8Ý»]Ït®ºë¯kÃ�°ÁLûõGj•e�²2Ÿÿß—Œe5DB´ÇôÜÏAó¹XIo¢´M¾M£�×74•„Õ`Ò\P©íÅYtäv$™ß?Ô�ê[H6×Á?¥|ÛÂ3|aq‚ÚÇôÄþ–W)�À+{,òµ.\§… j;3вœ�#=¹ðüñ ;œä«§uçƒxKZü-Ù•RŠîX«±42’QUØ ]™N1–v·X)òýÎEZ!QV:Éà�ÆÒEû;ºÆܾGU0p!Ë—ãV°ÉŸW¨‘6V 3:0Vâ;æy‰rÖã£1âTOcKØ”¡í+Ž(žŽ¸Æz 3X¾¬•˽]Aõ�$0ZQw}ÐChÉá?áÈßPG ù,|ziè3ŠÿôœÐõ|Òû?FRm›D-DÂÎHL·ÊÆK‘Ogðr‡a ¶%AH—†î¾§*¥4N˜ea=îd]©Ô®Xíh¨ ÷í\9浪¢™¯€V\^]Ž‚ª�b‚Èm—$¬çëÆBÐ^–âï·4%»Tü ¤Ö,KÆøŸ>¶ALÌcß¾v•=âŒñ³°!Êܬ™§ /–°òlj§X\üÏ×Rnò‡=”Ê…ˆ* ]?ßöŸFQ“¬À>°f2ËB;Ñ yAÉBدÆéð¸Æ0ŸTЉ«YÙ5n"O½F‡–©7X‰ÞhéO$â˜>“«ÂUÇüHô®†ê&ò8>òK™Ëu ö¢‚CðŸ¬õ¶º’Óúàïõ0)eYÄ8ü1G020ðAêW·ã´ÉpÑš’pN7®ÑVQ£Pvrpt¹Ë°Lo+ñZÈÿ§%@Ùº·ŽÛ¸õ3h7‚ÁXþ—ÅÏr$-E/‡D9 FU¹3¯Ê§.V©ì“’J%0æT*„*Ec ÏzŒ"Ô¹Iýš!ô/c ·©ê´%ɉ±ñ|‡ü=6_?I˜\ÔŒ‰aߤ™Þ'íÜÖÚÖIáÏJgv01w pz‡÷†Nl0Nñ˜ ;yù º¢›ñ¬Ñˆ¬î.´~Ýo¦ü DsuïM�ü :Ç¢ ÈÅ?¶xë~ÄA³Š9ØÞO`^m¬Ð‰. cíkÏYàóy‡ØºŠ‰©äÖQ„‘Ïj¿xÕ /åÜxè�ßf�87©PÁ]bó â{sŸÕm!iuraÌÙI´LÒ§Â`V8³iü,—Ŭp/BÏ’m“{lû vhy:…[…ŸðüÕö#^`6™» ߌck´×ÜÒU5¶WåÃL Ï=‚BäRáEƒ$$ DöLþKу>MË|×µ#ƒìTK°Ý ÇýÀ/ásÎ;Ms›ÕªxNGÙ¡¬yƒÝ’Gã²–,šÕô¤HÁní|º¯½# ŽÐ ®0�šHKâÙë倮Õ�“ ðz¢w3¥#«µr_›.;ŠP¸®M6ú]Öþ\GŒôT\Tã 9��€&©þ¡j°”ùÆrlðì½p—÷Uuêš�¶öŸ�2!•-Øòu"ï"øÃt*aϺï2´»\.ŠTtÏúc9Î]â .B¶3KÒõÚ}‰“.’¬1gôœÉoCåÖR6¢ãg •—rN…š¿œÑy4e°£‡[ýHCûõ!ò&Á³�N¤ˆˆÂKí®K:ûS¬±�.R ›¼ŽÔ,±È-Z˜æ‰‘b�åac3Á{4kÕf÷®w©Næø(Ñõ!MÈþñºÑ…¹“ç˱]NÃä›”] "‹hÅh䔃rý–ìlÒ)Û ¼öHÚ„q¢Ô‡“Âéd×�¤qšÿïă_©oÝc­^í²÷�„�7KŠ ÁÙŠJÜS�Ù¼p‹C’g§Ÿï'Ù~èô=¥*àÃ-ã¬ã€Ù£©í¥¶ ÓÉÐa ‚Á–«OÌ»ôÈ<‡Ê‹³;fÕÈã4ŒË+Ñ_ìdØê‡‹.ƒ)¤œæ5ȃ¦—�4êã\ÓÓíí½õ!@ß~�2}ÚÓ»,9 ’sžN+eê«÷ñfÑñÒþz_·ÂÊÆkJ ‚`ˆÔÙ*‚~6¡z\[Û6(‡Ù© ‰K\ ÔB Zðìk/:7•ÿNº�ÐÒŽpÌîÉ"®òA–Ïp²D 6°ð‚‰¢¯º‰¼X§�Ê;m ÈðR¢WtÝynÚ[4JöþeïKß·,dèí¾>¸loÐYFg}e¶�Á²^X™?�â#tQÕÔÊób^¸Ü|ç¢cþ>hÜå Tj¡ «€¤@ÆqÜ;þ÷XžEÒ׉,Ji±è{îy’öC«@RE2{Z¦Ï¿†>8O¡=Bnçe–cdïÄUÙÎÏ"Ùœ¾–œ3 FRcQC˯##ø§#úáaMO¤¼—á?U§8ÂÓóCÿƒ°›Ø¡—µf÷B;GÑ?°R€¦îm;ý%Š€Ê §K*IØä™¶°¥C�gÙAÙ2’3C†Ü鮎A—Ãð.„Ýâè'> ß êƒ.Kê ¹ÿÝðÚ�ÚAûA"ºÍ$ã }uùÆj> cön6”ýÌô%­íïÕ­½YõpÉ­íNUŠDª‚Tá®þË{ÅÙŽ”Ð@Sž};ç¯ øAK’°' q?�6¸z5-Ž\Ÿp|"žürŒ—Ëê«Î*ÚÂø~ZÛÆ#@ÔòXMâ9ÆÆ¡aûj|ZÚ®-ºsÂlzGGÌ·]ÄLžâ~*‰aqðÊë´ðÙnm܃eç¯o5‡Ý(zÜÿSiaϱ—?L¦¶d,?»{1š'¶ó¤¸BMGÙ>GJ•ÈêDT9 …9OO¸ºF𕬢6kÖß‚ç,3ê‡DA á`qöº³t}6±_°ü=›6ÚÇwhâ«×¨è‡¸osÂ�•™8\H$3ˆùzò`{ŠÒ)0ÝÛ:”!Ça !F5²PÒ[Bécw`>`°<®p‰ß_– ¹pÑöÔŒ‹u#þ›ŒÍ•öm£¹;x†³è3 ifoäáha>^:9e�FÝvþˉ@r“ ç �po‘þVq%Øžò3·�Nc“äl^§èK’2!lÛŠòÄ ð&˜°¦äãßJ^ý÷2„Pèsýf ·;Óž2ÑÁL±éT‡n�C,ðÕ䟿w°.üG¾@KÀ`›¥BÜŸ%¤;$ u¾êÐão±·ë(lèÊ>½}·¨“¿p¼ßÓ—™„u‹ÈŸh·Cò zªÞä�2 ,ø+n —Aþ…5àŸõÇjMåß<ß—&Jb½Hío°*ÕC{K]Aþž |WQ±\7Â×Î÷+Óé²� ¢mðl aÂ9æ,�%…"ìÌA8Â+‹¯\Ü¥:9„}øp:æýQûg¹‘<—Ck|ÓB‡F)†]úWwE–§Á?ºÕuõžÜ0ïAWÓ€1ÉŠÃì)•?ƒ�vygèÍ¢8`WęA\ƒ⇫îw€—W1)°>¤\)æÿÕ[ 9s¨ìƒÙA62ŒKk«ÔåN"uùY4ÒÒÝ ·9ÅA¹ãGÐùäåw~¢��M«"Ò¨ÎWãÄÎV¦×¨ù&‹WsÁÞm3Þ¥(9Šn±/âÙuWÆ + »ü!<_�É{ümI‹u—âÿþ§ñàZ1Ç2.ù÷¨Qç`më™épÎ|+>J.íjÑxùMޢܧÆîÖ=£éa l…€-ÖHúÅMi•C*7Oÿž}ú²÷È(ü†Lgw×â$ˆíúñ‹SÇ%†zíȧ[ª­_Qkâ ±h–Äć›|¢:Û¥ÄF¹äÌæ—— ÑfU…ĵNͦ€¨­!ûÕaU蝹ƒ“ ÍÖbUeuÑ0‹žÂ÷vÖpÚ§PÉ §Q›¥_M4*+¥£½N��ÎÀ³c/,[¥ ËRNŽx±­ÓeÍ©^|¸Ë>?â88ö’Ò·%jM¸Ö`’@ ú¼®Kêâ¬k‚ýîCÚ Ñ€Ñ7•=%I¡j¾Reýs{ÉÝæÙu*{ù!ÏÎ_¤Æ@çµn» ²r½oJG$þ5vÌ-u� _�±B V!š¾— ‡� ,½Mâ’ëÉö1Þ Ú÷Lÿè�æ”BB½W«Þó);‘FI¾DU4—AϙլÎ~$Šñðüý€ÉT4;±L>¹ ¿+°^²ðÌ®ŽdÈ+dO\ìµruà ÌævßÒå)ö æ•°/´0›H}¶.N•C¿Äešññ  B¼ÚGÝle*Ð`Ÿä^”Záýþ+P&€>SÈ7³ÜĤÛ'n1d'­Ê¯ÿÕz€ŒˆòÁ>#ªþ/MK«T€#kù¨wÒèö3Gº€€¼< �BÙ>ü%ű¾©6lì)æ »¨¸¯piü5Ë�²¸�àœ=°Ð‘rĤrÖÅ;—k�ÝPˆÎŸè,$s‰`t»nnÁ¢lš²ì¿Ø%lŽÝbá¼þÕ[鯹¦î·TsD×í÷4Ò’q]Ì+N©œ(à"·Ù®º£)©Éúýô£»oC_1DÝX4kŠ“,C¢ö©þ˧¤ˆ†¨†¸°.No ’·ÿ\Pã|ôòÔÄp�»àFB)9XöÀ¤5Æ ¤†ª©tCänpB"¨­A"š]Ô¥xa]`²U_ñž#‹áª´:ÂkQ˜U²9 �n±~)^Ùýæ2íCáÖä/ñòƒR$�’{˜1À¶Yª]þؼ°9=!í^2AK,U˜ÿÈ ª�pÄcÔîöÇúƒG`"ȱ K×ëüíƒÚOÒÏ•ôX®™83\úÃÝþ(ï÷S«ÊX‡<µ>Ïx}pÔDûct0)ûçìŠàÁÝz·Ï¾¼S… 'Ã�ë$É®NØ´>÷�P"#Û1Â/Ÿ}&=Ee(ildîxrÆ$³)Óû©÷½3@ÈŠ§F úò¦.ü/{]7ª”©}·ú*zòˆ0z6kûŽÞn�xiÈ[¬yšk¨v5ÐZŒYþ¤6ãOçVj&dõÖ‰“F$âR¯�¾4èQÀ»�´ŸpöO­ç'Š>þ"û€ÛBÏÖabá$?C%Þ‘›öÿoŠuKI©0”ërtÈ2%~rÃée`�9.œ2·ˆïÁªuÙ÷€Ê.†EßÑÝ+~ £jýbpcä! �vñÞ+‹TüzÞ¦�qâ lÍÛæ…ìâµ6¯y¶ÐR8 Ža*ʤYz˜÷9¾Ò‹uõ�ô,²��wÞɺ¯ZÍ=Z±GpLq±-jÿ- Úoù¯ÍØ£°só…öA©æ�ß[ºñ%ê+yÂÏÓ mõzJ§eãa8˜¤6Ø2’EÃàzp†ÿ(€fy[ŽA™3V¨áö—’锵ÌÌt‹z«›wÏ„9ÊÐÒ–­¤Ÿ�LÉXª´’ Ù•�_pVïÅJÝô˜N€”@WûS`(n¾�>5\» E🇀RÐîjífÝN[€»bí BÂ8¡#hfÀpjV¯lï¨ø2±EC#—p{ÓM1rfIh±1N¸ÙÜ­HÁbgõî2°Ç¿f” ”n�jÍäˆô­)&r,šNõL –¢ÂH|ç’W§çʇÛ%�..‚ïˆýÌ~n·¦8ÕL>ééÎR™ñoç .«ÐÈHŸ=pÃçë ¨{‘˜Ñ¬FÇCáÆRÁÁcY{iå®0³táðA‚=¢þžRî&2<··{@Çê ‡¸ÑÀÐàr:ÜïéÓAIÓ¸úCÅ�uY˜"ªÌŠä­³Þå;‰I=!œ %a’R·àS-´Î*ÁGü¹„�™s»®nj|%ðÄgþœR;G{‡WÚŽK¡wóÄİ•(ލh:ì#;™„9æ•´©Ø„®Âw#¯V1EíHIÿ#{'riÌiÛÌ»G{e0܉^ê<Ö]à¿tzê#}²#Ty:¼·�’t˜�ÂGPú™Î9Y^[ÔÀäÒªšd˜&Ÿ.#2�áÚµ.vé±k"‘¤awd©î&‰$õ0ÁrSŸå8Ó¡Ý0o§auNOªWæwñ”PGé¢\³!’!Ê<Ÿ×º¸¢¬žíܺ2öÇv©+Eá”t¢:'t-Ó]â³R®F”–]q�· �·â.ú‹U³.F³Ü/*!¦íÃðÄpù°:àßfX±ØÌä>íÒ +�mуLzë,pEH{w%]\¬»è&õ] †Šøšs´6iäÉœ�Éþ†û»>Yåßéµû#I=ù~Ôb%9{À V4Xqy˜{ðû#-qßbÛÁðl¦ú@»O~;“ÌQ’Á¹ÓÔÒ%y4œ��f__øÛ¤`OÅ]l‘`èC†FO 1¹Š…!¥TÂÕÐ�bÉA^Ö\±%íO€Njß|;òf U÷¦mñ/<ï m9EãD+Ì�bÑ®V=Û5¨t*çRÀ÷TLM“ÙB<’'¡Â€SÚ£Ô!E} dºÊ9Sñˆh@Ì¡¥IÌVôÒª‡ø;úG;·:ZÀÂü�–ØX¤’y!õ¨à„1r¤Ô*H¾IT«ºëÂî…ü}ÉÞÍ�ÒT£G`wð~[Ó^ùìëE4×ϘQÛ ÐÛR¨˜áÝÄ£ða´I‚ùˆ”ë‘b:qðx^Áò?}^\jaÒÏäF¿±Z¶ÌœÉ+Mm²6o¡ZÒÍ™$Óvl£utKÿø…r‰F~J ˆœÙ4ëiì†�ñ•‡Ó›æž¯-ºc¡^o(šÐÄŠåç[`ñî ÃåÑ}Bü$KÈö»MÄé‹ÕCöñ nu,ƒáÛç#Ý$…¢<ÖŽØæçU±! ýÓgTäãˆD0RÌ]Üß^øE¤-EjF h7 gž›b~;fý8Q)Þ©‘%6ìî¾èœƒr¢®¼(àð)‹´ß(€&LâòÕô–ôŸ¾GZ•)¤}3êŠ` ®%à=¾Gú’h¾k¿¾Hš]ü”*õóðÊü¥¿gÅh ³;”ÄS _¤â¢Ò¼‡Ø�86_æøuòÂ�·:óG‡i$Ø�O" sªæÃF‰Ï\ÒY‘Òj†¶%ræ06¢¿Jî ?—¨°RÑ›ÿ†¦`ÓÎx¬æ€é´pDchR%ÑËîÓå?Âã˜ÖÓŠ]TR1Ú‘ ›*t2Q ªñL1;Ð!Û�W:eš"#R·€3ú2Å}» &=ШüÔ%ð²�?J·Cc @C‚xðLj݊Ê$| »Žíý‘@.™ªã=²ò #SÁÜpØÌÏ#ÛW!L·!ît%X©™©“©±A÷NgR_fR`è7²4­ò£_�)C ëÄï,Úuï QŒ3°?´‹)«¥�9¥ “ãûñÀÒš1-Òa�žZà¶ ÓØçÓýv'eÕ£¤y ‡¯éÒ‹"%fˆ«Ö±�cî8½®•kÔ�4‡;*ü±•:°ƒÆ½ty†™�gN'õ”1…â«À„1ú‚¥cS¤Knž²µ÷úoÀWzGˆˆŸŠà"ƒT[—TÝ12I~Nec¬×ÔŒÌ9Qi úSë˜Ü=ìkÌ9&™e-+ø›€yäC éäOrè�ioö�sÙKŸÔ¦æ(…ÏÂt}s&ãZÛ}†‡²‚KP¥ÝJZ†ð¬ÖNäÆ ‚8‰ç[x3™ŒWtÆÙ›ƒJ8�=á#ò•Õ¡Û.ÿFÙI�šsµ¢„"E|EFò¿ðÐ÷ê–lÙ˜„½’$¬ý˜}­iSäÕJ™©ÈÛ®‹ERš1™³½à`²Fñ¥v!¿ŒÂ åèÍjÏ}ït[J jå�@â1DY~&·«+²$L¶�”ûmùlf+Vë(vw¶´ì?zã¹WAå3V »wO’çÏ¸äž Fäÿ0þ±`Ñ%—Ó©'ý�}ZeÅø+S÷`Z•°ªedÛ@¡ð2Ñé2ˆ7 3Iêj ƒ·nC­*î6LhÕ�î�èwÔßž©÷§˜Â{ß÷ؼ0�¡³ Õü ��õ¢Tg7ÿ+bÊÕõ„…±Õšú‚h]á«ëé~G ÏÄ– Š�(ÿãŸüTXp%¸Õ”ˆ,*jkÅ)Wõ‡$ƒ5H\ÿ¦ZÊ5X5Xic£'všÁÒïøN�_¯Æƒ�nÇìAÇDæ ‘Ó9æ„É¢[Р#w4É.øåœ­¼ªZ¶T{Šª+µP·ðJ@?Håç=»…ZÕé¸û¢Ó�ŠŠS Rº÷WD Wm/ å6§g©N¼õ9êúV v¦8 ¾ü+5@ô³û¢§Ý6ާ¹^†ñr�pC’]J¼S?j”FaÙ\"^½H™|î‚"Cv‚° hùÄÎ]ɽìzS±ÃŠ ”¼™ÁîÓy‰BzªK}å�ÒÝ›ù'½šŠ¨)4¤<æm–'’Ô—®k½:í¢©2w>ªÈA•½¯RJ)  ™ÉE�ôJÓ\úÍ…¥<Ñÿ*Æè±Û Ó0h?³Œ¯³S¹ ÒßJ£â@ú6ªÆj,¼�iÿ£:2F’Lj¶Én*ªg )6úØöaß’Z\I!â 4sU‘ÿ•ª¬9,’ì`çÖ¾¬í=Åñ2bÑj7DRõpeW0¨�}oq6ãTÈžy9y$(�ITÞX±íùø�aô¡&í6\¿�Ë„Ðê™¶šÙîBtDêewŠ�"pÔ ìr)M»ŒóÑB赺¾þßjxn­}£ë¯�9 iš»ˆ>Àâ~¾4DØ( €Âx[/õ²ÌAK.‡À¹ó^<Áæÿ´,–¤óñ®§¶lAyBÐô ßSÔì‘Ìrÿyõ:'à '0K¡„Ú2‘pãl@€èxÕVA l¿WÛ`Ê®7tÜõºX>\ÿ¶E÷2¯5Í¢ÚTæÂ}Á’”à·‰î�%ì$L‘Fá8úš`¹•܇p,ö1ÍÚ·4ð˜µÑ¼]‡n×cwîG ”€È01Ò?H™û/‰€Ø¥»5].�¹«<²¸óÞÓÚ‰nàÚK3ïÓb(ÂŒÛÏÖL·ƒÏ\ë?Qœ®F‡Ú–ÉdÇ`e÷*ùôv{ �]º-ž,EŽÁÇ$…éÇ&ŸÖÄvª ¡;¼I\nWÔ€ì*œ� ™…� ©´q3Ð6ó•¬vêÿšN„¾�L(°Sì¿Às`)=¡)�íò<•_rË÷eïö[£Tƒ’�Xž:…ü>r.S)‹ ¿–)]2õ1CÅ– ~¹ø•©©BeÁÚ“ÝÇ«x¶G]ëã€� ‚í5³—þ¢å­I¼Ò:'ÉA·1“ÇRž±±0ç�`ÉT_¹æçï7©r·Ú³Õz7°è†±s¹Z»Úº½œwíÐQÿ¦|°Èâ�Ëýãwñ1¬i-Íż-G¬Ñ±ZD Ül§6jkA¢nvOö†\©iÊ&ž’ˆÆ€*›Còêï£ÎÑ ªü[ÑM((Ö?[MÉs»”DFlZÖJu|+‘$Ðý�½¿Ê+”Ãæ×X®g·”'¯˜Hú~¾,z®äVçàLW´‰m2¹¾“ë£j84¬·Æ#–£Ìk: õˆÐ‚®6¡˜k°Sžv( F¬*²J4³¾s`Ed5õâ)v\/[Ò‰ŸÜ‡zoÔ};’9ƒ%ÙQ™w}}:ž�ËΞ-3:šœy`ÿô¢úõ:FìÒyÎÜ"Ö¥‰ÇLNé~Œèb3m™é¡Ñ£™ó]û;ݸnU5T¿×ÜÞN"_<Æá2Ô½ƒÛ¤ÚÒN(~Ž ŠÁ8Òúz‰6âtog�ˆˆÈœ*¤t`žü¯øÑÁ[Ö}ïÓ8�ì®ãîw £èزcÈ,䎺LÔm� G>'€ô—šLm.ã|»ËÉç‚3ó˜ÃÈÖ“ê7»ï�B8#€éKj™ we]ŽùÔ�€bàCÚ#0ð\ԆȺœŠ [�a ‚ßTX�àÿ†üþi!æ¡É~3G§­ë*Ä!Ô0¢ˆNh®�D]ù7pÐ�,¯chüÌÄ–c½Þ»ÆÆ×PÜNø}·ãÇo�ž³Ë8¯b}‹†×î¯í PEÂýx6‹ÙTõ·rúæF¼qflê|‡w9Ìmô7åu ”¤z�þ1[~‰ê* öUC%$~¼ª²\$g¯´¼¸:e uæ­ŠoEÓ%â�¹A:÷þ/\1×+ÛËŸQ‹²ìÃŒ X E 7‰a©k7 v“mÞ�zuëË-Ù»e**7_}â¾”ñü 8Êþœ³ß^g8èTq·a·f¶ï§à¾FeØ/uŒjº¯UhV=m²Û^éþ4¢šãÆGMäƒJ-£!ì¡*Wçp«£{ ‘`'BÉâøÕ´ÇæÄLãâ ñëEKV¢„Ã�Û²{x½ÍíÓy€¬«$¥WÔ%Êdqôa5K¦�³šº?S³G»Å=¯¹*>Œ%1'S%žd©¨7ÈìdK_�AtàߦÑ*´Œ~üÓäžôÈE‰±*aî-H2©#Êe¤8n·»Ê³µ Á§ è�Ï…$½Y¯ÍOY‹¿A9=`å Á:P²"Þïä{q©äZuPU, P¡F‚ÔV˜=Y4`¾�3»ŠUøs; øœ?ÁË;zÿÎú©2ñ4B™ÍøÈ–BÍàƒX¤@:õn3cvapRèÂAÿ&U˜íS Çþp·ä¯Y‰£JI7Éy4ʼ wh§ƒC̱Åu¹ñEb�x {ˆ¾9G”¹="”" ÌÊcœ�(#7Îu–§1 ^X5¨® ŸäÈÕ�êo0ÀžB¦§À•#hß’ØPÄ„UL+çÚO®©g(ÝcUb]Åo2¶!T‡‹oª³ÿï¦høÝoÈì ÐWBÒè•øo%Ù€,™�²n1åaLy{¦vf OŒâák±éÞè¨;2DÎlj®Ø×®§°_Àð*Ýá�Ãý¾�Já_½gy¤Ú9'ûßOjk¢Bh×$Ú®äçlíhm€\š²ªg²ÊºjVî«*å‚ÜæM·ñ³&Ì’5…8&¦;µÿï fûp6 š·ð¯Ï¸zõpÈÎ œ-óÜïÐr´iØÇü^žGˆÎÍÃoÝësà/|œkê˜Ë1d²U%K 6�S &5gÈt`щ4î>fŽ[köt\=ÍÕ»ÁøŠî}?ÕÂD wã\þË-@ºÝ„V"çlUÙdÁ$Ћd4öjv¢ïÚÕØýËNÎk®­Ûr›ëN •’é–ß-m ¦�2M÷å*”S²üI�µ›¨jÅà9f%ëlÏ.¹.Òï-äWHWœ½˜½×‚ë‡K’*©ÿ˜üOÓûûˆ$¼åˆ&ˆµã.qmd‰¾F;9é;–[×](†UÉ”°Q{Kl’[Œ—Ú“[‘vÀºÉ]/ÝÁ%ž [Qü¢Òb}ìÍã]l’Î'f™€ÜgƒzâÛ[½Ç„ømwFÁdÑ '¶åøeD,glGëxŠIÙ–i+\›²jªŸ¯i½ #,PéˆC¨KÀ:hñb°˜UÙ¼6Ä”�}Gÿ¨¬ª#Æñ"’×}Zý„»ð¯|6ç߇X†¿õÁÅ?bÌY³õÏRþyy•‰ ?±¡b&�.2#ÃM¿Ô üÁ<7k¿”ºwLædçÕ”À�•ñkqz9o¸À‘ÄWÞ¹%˜�� ‡º¥ �í+¦ ×=m-4†(²ÍX÷µz\KéóDŒtPCVz V÷rÙ‘ýK;u~áÚ²YòŽó`�NÎ{¿•�Ì€mÖ÷ìÛpñ%¡”HÈ ª-*±Ä UÉØ0YB®ÿvÊ50Y)b–wtÒüýùYJµ Øj×:Õ&2‘èu¾�ó˜gZ#×qxÉ ñ¾ï}VÇ0]Ur[Ë66ÆÍ\æ €©ç—0&í1H;ÈÒþ–åcô»�•!Õ'º4.ÿ¦”Ÿêàœ¾ý!ÞÌù|{YÅiýó]€Ën�‘ŸcwlÓýƒ³ŠXÒ;fx‡À+Wu‰ |4á= õ Õ9…¤Ì6i´À ³M¶X–èʵʗ-e+Ÿ'÷ráô ¬'ÃWÙãdú¢ždBF#éÐC4%d_`ó;‚El�i¶Dȼ§8”ÉÉÇ‹¤5Û¡ìHÉžeI*ûC:kè ÈJ¾ºXJ¤qò‡y��5ÛŠÅ‹è¼Þa†5êT¬ª�°RϯræI_ï ~4½_ŒïÐy- Þ—g.¯ å%V\¶¬RžÿR`à\üøŸ:N&*Ÿ‘ó ç8äªÍÍŠ¦kn`”ùíš­K�šüÃRx·ÐáTÙƒŒ‰†^ºÜ•Í:�¿q`S15"ä �€ÝLLJV(_ ²¿w\R«nï�ÂnR"¦ÆÓ㥹U�=ΘÚ^™@g·DÙÇ¥rj¯ KæfÎô¡õ¹‹eDÂͽp k‘JŽncuˆêÙ}¶¦Éyë+i™ÈGÛºÅt!ϱ.îh�ø¤Ú†|^$9Ùµž}=ÇœƒÁ:¦fþY“¥ku²GVHQ‡o$E5°¼èzê`ˆ0¯õâ0«õ9£ÁÆ œÁ‘W‚v–;Ýkc»p�c†öñ“£ »ýc9ôù>dHô¢™ã8g\�¿)%­ðkµ8­ÿ~ûÙy–Cw�·Ìk*±ksÂX,§ åJ}Û'hN«½=.ã¹K9â ™¾ëYh"Ê 1Kò�hF©•Y‘…®T¤µå¾ñä̱¢Q…Hié#´Ùfr5 )ñÃ1D®Œ.ÁE=6m�H‡ÇÜÞÌT±aË(Še5ú4ûðŒ.”²M“;y+è4V,¢ƒ”Töm†ùUˆ.v=nË t0—wWÿ>�/?ÞHEC­;ˆFâÓ��+&ÞÖE¾ÞúYªXb¢(ê½�_ÄôÄBIò¯cÓ„œAH¹#g•ªö8Æ<݉ÆoçU¯#sÕŸ‹;"I%ž1�éì~JÔ‹–µðéɳÆeÖú€…ùeZr{í�×D¾£Xr�7$AÐÖîàɶ†kÉŒ4Znþ¾ÊëbŸ“åÊùƒQ±–ØüËe5Fß´œ¾¢YÄÜ�‡ôÞkCÃà8úÝô®,¨Ñ¼pÀŒG‹Â7 =hGÔ[ï~¯ ƒö6žö’¡”¯îD¨¼M>RÌ·ø|üæ[Y.sÓS" €â‚-ùT#QªLþ¯ŸÏ, äçίŸÍëaÚ„“[ÿWrãù1—ÀˈG$´õÈ_À£Î;¤Y¾³£o›"+�:œ�%äÇT[ê °µSjÌ:7ë¯B•#4ôRO/vóg|lóöNñêë\ŠçÊfÓUG�÷´Ò]á67æ…¨Ô³I MNów´‚º¹f³T¿eÔ½Íu=‹ÊA“ü5u‡‰PÜ„Ÿ”cew7ôŬùäº.(ßÈQdu ô¡Ù@íÑ]삎¸€UG¹mqf�µ"£Ü.Ÿz¢3™ä‰‰î gݶ­uî¨}iË^ØñÑÈØFÂC½Ð�0$M#�ñ¬–®5\À§àoÚ¢jÙ6q Â=ò J–éôÛ’z  —hÚÀLM°`°ÝO\ø{({*昽î4ˆ˜æ9R—O¨g�fêmFü}-˜k(s8„ü¾c ãVn‹­‹oº�²ÍåÈv!~¡;ãšý/lX·$i©ý©Ï¿¿üª@’é²õp–JÜýë&;a‹RS<ëž1Š7Ñfè¾£8x-,zΨ'ˆåzöªo,?¼K6Ñ­Ö#©õ”/o›ÉäLïjPÑ€¼ákíÙÛ†È÷~¬y�“ñòq¯pâyÀ‘eX*PGðE=¿:UXüoìæTœFÖô‰X™9¥÷¢¨Gpm<ØñÑ"7¦=Íh~^„Í*|lsçu6þÏ5 ¦&’1w�Œ’MR)Ó o÷u×.õp”cpÑü̺ªŒ•!Ì„¢\2ãf$¾¿l’,Ü$¡ì:ÿㄪœ‰ ŠT¨+Û’´?à|¯d—òEm»¡7¹a¦(Ûß1à¿êÙCÛË1е*§§åèt™­ÐøBNßúµî‘Ú4�;ÓfEÙ—°5^ëwY,L/ÉMmÌÔ„u.÷^ÔÍÂly� ùb6öÖ锿̕ëäê½n‰¶ðû–ÖÖE­1˜äû•Œ¿â†�Ž” `ö‡J©ô6¹]”l)1lü5×SíiÎ/£Ã@¤öø „¬3æ %ßhKÏK¬Äݾi˜Š,òàEj·qRy˜5ÌÏ^¦:é‚í¢êœÕ•Oç'–Ü­BˆÄÖTuþ7�:/Ü"’—›€­€úNše Þºn0¶èk¥K•r›#W ¹@Mn† ò:+}T6—ƒ%Í÷ÿøÙSFž±ó®Îþ‹ã·¨§¢È0õÕu…ùìk?Þ’­ú‚ÜlôÚwƒaä±òöÆYO`$-Hk�'”:ÝëŠF%©xí(Z¦¥Öì”Æj×1iÿ´^A‹ÁA¦.°âÚÀÏá ±Œa¼‹»å{^@µ R`ròFÆ?:‰*ÞO�S!™�¿¥ŸÝ&»I6Ãèln¹Ô1܇¥½n®­�§¥‡Td»üµwÄ%·}‚�¾Ø2'üÒßÅ,¹ãÅ?èÄÊ%^'í´XÔƒH(óŽÇ‹ÿÿ$QÖK©ášo 8k•^7e—½0M¨ÿvh î¿,**ÿ¸ÔK72;ŒÛT€q öþ&'XC$=ÑŸq=é”…K‰Æ7éÒ õ@"ù—#äPÕ†*öŒèwàû “ŽaŠí–M8yÞ\�q(€¾q©–¨$eÖ&0õ¼_˜ÎVÄ_Ùí²`‚ì»6Ë�¾8úàŒÁ˜Š>O‡áVðrþO€#}O[g¾!ùëìòÜ…·ÔÄ4�§�g2y¨uâ£*þÿW·J7;¿‰ M‚ÝgU2°õR^u©}ò¤'/AwªÜ˜²BZzIö7 ð ¾!~H,ÉX«-››‹ð*Â:<Ã¥c1Ð/�@C>î§&¦[= ¤®—WbGnÆ¢X¶nw0²o×Ág3x «½ K³zf2 ©½Òý»¬o=c0Û@µÝ›üèc¥»8F¡ÿîkÛÍŽ‹ÒK„Àè.ÜÜ—?­õ×cu󪧙¬©C« ÁùVbÚ‚„`¥§VGÊsÄBŒh”â F¹ª!@ã�ÜŒÆ0x {9æLïñѮÒŠkÜ£±Š±Ä…ñÙ:ºï,3ŸFM{QzÓMˆZ&}šÑ¼l=†wÕb&ªŸÆ�)ûÝåuÊ…‰‚Ç=¨nÙú¼˜ÿÊzIiº5—mÆÊ¡ÿ üy�ºnÍBý¤ñš'¥•){�åØI�‰'Î0žˆt(”lF ù.Ω@aÈ/£h5ùí¢ƒ(àÉùØŒ;x!%Uwj‚‹¸Û²6 Zw›°;îx©€{ßÎÂpHb|ÃrÙmaá¢E•VlSGñ³”ÕƒÊe6Àd(+8Ý�‹ä�µèÜE)F³}Ì YNíH¨]°-óQþ)pŒ¾P"çÕí…V+í 9P±1Ñiˆµ4n‰K~IÁÒ¤‚ö!Àå¤Ð%a²m*HýÈÑ#’ˆÇÆ£÷Œƒ Œžèa<ÀÙ1ê‡r$ÿ€ªU¦÷M`¬:¦YÌL:•äßHõ$¸äTö`H ;~{£ù©)4®A‹z¥át­»æçf›w'ïB59À(ÿ½m¾RjàÃþí�´ÿ”ÍéTÔ,1›Öû ^­ï{Du?)î…ÁÝÊ1gJ·×¼0·¿·V«´âlµXÛÐ+õ6lÖÚ—dt´’Æùå~춦 ¤×0k§nÜ»5t­æI#º?2¶ZKþã):w^(qÒ…´×;-½5mWÃ`¦õê:ÆË*»7ëþo¼ŒÍûÚNßÏÒJ5ËêÀúhjçÕ1Ì�ˆàÏOñ`ph0 GÁ9M�-WmÝžö¦å�`KÕ F¬Ç†ñ\UKcv…WA“R½»Ï°Q¾.—ÍRbäÔqºQ@“;)ƒëh¡ô8É=¶P]•°—W†à×,Üý=þ¾ÎE£[�e)ÝʪÇÍHO†šq éPÏøë4¸îëÊ©•ÿ‡­ÐmÆxx*e› ~‘°+³UÁ¯Ó‰; £“Zd‰�€Bêc³ïÃIçµBqgN9,§˜ab=¨çýa´0@—ˆ±P§”e«Ìž¬¸iÖ–Ó�"UÊ�ó$Çœèè´«åõÑòGÐæ‹ÀÇ“”Í:‚ Â^àO£UÇHZ?•5…vª�( 7„épT¢ña^c·{Àv¯Ñ�.ÆØ¹Ž`Ã…¦"IS±õ¤ú›20ô½TŸ( /Æ`ûœ�Ãý>À„ ®J ] Äe4OcÈbŒjc;¬ÒxÙ�yÎ’m…É~ijÑ群ï¿áµÜëƒòëÆ^'@üßÃê;‘ç´Ôpu˜óR2Ã#d0­×ÆHöÒõuµeÁë“à%[žHå)Â6¤“¨5íª ½U`¡ Œv{{‡–à(ëuìz7%-´ì›äŽ"Xʅͳò¸DIà³²·�VÜ�¨%óžÌ’ÎqhØežWD«ëœûœî¡Š&éfSá»Ûu­˜Ô`õõ¢@.ž°Í¢ î2 3C‹|þ÷qÇêÇ%�\—‡Ë¯Ê ð ˆãÜ�IÌAˈðÍÚA‰½Ûj\¾ÛFf·›%?‚ž)Ôoíċޏ ‹§3 Cؼ_õûO=.y=*úW~‘…(Š|OìŠDvÀ;×ú4T;–jÑ?L‘%1m½ RÇäí<é©`˵<î·.çC§!‘®àöïnÍ8V1åÃDvëߦWÉ. \*bþër�ü´6êÈ‹ï-þ¯ï©w™ªÎ(òoq¾ñ}hl¸€åv99ZDL è±Ë„=ú¦uEX• ¼Toöy˜~_¼âœ½W-­�/ƒà=¾p8h`ZIÙv…¤EþŠTD “a²×–ƒF¡?5Ì‘ÊøšAöS ¬íS¶s(pjtʰñ_ *G2Â¥½Ú!#ÜUeÕyÛ¬*¼³çzz7Bì*1ˆï™M.½ˆ»ã¢#*tdQû¦Ä^vg DÛŸšËOœ“K:Luy)�ç€rµ:›æéà‡ŽM_83D7¢kÍ�& _�ÍÎz¶,Ü�qíWÓEi‹â5°RƒžÈäaÈj–È AÓ‡ù¶T¥v;·=hßmÞ Vd¥([É@¥$4¼n=,½¨$„'kç”áp¿ YÝfbxpC'4Àx�qdãxô™ÿ—4ÒnÙß@­:R›Ý9¤…n :úù÷pº2î~£y_¦+-N‹¥®krËNõÅû%¶Ã"bÀ®ßšÛ­÷ù…}Xq÷?¤5+ú–H�Aú!ô¢Ë8ÀæM]ÿ Y5µt0u�Y»ŠóönsÿÖ?u`<‚Ýs6ëÖ]ÚÄüåËm“ñ€ƒuÚQ+ÔÆ›00ðágB4b’½ À‡! !ê%G`e[>`X\tèÂÊ™Ývv¹d×~Ëú$/][TâÊD÷EIÌ\ÏPým» ±¤ùœm<„]uëqúD¦Ÿy11\,ƒ[„T©'Ôv„:cæ°ž%bWºAÒ3ez1î6¼>öôªÌd]ÞPÙ¤½ )ûNV¾+¶›°29F?îÝ“ìkóùM÷ÈúéÅ‚ýC÷Vm츑]@§Aî• ¥dN¤z‘²È ‰/‘p+-ƒýmè?·¿I½LΙ]œ}�Çk  �ÓßxÊ릥rŸittL'^¸Î”1júc z.—�›Ô'‡TŒŽÎ�Mÿ@ºnb‚!øVdü¦>_ɱd<®Ý…ãöuNþ»z©Ñ_†�‰{kS¤@VKEÒõ‚^ Ë„‹þ[³ôeÊŽànFó|ÃûðúØ•V¯è–ÈZâ…“ƒ<�-¦86½ò@F ¡Æ"ŸÝ¸*'ß¿¯U�D…ë âèŠ'�˜7¯ö¢ÚA'=YäP%]Á7ñ~õõšù�]t¥«õ°²Î<лfó@9æþÄôGË�JSë¼4î÷ÆL’áyYÌ>Ä$ñbzâÉú--ãet‡«f‚³Qæù!M7þùÆC8Ø#½ñ›âXå´88ÿ ¡¿Önƒý2ŒKã}å5ƒ—0žŸ% 1APÞž~‚}+€/çú”ÍSnˆ¤lUñ{%*õŒO¾‡vV3*°0Ò^¤9)p?滋Æh°Ÿ²4ùh1h;ÐÉW©V(q/’ßlÇ„�ð›T¡G0Û Ä�þ&kÂ=0*÷}ý;ÏQXü2@¬nüŽ|áò?˜TqÖÍÜI5%¥ëS-�YØFšÊ+—a»L¢»wžQÂÍvΙNw­•¬UWdq$u¦xò(­!7ë7ª@YÏÒaø(È>R4 D�­øð@ãÄŽ)øcÃØ²•Œ¶dÊ�÷­¦†º¤Ùo[0d£:e@Çê¨@cY©ò.õ¶p/hɺºAZwý�ôïZ Yî´‰­;ÖÎq𢼘>•g˜ ­$3Ìšì=‚QU&Ò×®æšDf¿vW‰K^Bf/xîÈýñ‡qÇï9L7áãIÅíÒe¿ë€!:mÜr¼ß¦{œ¾TáU*v'˜�ã¼ð5›ŒD¹–š3”ýè;àõXÑ�BÞ�éCŸ2†'€š—Iš— o…¶¬U$j ô:JYYÔ >ør¨bä>#$bõÍRx®ÞUò±!–f„_騩Ytf(³jUçSŸ¸Áõ/ÔZª�¤ŽÆ ŸBxc€&áIªA¤¡j¹²iPk6r$ehaè5~1Š»–�W~­t e“ð"¼?{ÉÙ¹ârHMAï›�}ïe|Y.ŠÖã5fÖ«?E¶`h�ÄŒ ×¢ënŠXÞ’­ÖØö°(ɀΠѼÒGÆ 8YÑv9÷*‹wh�£6¾³®ÞwŽ~Å,„ט7¶·©í8Œ|Ù�¤Ye¨'¾xqóˆ÷ëÇ!\H'dn*¨Þ(…à\$¢âó®§þ¦ÚlŒ9!1M,©Ek9x6ñ²HãÒ©*µuó$œøFæôÙÿ�·c¡ñ,”Vt^ëKÿ.¹´Ðï`Ðø‹e :5ŸTõo*·¿ s^�–/3/âU]iLøj‘Lƒ·±¢�Y¬?€§w’Ýc§e³&Z€ø24´¨²�„»d™mæˆÚ±êF�V÷à<'rý½ºžÄ ¢ÉZy¯1žäŠ‘´ 19D7Íú¾¶E5=wŽ®�¼»Kzû'lQm¬vãFS8µ)hÂÄ „ÜðÌY°é8Ð+Èm½²'ë†Cþi ƒqY$µÇ„×›RÈ«V½àt˜”©�š¼¦^SœÔ³­Ÿ„Õ'óÊgöß—ôi©qUý÷É›J¨µ?ò” ¿-a¯¿ªïë6,T~ÀÃÐoµþy¿Á°5s˜ ž‚ÏZéúュ.O3©Úˆ FV¦„ˆCº�F�G‚b³*#ÒPØ–ƒzÆ«œ}R´6oÏ~ ÞŽl¯/>Î|î–äñV2 |ìká�c;@e‡Ùš¸ß…AÛý©È\DLe�£ÒÙùbåQ¦mÂE¯±ðÊ4S-ã4x%àþŒÌü¥êgë3œ âÙÞ˜sb -eËNc|m]zNÒ”ߪª4à¢ñ§éÜoßÌ.φ'øÇ·YÖPð?w*ƒ«»»èæWàm�ìÁ@é) `Z*5b?'+ž*-;™«¡Êà‰¬~ »ÑÅU Ø’‚øõà Q6·Óé~pžœ»¨!Ih÷>ȜƴD€ctÖy¸Æ”ÀÀò—dåõúãAzýD;�<úÔáŠ,Öu’_ñvŸ‘�ôȯu"¸×…‘2¡qçOSà7¨ Ù³„l3õ°)™üˆæâÊëKC¬�»o£g‡ ?¢-ê ?Àb�Øí˜@îжw™ Î�«Ç’ 'ü¼¥Tf/ð׊Žr.Ƽæ§�Å õ‘!U�'¹¸ÙÎs&Ë–*Ä�ª"ÝCÓýz‚ Oòæ:Ð�'´À•áôÓG[ïòé©êÊý|܉Ȭz&ééS ÕÖ ±a 4p z‘ÀŒÉ¥1a *ѲE`�X¢…A©Ý}²áóšH\[Q«˜%Aÿ$3ÑB¨š!B« uAøëœ�©…zäŒûÝÃíM‘uêž^œ:ÖKÙÒ¶uÒ0øodù•f”œ:ëê�°Š_²¶f-:û—¦îpþüîø_c—ão@ZXns¤Í*>±Ò�À+‘‘:½eˆZ€<ùY¨Ÿìúši,Hð�[ $°dÓ‚ØTTß¼y”]…8Öî œ^ßßM‚–KNƪ+Õ�Ã¥ !~õkúŽB Fú –h±%ŽÂ÷XI| ¿7å‘…Ø]¿<ÛÄjeQ·\Rm ÓXÏZ¥<,!yž%æàWEäèÍ~&k\6†ŸÒ\°éM]O ‡v/î홽„d™…>"¶+YëlR!3pÐGÝAÔNa¦Ã§7&.MrÊ]Ž…™f¤ôÖd_îÍB”�¾Ñøx›€ûö‡¬H/•YXV°�?ö³ÒíîaØ‚¡uí,Œk¨I�¼Ò›øqóE¢ƒMœq·‹9baQD`.ß*ï°ì*=¸\Fξ钆q‡—ÃY2hª…ª—‰æíÁšÖù¤jñÇ‚›³(7kÄvùHÞV{×¾„2Ô×±+מvBÞÓ8gÿhf”»M�Ä�3síì…€ûî�Wÿãaj޶!&_¸™6¯R½²"7 j–Àý–›ª ž<„‰†9Í�Sv%„ ýŽ˜¦`ùæ Ï�BctÉ(é¦Ù€yñ¾o(´KÁ/¬ïdýÕ—ûà�÷¨½fwx^*4Ûø/@SzÙ‘Ãû êŸÌúèà—­oô÷2u^ 7^¦ÕO&¤8Ο&Î ÃêOš³!Ôâ�žµ>ûÅ;ïÂz·ÈÙCA¸­Ç‘[¼v÷3Q—Ïß øÀ&[$îð±¸g³pau×�¤#•ë£ò9?Të•Ý(PŽüƒMkÊ«Áh‚̉¨é z6k¿fç¶Ì¬uk:@DGä ü^ÅÉ>å—úkÓó)«˜ˆg³sɧî9t´“¬Y§i}Š=«xJcrŸˆ¼ÿÖÅý·-ÞäSž§yî(Ú%½áÈ–;ëÖ\Ñ9aÎ :ï;žÎA`Åå":Q–Õ\üZÿ¤ôX63!ºÖ™íÊ6* 15w•ƒú‘Á‚ø–V ³/¸’²ܾ[‹ZÈ·òs=ÀT@÷%'úw¸¿bU Õ8ï¥-âYxèá±¾æófh„M˜:+°_2ªNÓ+a¨Š §|g2ç8y¢ ¥Ý0$Órá¨ð¥u�Àñqp/ Wÿ$Î6bÃC™Ê‘Ž}'š—íñ€F¼�9—ÆKãÁ“ÕÝ/m¤/ýÜ ²0¡lN)ŸæŠ„²B©qTâ+­+y/ loÌÈåùjsÆ’5ëhÙ¤Šj)% ¤ð›¾\94øªì±ÝI<\Tn…ñjÛ�³zvŸ8 (ø´tb¹`Å �¨hG6n�å×¼OöN‹Ì»BqoH÷©¼/zsùäÌs C£–`M§© 8>ì°2y¶©F³ÖP•©RÀa`šÞ”•Ê7¿9�%:6å ¹Ÿ¼HNSKt¶ƒ*µ3Öu…”Ít¿eÓœØ|Lã¡eì^™Í&]¤æK\­ˆó;5:4N%Z>Í�ɉÀiôìôK‰­N¶]]Šºly]X.NQÅ–lÔÜäaá6FePÜû:µÓåFño£bå)ê²* HÀÚÂ7 ¤ý¼ŠX�‡ù¤`90ö0Ÿ÷Ô�ˆ|A !IG¤§�»,èGÌÁ¢Ñ+ñçºÊÌ6é5÷K8—­â^�jÅ*Buœóø|q\²œ7Œ9 ë2ˆ^Ào,XSاShÝuÜÁ²�àLn L»oÚ´¡Úb• §í^ ÉGZ˜ÂNû¶¯–�âé‰j©ÌÖ j<(û ­ìsÎj ¯0œÌâï~œŠÞ‡ œTˆvt†Igï¹at ¿éPûņGy�(,ærpëŒÉ¨Û\w¼�Â# ±Ýè@­ï°ŽšŽ¬&³¡á'à‚…Rjº_ƒ’ V/‘Ógß÷D^¬iU\X»$šf Ï»àuh’Š&¯ë€ú©Õ¿‡#Û³QG¿o<»ðW�™˜Ð�úqÀ¬\ÈyU:tƒû�³dlÝ(®/Ö:ŽŽ�¹eN·Íí»|õÉ ~ à0»­¬Í¹ER×d!Þà�#_ø«�ÀŸøØÁÏù樭ày|1“厔àoEÊ$ Ę_Ôß1Rp&¤p]K¾‘ñÕ¿R�‚}—j‚³b~úܱíÐ}ÅΛ›¤·°¹Qß[ZFCBÞ6Ÿ¡÷Õ‡P…Þ¹,»EË8¤?viÃóè‹â‡Pr¿w½~l¢À¶BÂ'ín.…™è_ñ[ *æ ³âGÏCj/ˆDêÇÖ‘ïÇÖoÙYßR«ó;X™^¾ƒŽ S1g‘g]çÀÔ€oÖß$ˆ·­Ü]\Ÿ‘i¤áÕm€ìt¹ £"ú#s—„ˆR,£uYyò4'ð¶Á2ؾîüêb{!ù�UW g£»õr¬é"÷'Âhù$ˆ:ˆ“ñi ¯°s¸RbBõò–»AYèrµ¶L*sƒuOᳫ—“V.|s5.ĤûB^¶+|/Ǫߨ§p›1Õü·gÉãËi0°íôq[*'€f¢µÓªÂd¼…1¿6ͨfa³º­sH VJy´\¬Ÿë®Þ˃XªO’¯ü+ºÎ)™™úJ†ºnÿÊÜ+å8ú{iŠ&£Œ;¼W]›R=Ý[wLLJeð6qíý4A=ôýÌ6»|ûÙ·€ºª-6|\àûåæ8¤ûKp+1óÓΨ@0(ŠFšÞJ™wÚ/éêþŒ"&7”m)Jç­uŸh —Q`xnaûcµ¦7§4|@gãwˆò2õ;7\Ði~,H�žÌ\¢È¾�UÐÀ¢Øe¦;�ÇÐ9�Œ;àÛí ?Úe¢óU�Ï·.ñ�Õßéµt¢‰ŸY`£}-ã"1âö”æÄf“v¬.Šj]¿Sû]>ã@Md¡.Iœï± x,jo—µÊøÞ*TC}¿¹�ˆZÌך;ä�,ލ8 U¯Ð{ÒÞ{–"ÄôlŽ�]Ù@~ÔÏkÑßm£uæk­g ëƒ�¥¸^ˆ&Ÿ�G ŸÅˆO©t(è(Ë_*‡ ÁÊ ºOÒb¼{´�Ò]Ò2X¥q ‰›àý1h5 O Ù7œ&¼ 䟅±¿'ü>Ä(›#åSªköÔOi=„3Æ{]£o” Òcrc Šó›vŸº  =àÃ[ô ¢äÄ!èoZæ~˜f`EhgCìbw{©輄yç‹®±R×k·oW‹¦¿¡ðJ¨!”š�í^“Þ*,iÕV‚u�·îŠF�ÿÏ®«œY`gûŽ{báu§ÕW©M¡‡º3äu‘ûƒŽ(&�¤«a-æb@a&¢xm|šûÈ-Ú»Fr+†PN@¾8‰Íž‚À½À<·ù›ÕHÅïR¢D&�5½!ÇŠ!m¬ V¯„­SçÐ �±˜X[–Å„ӜJ²a w,/õ¢ÿ‡Ñ…éÊbÖà%n‘¼Þë¯WvÜÈ[ͤZ ?lß%ÿÁ}N&t\]»8•Õzw‰�t|g÷~{Gâ%è÷ DZí–“^ÆïÑÉ´„ÎÐ:¡Öò‹o¤]p—½§=îž<2ƒ&³|4È'§ÑÃÖ_—ñþ.•Çv‚z=O¥—=¾@¬%Œ™3iÔý²…“:úÙßÊÛ}Äõ„‡ÿPj÷4ßKD¢î©efY€@×9�”¾ˆCD“WÕÞÖ2[Ú¯½ûxÓóS(� s<§èoñm¤´˜iÌz6z[B¨‡½±Óƒ-`¡†AÄ�]'ÐÍìM$ÓŸª$£eo„ùõp’C© z¤6dˆÛ8¾ÝkÃQ°¿m¿&¬F>]cÑ‚‰îL>e+1³/§¼ÖyF'îÇ\biÈ'åü¢f •H�ÆCH2×ñÉ1a7•¸ÿù?éÅì0“毃Pw›[‘�âP|X¯»L¿è÷_x©À‡ëÏ2^÷Û=´Å8=‹Ú)uÓ£â(͆)íS-D$(ƒé‚�2ºr¬¶5Šv‹ÙOñÁÅŸáP}©>¾ï÷ …i$ψ¨ ®;ù~I„ªùý°˜²”Å'_/nGŒØØ‹º„ƒN»E’b;ŸDDµ4ú€ë�w,iÀ>`çkë©Þ´¤2 ”ûÃV ZÛ½ A *KsDV8+b2S¿ø—3½%"—!ÕßC®Pó!ªî0;‡Ù”C™@‹gI#ú^O¯OÒbw ÃúZ`§ïgÊîFÝÛ•ÂÉ#³ ±éVyŸíü:ú?‹[AhƒšHb�<:à„Z\x7ÓŒ‚ qRêd! ’[eç1j \›Òƒî½ã'”ªH+f_@=r¦£7ÈòÉ„ÁIËw“5ƒîÁßžû¨Kä­ž}ô݇lË °�ì`@\þë‘åühXØA‡Et™p˜ÖDRMtÊ/ËîWÛoL�}G®²ˆ¦·Û„Ω dðÛRÙÎå|²•¨"¾P—ðß#³û6{Ë{N(a6] qo¢2årýyLC‰8Ôáª1B"hv6¯´¿iº$²R Éf+‹�mP¶ †ÞG™8ÿZTRš9m�[Ö;D›ÛœR#ÉÊá Â�ÆåE]r³Sé^Wgf‰, e”Êù¡¾¢Ì-?Ш]‚oT6Ýz£BߦQTßt9õªV«û}(²-�¤4¡Õ’ &ÂñįÏè¤CÞðäÁqrÞ¥½Ê{¢±kR[gfCüÒbù>Lsœ“Ej¹žÂÜ{uòÆßKÓÆ}ëÀ¸¢7Š–üÚgû/…t­-KCªþÚ‡ÒÆr4¥r´æI½Û�©bvØÝI4VÍê=%º|FZë{O¥¦²ÄªÉšÑn WŸAd“&þîÂÄLIÁ�¸5WæÕ•¡ˆûÞäZñWÿB~®ÒÑŸÑ=Q—?ö•�¢HÈ‘òÌGÀúf>½v ΢a Øj�GÇayMåí¯ã­„¼…’ØËþú!- ‡-P¦!!ÉÙäè@§æ×ö�{/%!5¢šLô_;~ E±º5+ÆK<  ¦_›½y¨wÁNã“;ÜÊìêö *§Ú+AÏZÚ SÑ–‘‡æ #ðe-£áp:ƽ`ÉX±æÿ é-ü¸åú_4d˜ þiMÊÕvçî·ôN·ºšDl·L&ŠZ{XS�“03Ë*:ýåß&XˆÛ‘ÐjžÝDÊAêfD©¶Ñ›Õò¸k�t¸úÙú½;W±ZS“šGO ÿOG!!€ùG>DN®KcQ��?È>—Y)pô‚wÚ›M üf6�=Þ }u T`̽ ›‡Xø�é J T ¥õëøÙ`‘ä„$Bu:µ}¤êïPO�7pÜ*ÁÓí 6­0¤ÌïXíž½€Þ•mÓd$'�ÛÉ­AÔ€täÍ…�Ÿ¶Ž¾�#O6©mÉìKîÒ|lƒ�U~¯Ú,føB•Öú´ÁfÎÍaùÜ“Ç�+{Õˆø8סÜ4´¡oÞx¿·Ìö9eˆ¶Ð¨ú8po®þÔZÝo»·r»®UV¨§ã-"¿}õ¥|D+æU¤¨#ÉU–ÛOš”ÝÜ`ÅùmYŠ_'�?P‰Xç;êì»w•E‘ÙÍ«¤q²+éý¢áyĺcú¥ØŸmöDÛ#XÌ4'Æèn¾â6Z.2’‹¼e0¿´IÏ�=Ì(¢€´Ó¾Ö“^&/’(°½·®4…ưì¡1¢×/:cƒúdÚÁºÝWüd! ½-i` zû8zœA=·Ö8¯  ý§ËÕ¿fB"‹ú$¿ù c‹í»ÇÛXëûÌC»¡¹¶«]ÃåÖ{kW¬—ÍP®é£ ˜•‚!‘“þÓ-XÕPŒOÎ8bÅF»”^ ;qNÉRVýŽ Sr•›ÆÈrÏNe¦ò N΃vI™ ò½ìGµA[7#X�ÀF£\*N€—Ò¿Pé½j•…ð Iùݵ͊-#„¬Ñ@|Œ,¦» +ù ^éçdÍNîAìVQ­W¦&íúœ÷Èñƒ "Xý°ñÑøh�¸FÇnBØSE‚ú;V`ÚÃÖü ´iÝÒ¤\ãm!z|‘€Þà¾p³Á3ÖL†áï}Pý-æÓ(9^Fé|+o�7®)š”Æïà]ž@Õ——cóu1Kºm€ Dòp‹È§Êц':Çq~‚ôR^`Š�à,InÅx{<úz™¶T‡ÌJ�INx\Í#Šú–øìÇv¶Œ¢{÷Ð|„{(ÊV|çh]DR9€RÄ H¾?»J«°¼¡$Æj2¤À€»½S@Ç›„?KÑíâfã_í©3®¤±†Ð¼FÎRgìŸë@_%æí~‹œiñðé›ã-"áq‚�Èð²ýU©‚:ìk†¦í¶^æŽÞ%r—;ôTó2CœÁi~y_/Ökš}3ÏÓiƒ!2¸‘·ƒ�¨ž„…Û¾ü–§Éìg›.Ô¼Y²Î—�•éßzc\á.¸¤ ÷ww‹âÝOí=”9Úè.%ÞØŽðªÀŸ*+Iw6;`R.R�* Ïv¢¢PK‚Û¹¡=œ´-™oº+ '4ÃLâË$Áž|LúPƒ|"üÓN® àý¢…>)RçË‹ÕÉ_¯£^3¸ÜRµºnݹ«CêyN¹Ç`B{ÈöÍ—Iýž+¯}öUrï’jMÝ5g…)£{>úX�C æyLOÁþ &œInOÜ‹çî8ꮽï`›2æÈ+èÌÜMÃ8 T êv»/åÍOý¨žpäSœÇvÆeÊ"y” ®©ãÄZq~JÁ÷7稕PBPÓ 4?íPymœž­Éž]âc.nŸò–�{;MhBEÈÆ ­éùtjBæÂâ"sãîðÛjs úŒ�£H( ƒ×:&D¹°x ŠÌÁ5RU�3ý1ìë<ƒÓŽOºõå"�P'}‚ÏÖÝÿcTF­qÁõ3vQ/ŽÓ™C:@0¿0‰°1<Ÿõy¾Ü'…5ÅÃ(Ü š ‚Šoµ?À^ÔJÛÏœ¡Î#àD#ѨÙs3é[ÑèÉr§,çí6A½•¹e_”¹Ô _éÒÊüYâ@õ[[ðÆ|W7üP ìÛ‰ü>áÐÑi‹Æ¤o;yÂÐw+÷}Ú+‘šsn½¯DÄ™#{¬¯òç1TÈäiç¢òë܆œârØn ޽5Ò-eèIƒBfíÚ^íøoRPóôHi"äi´Ç¿®ŽôÌŠÜJpptq:ßLíúKy5oiš´ œUëÖ­¢€`zü†ñ¦s/’0I]è¤Äú R²¬3:I·ÚÊQSeî–+ÛØkŒk ¯×w¯+?‰wZÃÂ3„Zû|öXÌ·@[Â/0Äú·xdÚ¦(m_Ï„´hx°+™%Ž³× Ë­( xúªa¦OFULí\Ü£•ÄÃñ„3^-wÑX2ø;{—×'ÉvÆ÷]ÀVáÀ ÿý; d±ONû[uÒ=á5HMûÊ;lø�î-ÿ¹¥|çþÇ»ÖmëF461Õ ZƒÈõø�§â1ÌÓ}›˜vÿJã`d �F«ƒÔ�ºý€XÑ77šÁ€’1<º*É`O%š¨×|-�ˆ5�}\«E9 þòŒ�z1¼BHNêaÎ0’º»ID™Ìâ®E?7:ÂDíšRÄÛ1ý=i2nµ�ôü‡°½oEa5Œ\ùZ;ï_»EUûümN ¬¢Äfâù!iy/Ž ±Ü=?�_ž|ç®ÐÒ±ŽõÓû=Zàë]Ì8Â%¼NB›’5¾È2ˆ£7k d’ß‘¦Ðƒ—B¨‘7òú”Œb�Kö.“OÓãÄ¡—/]šââOçú³Ÿ¹Ý|¤­T�Ér£ßþ±œgf.SØGÂ�i÷͉Û)’KŽ�®\•й?®2º–Ñ´7¯¸£{è)üã|B°'*¸` T&ZoD­;¦1ßC›õöHÚïLÅ�ϰú9ڥߙ•ÝŠ2 ¦ù3[K_'Ñ](?+¼«±²2ŽF*׳½Ã‚M¾ÆÜo&â^JëŒP)ÄèöýqlÊ›ß0.Äìr÷Pp E¿\IM<K ¸T8KiÿÓžµ7ÞT3g+Ïš]_ã'ê>:ÀéËðÁ»3¡±:ð@&EµHR7�„Ó5w­R8¾ …e–°S™Ç蜤fY-GÞ1É®h¼®×Ä�zÖ.ë¬Ðþ¥+ø;¸HרìͯùÅ…ÿ·ê±µ‹ØÎá>,êuˆ�ëùâ&ÏàAõ7 âƒÐ¥IBM³Q B™6òQt’´â_�\›PJZ D3µƒV`'úªT…•(ä‰âl¤F |œ"KŒ™C/Éxã*Ú*f[²¬Ÿ-Ð�jg¦>\eM n!õ-�ßüõѦ^Û„=—¤¯m'[‰™OÄLó{FBõ%|5Ÿan#„±ûù�ˆñ'|7ÖµµVò‚ve£�®Wöé*‰Æ‹¹˜ RmØ’´F¢ìØJµ=RöXà†|´OcïsÐm9…âNP¢ú$&†®�cr±ÙX¢}ì°.!n9èv�&²i‡¸l2´æ 2j|"�;Ù?ê[ð” iDár#4x®}b&dõ9(†T™\ÐÕ†¹ó$Þ•tý�>„R0é)"ó7´«¨ªÞ�“ND(k ý “aQê«&÷·ûl7UW‰ÿ¾Q�—ŠQAz4‰¹Í÷ÿÎ'Š�£Ž[“g¾éÏ«„¨pŸ�ûƒ º©>¡œàäMcÌ:ôM��Uá¡ö¯pì™5zrõ²2¯lcá¤frEErs0—#s~¯Ê‘üÈ+¹rBÔ³(Ì™^ÇZ ÆßŸëÕ} --.Ç2A‘×9Mé À ÑýÂRÄÿthӈܳ!ñ™JG[¹®1ùjÔ£Þ.r$ÌŽtÇ] w^ÉêˆÔ»�ùª\wŒ½ŽìÒ©%Ä_ÀÑ‹=àRp•4nƒxÎŒã§rAd¥A~g)¥ûe| ïÜÙÅE\ƒñE‡œyqÔdPF{y‘Ö�¡mònxú`ú•eQêÛpS#—QŸÊ´5×;ÀoZQž ?o= ½[ÓçÉ83NZi³w]Õ!�™Žß Co_§â".ý#Fc®ˆ…ݽ/@öQQ¡OOé)íÎû@x…áý¶Ù\Ç“µBö¿‚[ï2±àV‘ÀV]ÊŽ2ÿ”©2À (‹¢" -Øq�ž¯Õ˜ÓM’Axq ?G…&³Þ­�µ³ñl¡a/Hwýcä ý™¢,� ”ÖºÈC´Þ=,¥<Å£¡mßùk7o2 cîJ5ý;’ÀÒÿö1@œ‚gü“7Ž÷vÞz‹ÈÇé;û*t–×îh»­}0XÂmMÞpÀI+£`©¸=Ñ]«ã—)p7¬–`üø^«,rFBÐ3ã‘ ˆ?bLƒìdjZp ®jœþ0éª��OúqŸ‚º¦QÎk )9´¯_ŽU.:ä¢iðT“ZñÐ3«úpbQ/ sÇ2¥òĤ+rH½ÎIï*ü’ŸÒ�ƒRù2yñ+á€¡Ö ËIËk�¿Õ ªˆÍåáŠÃyáy&6¦ 1�VéJ¹·EÁYuß�vn¾”¨˜G9²MÓ¦bœèE¯ÉF3æm/–ÎKhƒwY˜bT¾èëÉ×�yNF”2΂šB›µ†× Q€¤�Ä?€\: z½èÕ½¥!�®Ü¦Ý¸G`"×Úš•v¯´Ï1¶õŠß?:L6ôÀv‡¢Ü`ƒñèÈ!"¾%DÒà…Xw*ŸOÓ6£ncþœÚeco¡—Åxfð؆)Ïõ°jpS­Ó‡¹ªN;ì�+’ x=yו ‚³U^H†ýÅX¤§0L²bi’ùÑ«ÎHhK5­$¥Kã0¡ö!ò?õhL5”«ÝU£=¸§ÆxrƽUEðý½.i©/{B‡� ¸WÞN þ5 +¥9wóé®°nÕRÈjf�CzÏ_Ò]ÊsèjI,A}1‘$ôà žzû<«?°AhŒ{(P[»±@?†[Ú±ŽÙ^Ç´_×—chü±\TÝåù3…I€S¨$¤MK^ªœØèU2’mßOL˜ sôî^ {E%Õ|¢Í†_K5\=Bì«>£÷ v±�œ®_ “Õã7]½®?’EëN©ÅøNãD-ý$WG­pQbÔêrmÒñ]–!£Élj"Öçÿô+«\%“Òªõ£QIå튙.דã @¯P³ü\« rq3 ‡TÎêÕÒ²¤]�+2¸·6SDk¾”—ñ®®h¿¶.Gn4ã÷Ø "yyL0¶7Dù¬]£Çí<©Žiæ\l‹jiû×^JÔË—ëXJ õâê†SÕ›Lؤ~Êl?”ZeÝL’¾¿á*Û4�ü>w†_-™èe4€"Ìç�üvw¯ 2BõéÝdÜëBí“„°êöêóíq¶ü•ø ‘$©G“$�ª»tÙv| L"™¼e:ø`¯eE×HXVwP•Á3ÖHy‹“t‘W±ŸÊl(“c’5jýz-l )fAP³ß(é&Y墰¯\ò΢�B]l+Ìo 8Â9w°øÑ²nb´AË®^Ί"xGq$ø5ö¢ƒ–]lIî‚ÈJ¥7™;£58rmÙ–pèÃqÁzà SË߀ÝQóª6±G•µ›ÅÅPlåMI•gD#kçoõXÃþÛåR¹a:ŽH2ÎZÑ~ï ¤aaÌ R‘Ï(˜àIW…æåÝsÞ&:iS#ªeÀ_7q;/ mÐa<Á̼õc.Û¬¢Jľ”î(ã4±ÀM«`'1DS1œåÛ¼GX“‘‰Œ=Æ·ýÈœSfÏŒ�¨ŸìB5Ÿü è,bˆ…A�L²ïÕÑV¯Ú¸)à•iê×$˜Òðžg‘Õ?Hó³ûM°frg@%ÐSï(—#”¹†Ì|L~±Ä©ÃhÃ'H«Eï5 rivwS‡Ñ22ÈPÕàÞÑo[zºgqfÔô˜'Œ~/—´…Ææty’yI¨@C‹AÅ}SÍ!ͨ(‹ˆç6?"¾ÌZ9E&ÜeŸõOšUçW{¯#ÆÇ@=ƒfÿrë¬QQ§cy<š6´ƒ";ËF·T¼5`÷áD$§>Ö�§‘J–S×#[rY’Xºø‚�› ªŠ~l¥UÁ™,LSlz7‹É.OÉZÞº}T¡ç}d™ÚÒ™ú¤C�(΀ÊÂJÞ#ÌD¦{1·Ûiª£1ªí†ª—4UbU—¨J#žÚÎꤧçô¨æU÷0^²É¯Ä`¦%»ÀŽ2Åž¼»‘qv%û¢ò¹ñQ´¬P™“í‰'DF”Ü iÐâ¯5M”‰‹Ú¸7¾ÊXé0Ïû— ïæüEÀ —lj€¾ý«:æ³],P¿ý\Zƒþ/Þm·‘ €Ê*'ç�wÊ¥¿ÈŒ�¥o+èâ۵¡Öi°v5R©}ÑÍxº©%‡ Ac¢m+Ç-¢+¡Æ·ðÁ_äl×£òMZ±V<žStaË4•Íä­ä9XW «Á�Š#鸜e¥3çZÑ»“U„áuVϲüÁ¸S„ˆP1¡ áµ×GqPÃ1?äÉ´i@“�D¨~‘›ÀÜìÎËìücÝo&��žm?€(°¿7T~!xõ£Bª?=;aŽD‹<þùÿ�¼@¡ºþ%y 'SµeÅ¥qäϸգø€SêíÜ ?íté"äοJNIS,Ä`¹„V\ËŸírªkû’@êgÃ…!åþ¹æ`r•FX�/Yj�®²Ìäjߘ½¼ÃwC&kÎ÷�EÛò48csÔËHÉ ’“©!? 4.±d»ˆ¢;«é¬R´ÐšÅg†Ê*»ŠñŽÖ$�$xBb;}eoÏÃñ‚ƒt”,"°{9‡û‡‘þ2²µöÖ@4$Iv¬Þø †Ù›çÿÓs4³3jϧõ�—Æ’±ì©Ž¡­rý½œ[Ø¡+úûW($ÎLeFרëã;›$„^`¸í²·�ãw#Žñ¨`ïµ¹¿<Çý ¼L±öwüVÇUN›ß®¹D "cv™Ë1©×�,©éÂx~?ú’î£êëǨ†Ê$}ÐßkØ©Y ¡p×Mƹà$‰°ÌåŸ,KIÚnަò’†SÓZªD  Á.†v Bï3�ш¾ Õó]=‡ëîÈ Ëaôãí`èþŠ‹çr¿�ÉÜEÛDsoÔÖ�ïù­0L¶,� FzVßã-;A³|3å_UçÛ /Šyf�sþ¦Z@“²�,(Èc2ù s�ý¥Î ¿ôJou1‡ÿ’X[UUoLš‚Täž<ü©G¹zH9A“µc|!„ì%ìIDØä˜ìZc¦¨e±Ž8˜É¿E.æ‹"ÿ­ÕQ\èšÅõâëㆪ1v„âT¹&2Ç|Ï^ûP4yúùò2d{¯ð¹Ý>'b…©ò´[X_¿Ï›ÐÁbqø±u#¤^Ìt*®Çq›u¼g"Y^—î;ûjjÓð¥Æ~‚Øå™±;b´aÒ2•¦=À Þ=£It w„×¹–^¸‡~m"ëÄâ’±7çŽÖ;øÝ¢ºT–(1ÞX—ùÚ+4[oELDœøÈ™ÛžÃüל„t^Îà™Ëçˆ:”Vh6+ ö $=·ÿª3¡Z)hù¾¤bÕRÔZ›óÔ°¡T;…„ aïÂÓ]'©<œ0•ë·ÖfìçqÜt„ܧh! ë +Ühe…E—•·a“u…ЦºKôøÜƒ‚öAÅ{æSiÌ=Š ÚBò‘yý×çEy¿L¾ÎSqÎ3•¾»¨!õM‡<©,ýúBªå¦²¹‚iÉð›V~hW39ýç’SysQ¹sò¥³†UÑOm�Ý’QRxâAÆÒ/våýÖÅnrrƻʚ֟ÖÌñ IÅa¾æÓE�J+m+Ƭ˜ÿPûî­>3Ä/°�ÑøÁs2ñ§þ÷î6ÃŽÍ«2}SL µnkI…²<Ð Ç%°ÕNç»F£‘M‚$kck�%ÄYÄ.O¿g/Íô£�æå»XmbLŽÕìž\¶+2s·’áSc÷tââ÷hK¸‘‚àÊ¿’êá*M]ÜWÞÉN£îqI»�h˜ä‡l¡á6ìu˜dà´\~º êxcF";+Ÿ¾Ê §oþÚ0xå© ¤x€²MoJ™Ä™’–™Å.ÙÎJB*(¹Î µO—ü¢Ò£Õ¶Âz�óxʺy«œÈìhŠ\:»œÔ@+Ê5ÌK@ªzõëÅn¥v0Rî¤Ii *nû!Û^+—Ï|?ϯ—õß«œúî`‘±ÈiæG¼ó…,9�ý ðÑÁš Ž dÚ�ì�ìÆ‚$ñ¯swvÁÎ*3êˆäþt7‡š ‹0,¡-x))忯±§þ²®'»Àä#4Ñ ÝF}áP?9¥$¥yµ«õ+„8§Jät�¹/0;‘c ‰ç:vø,éº�_Ù)Áª(¨.%õ«!ê¬i÷µM>ô…„Õ°_ebüéÉîcÙÊXÔò¼ZÁix­ÕÞÒÉf{^�‡ ÀùŒâYªØß×�/¾çùr‰|b0䜜³5`5&ê¤à°Æ\t:h.ùYª”ãò¦81pLAc á¶|äI“ÖR�tÃvú.R™h#ª•×Ú6ÅotâaVàGFk$×êàäsÖöt‹\+æ‡!©4KeÇA‰ÐsåC�Š* $"!ªD\Æ¢^/� TIñµ¦n¿&íj�XH -Ôú#Bý�ÝèfRM“øækŒ[Wšüc é²#MDL?}Ò¡ÙÔòâªÑAØÔó˜}ê#YJ0Õô2iGÑ'™na¼0w &£36ä‰×­®þlŒÞ±ˆnwÎmէư+„/éb7K~õÔù@�éK*2ÏýÆÉ.^°’�qʦ Fo 3«û /+F#¥É9pÌ¢9J-`5PýÖfß&»žóèà�ð®î{eŽÞÂ-Øiñ+5WÖ`×¼æÎY:aü…1º;ÜÕ3LÊíÉ„Wi� V'�\Ëþ‚ÈtïڴΑœ0g‹Èð0Ì·öþ9^®Ð ™ÙŽ5'Óf´rò¼¸ :NÿàÚ=Ûüðýñ( /Ås±ØV "ÊÛ&¦V"¾Îêš$éüÞwQ6Û÷„™·Gzå~ “(ƒË@ý,rTŠÑ.îŸ fjÔù¬+*ïI lá×{íüFcšµÚx¶è-¢¶œç{‰nvCÃÛ Úåö�¿šaDÃ|Ó%͇x"AR€TAæAÓ›RW¯0£Ó®e7$ òÆ R] ÙóûoEëÞh›ŸµÇ•Küslõo|ƒ¾øþ�~˜ÒB¡7˜JV|¨ò�cGøóì´±^í–šÇïƒSûHÎ Ï1ĆҴm©¸Ž­1ý–: ÓcÐÌy�nSÚ¶«¥È”(êà7ü6Ü$KÒŠx²¸4ƒ¹Å,½k «ÉëÙºkÕM~‹™A„‰b¢j›¬ÒœT�}ª²”. ‚ tv“š�vÇ6âî0¦ÆŒè­9¥³�³×ˆyA©óÈø‹Š-Ö ß”éïs:7ìÈû}ëU½œþ'ʳ(ê 1]y™ßÓK;@ׇO”Y¹"JH¬¹Mïô©DÉÈ qYUó è›. 8C ¦ü#^fΫS¶‚NœO>!¯GW:ÝÞhæ6Ý­:eýÀo˜Oà9ñ€€bܳZ&¦êëßÉÿoÛGŸìsuÇWÂB²8lF ­96qÐßîŽ%h@mž$EeÚ¿/Cé_`ÞzÏô«_Cojί\Š÷y­)îäO¤Í=Ö=¤S¾B–šBh]˜Â2‰mÏ÷ 1`"“ÛSóWÆ|9Ù-͉há­Æ°¯E'ýA��Ó8[o—ØøþÕÀcM­ÏcaB¦Û6�ðu¦<[ÀbT)B)N5øhûв™çä–©{*£¯˜ÇÚ ¬²¸?#õß… U)z’Mº†?Ø®yÿ3_ÌBÛ€œ†YY'ñ§À;±Æ8<Àñ,qJÔBFŸðMB7)Þ„ -:QTþdÀÕþÖ§8ª9æŽ ÅR¨9s¼¿/jMI0&OK‹Ò:8?�›"-ŸÔó-{𤫖F™{øûß0 Æ‚;†g8ô‰×$áµôsujÖgˆý•“V/÷§yYÝû›oîÑ,÷ë4H§}ÖZaÈq²àù÷]†Ç@çò”ŒäËIt�ía±Š¼Ç Q|µÈßf*s¿#–ê.ñìs¿^œÁ|Ò ‡ûÈ$Ñ º¸™ßdÒÎAüp8Bã||©¶¿ÚW?‰šI]ê6Töæx»øÁ^uX+«ÂLÈ&E”u‹U‚®©ô!wcI׿ßÖìJKí­ÆYoÂìbŽô%?²::«`ÕÁ"–Cúy:U_>ãNé8NÊÕì—ÊÖSC<äÌ–ÖâZHªÅT»>ñÒ³Áìogû*ÙÉûX9ߟH`”1bÝ|D+Ý�¢šuÉ"ÜîÛ¥‘Ä ãc2ºú}@¡ `öØÎ”lãO<‹Õ`DñÈMTºÚ×Ú}t±5™‚}«©â2ÂPHÄ O£Øëlâ éë,o5iÉ�'ÛËcî^¹[ÆÆµãIåM9›Ù8Ð\¾Dó=ø?^K+T•æz3À]ò&UöºM¨¯�&ÜfÕ`õY”Àå,�nXQŠ�†ðlu¨˜WR5üT .@¤äµÞ"xeiþÓ·¾gš UŠý6ñ'yT–u“_Š8Õe&¨Ì[)ƒxŸíV€wž˜"6º¡á{CKŸòûþÎí b¡u/ê=™š¤çSÓCØiu¤ õù»šQ#$Cµ°—ã¥Nœg1ÈÈúüþÙ$ùÚÕòìd‡ÀûUÎ ¤¥ˆ ç¼�‘™ºxguÌjóâ7Xvø²ì�‚/ gSHÎÛÖ)¸ëïyÓGß—™šU·Yßž‹ šPÿôXrG¨WÐ’…«”šØ.DlØx†ºoÒ–é¾|ŸuÞ(«GêMo9@ƒú6†îŠÀVi>î xÁC¿‚¢g yÉ6p4ؘ¸Žèè±O’•OBÿhá®uÝa^5tÑüãÇÊ{²Ço—ÏF‚ìÆAï¬é­¯½ñÑ.Á?ªWká àâ…âe„&CÔxEë·í:¬Ü~{wJMËÆ»¡*µ"(>m%\g1³cr ÒQªûbzõ£jÚ1ÒEÒÄnx\Z56%êä‰ÿ¥$ÇßMÖXª÷eZ3w`�ìdHÚèö&l!B™»›�vã›z%¬ mÁ4™ %%òÎaéSÚÑ’A;r®M-ë‹fíWÄ0ŸEõØì(Ï„Mc�©i)6j…‘Ýg[Aáò¸ˆ;™­XHõž�1œ»Þ[¬‚KþèðzlÑ‹Ðt#ūĜÇ-i\öô‘½3{eî§$ r@€á5Ö�þìG_ àlÛ—Êhœ×²é[0&î HàZ(ôC@—ìÍ)MVïùäR!À6^h�è½§%Øð{ãk-ˆšµk3$RÿÆ€Ðn±WÁŒ®q(W¥²qÁl ¤?«ˆ ¥N‡Òâ:Þ9ãm@9B[Í_|efà¤G竾øP�MÏ»C°1G»‰‘Ð…6_Öv�z‡OaŠä [µ�âPñçà@µý“̺0ëöl+Ò £�¶�3·ì�ú�M}š[fù×Ó�\Ⱦ¦9.ÛY`¦ f«”H¥–JÇpžR �‰“€$ (6S”C×°ˆ ò·ìW댵5UNöÌé‡!sâ–V"߃9DèK†© gNÞµGé(-ÿ¾Nrቤ±xŠñTÒBfb‚Ÿ'´•óÀBy:AXšÑ×0ñ`(:³•¹ðåæ `Š»ýC,�ŠP]®¡è}¶LHn«õ!ú­0Öž@h€õ®vùà˜V «2½Ú›ŸõGªŽv%áyê9BêÙ¯ÍPŸf-AÚ“t…Îê´—»6™RHU[ „“tÊîÀºreØp{ ª‹åoW(ìglmÛÿÂ1Gð‹‘=b’î)l » £&K2¬¥$Ó�1’øPrÀt«fµW lD]ôÄßË4èf/ö¢MK¢ŽUî~ƒÌ¼œ5³Þ;Ö”‡ý6ï;%Žè¾qÓ:§åš7Â^NŸª÷J®£—¬·ª�ehýÈ—ù«O’´ØbŠäÓט,ÔO¥øA0r,åê‘�bu˜ù0ºÓ$ïÚÝ„{ø‹ßm÷¾Q7º;Jl&‘Ê‹{ ÇÙÕ>Pp(2ãîÚY”wmmø Ï’v¦¨k‰‹˜c=�W–¿iC Лy­Pû3˜¬Ê ºš>“U¯Âpì[¶o00ÊðKÜa÷T�Ò÷¤­s‹Û�®$„–�jBs«Oüü%0‰ �ÂÐÀwÞŠ èÂ!&UŠTe;"oÜ•ˆoκÿ¨§#šï\Ó½6[pİ»³SQÏkJà·òàZQs^íQUåI…œbš›¡|P&ÞÑå…«—x>ÍÇoF§²N‹ŒVâ:.ò<ú)òCc¨Ÿj©“³ôˆß¬ß¼0B]ÍŸ�Óʞƒ¶�ëeÜl­î€"ÒþS©:Ó6#¹äóúÄ×&¾~…»=¦msjñÕÚÔ]·HîØñxTp‹1y¯ h<~,g!®¡æ+³i׊E–øŽ¢1ºö¹ó gÊðÚ*5Ö±9¡ ~Ëõª¹ìz:Ýê“¡c’ÿz[ ÌÁ–>��Eö0vgŒLÙãÿ"K‹I«WËK‡l%8ˆZß`¶§ñck’òÎ3*Ô�±aAâ<§L�˜ÔÔÞÉ�C—vrÆfÙéqÒfñ:Ï+ž”ä>;kŒk˜ù‡nÛ(DÄ;u/‘lEÈTw8£ %|aŸ»ÂŽ]ù�ItæJ) Gsfl)Þ°æ©g$a®nX Ì{B6Æ�€²ÛtµÅ2òf ùVé2‰«]þfH?0M†‚'Åì½Ééä Î]êÀµŽýË2�ö¬'Û ¦}¨‚V Ö㛜>Z½Â Ǽ~Þ¬be\ÀðñZr¼¿¥£ùØÖº«¹T’ÖฆdoÆ]9HSÌq|¹½¤\êE×ø�??…ê—KjsiI…yH|DÞÎN:3¯ iÊ=ÓFä œyí7S´Z¢‹%$¤zŒ'§ÁwúV2é?M™Ô›‹+�UåÐt“:¡tKö¬�ñÆù§¢µÞ!l *D«¬At¼‚×< —ž]JXŠD‡Zu4˜×GG^€Ž-O%Q�, …Ä7±RïÞ ;]½ +Û[¶½k•å=í=ªÏÂ\šÁ=͈q§e¹Þ)IÌba6%UíH–MN˰yüÝ_(‰c³/V¬Kíûð¿SJ'>Ó×Eª «îðTª›–gmœCÁ!î}JèÖ”’m˜vñ™÷H6Ñ›4hnhâÕ½T£¾tÈ%ÃÍT]/§…Bqƒç­oQÖc„�úýƒE6V§žk_€ÖÜü‡]xQÝg÷¹¬8mòÑç r¸Rž6©Vá\É�³ š¹O&É93 }ñŽ3åyݬ#s=‡½Æ áõ§jaáëáköÁ{›dÚ÷3Ú-_0?<óƒT³^æçØž‘¨û¿ìz§\dº(tkSì?Ìß/¾Ib•Ñ 6÷)e€4mÈø–f2+?]¯sM•fnmàg6ÍLs“Ñ�¥ Nöè€`KBwÉg¶TʽY@š±ßÌŸbBW˜�²í4VA[ñv�ŠN![ý!‘ò‡1зqAÚw•�ì2X¾ ’­uµi_7Pÿ %2‹wºbroþ]%-R$�u q›ip¤5…ÒOt¦’L±±H5òÔÛN0^¿Ö–à)‘Or¢¿>pá|i«ñ‚‘¨¡¶ˆG2�ùA…þ�ã³y®™ÕŸ< ÑØº :UG­Ý�n¹’œ&)ƒ‹ fÁÏ@ø61ÌâtˆIüëÈ7 ÞÕÇÇGÅðk•j|@× %ú{§—El(g/= †™|Ÿ!©óã(º&°Äºú«™‘Õ'$8çcÚ$M:£‹*õò^ Æ qµw¯ 6r’‰}ùèG=Ý ,R‚•xI©±µËÚ€¨dWÓ½-MŠØº#nÁ1ÂwÍÒ/›&æj y}ñ߉DQ1$Üi‚&ôKù}#5š©Â9, ‚ ¦wZQ–OW„«µÛò”ùöU¶ÐE õ‚j?#%8¡5î_ú%ÄÅ|\pS ¾±Ä=ú–±œc�SÁÎì§> Û ¶R7ë¬5…~V˜ë¢Ï¶èGÒ3˜§êTè°(qЇp¨ðD?@¶8œÇ·ÿ#”KqÝu-‰dµŠzPAÏyŽsþdéýR¾žò ©ƒ@ö›,ó}l5röN8»"ë‘çÞë§V™!sÚf€Ùĺ+ ÐÆƒ! °€éá­äõRxÆ‚ï:é¨qKíËC‚ÂrqÛx œ™è{Ô2vK| oq‚·Ç…@wË Th†| ƒb 6Þq*P—tóÑâÃEp" €­¦í` ëCYJÚYâ+;16ùmn^74l�ǹ'âá Aûg_×n4ü;ºm T6¼g¡ìèHä+G†�ñ²(#ß‚Sõ1­rÁ�ë\î¶àÆ�BÍ?¿G}2 hL*=€iêñ!–EAÁ2þÈØàùL©Þy£Ü‡;!¦DÓy%ßUÁßÌx©‹îÊËØ*!šh°ýCµ:±¸îGXÿªøT.ø‹ÛwÖefcê®QBü�ÂÊ^™Hõ‘0]b#¹äT‹Òñž )Îl3Èf¿1%ɆôÜ؉ƒ™±TÙkÇy šíùÃGpŵ•0VÀ ¹Ž(Öç‰G´K‰i• ìç­ºîÆ„­Ã+µ§2ÖióçkÃR\Î9—ê�€á�5€±Óí;›Øò¡£Âqg‚LfÜÁCU,ƒ¸¶.­qR‰£ÊŽôþæ70³`S×%{ÍÑdôÔ1†¿7âÁý×ÄÇ>#ÉŠ‘\ñ T'2"‹VJ„Üéç+2/¥z×ý«Ö,ËL3e¤Î´¡ Iÿò?ÏŒKÊ‚µ°þ´»À6Ç' ˜ðˆ³ö3’wóžû°(B\¥Tü ¸ó¢ÏI¨W*ù ÚGkX—ˆ¦Ê (Ê!œç°Úñ„É$Î’DËóÿ 9#Ž.FÍR0ñ1ŒøÂëRæ½09^­f�Å“nÉÜ¢h¸Ÿñ\­Žÿr#/›�pߦŒ…t6De¦üu÷¡ízêG"Ä«s«t!5ÑP+èiû�p¿f?‡Êœæ% 1¨kî´Œ‡‰[‘Â]õž0 8Vâù¨¥‰;÷R(ÖüØ2,,q"WÛ¦f²J–jØÚßóaÖ(ÜÝÜMc,šL˜�’IÉk»;ywL^¾Tq°¦Í�¨î àÆF‰n†RlgŒCxçž(ÚTS%R熿m¿¦ò4w·[ÛuÐ@Þ·àT~<å’we(7 8&†G‹iäD9}4Úσ�Rõ9¼ù³%O™�ÜÄ*#YÈ2ð`À½5úð‡´tóNÊ"Õ“™D93„èJ¨Õw¼¬þSG?­F\Ó¾[°8í´•Öžµx×E¨J*¿†Ë}gK9ålEd@· 1 ^p±ø+²ë> ˆ” 6 ‘ëÊ÷NFlßÖb—sOÒ3Í>ƒ˜ 0?;ÝÇÙׇ/ÂîßëgŠÉéëfb ö«Á€â%¦~Ir<»Ǹ�m“™!qN $ðájíø�êã9?� ™:¬¬ô´f:„OmöG`±i¤â+¼�‘Ü妋¥ö!@•Ê)½d×£ôcùê¦Z½kÍÿÓXŽ"‚"oŒ¾öA£ â Â쵞W¸ÞPýÚOÜ¿!Í<&™–§äVcîóÄYF1â¶Ñ—¨ÑtÚJê¤?£ý ò>Çì& l2…·8äœM#Òy x7¾Î<�çDN<9Áy”ÉÆ$È$“†Ô¼4Æ8¾„ÈØp†¶aßWôÔŒÚÙ®O|³&ZF¢R¥ q©€KøÉa±Æì‰®ûsà©Ü*nÄb€€œmGsV&olÈ~àúV¥ÎÞ׈n™Ë/C£ù_ÚXÅn*¹ å~‹û$Š¿lMŸ}†­¨`_§CTqôÔ�³{‘šé8ÁKK¿þk¿þ@=!#ŽI�eÂ=u.ÀòÄËîõ÷¥DO²¨Šôa T2혢³ùûZB , -,ñB:ç͇k4#r¤k·íe<4Ê|£+é­LÕÇòJã¶©Ø„áyÎ~s,<ݾ§ «9± °á©×ÌTÔ®­UNDr¯oC- †þ¸×«� ûù÷Z×ò¢hS[Œ?ÿ¯kúyÒI�è•ÎãÞ‰)1Ö˜­®ˆ2f(þLí&õIÏMW2,�K­´¦q{U¥¸È­.Ä¢¶DLè¸*PÂb9˜ Uj€ŠŽ|x޳LÅê#Ë¢[¯;û×wŽwruç2Ó3·¡ ’Œç ¥Ø¥5÷§Ç)Žv»pÆÓ¿ˆÌ-ÚJVêL�:'3…œ‚Ukêó¬wç¬óܾœU C�>ö#ŽoSêÌ›C¤7|ËÁÂЮˆåäæA' &œ1F-ötO m‚ûUoh×AsO³gcø!ÆçÏhòû…ü$C�;Û;'²ü$Èj{Åo›ãaê§„u_Ð6ðüÔËÖ…ט۠µÓÜø+5Ì2²s_êÝûè q’ªR§�·òºã´’5L¬x”#°cL±si‡Ghþ )m«e‰-zÝ3|NƒeV)-DzPÜè^¸lô¤�”Ñ£ñã½ZËóKý®{oy™N?âÕ‹5pÎÇ&»øu•4nm.Åu" Ô{·�c„ü›Z¸dÁ÷Ÿ‚ùœYN§š¤‘µùý'K>V±ñ¿²üŒj/z|ÃñÒÀå%“IÄ X¤TO|ý÷¨Öh6ÛÁ椫i´ p[…žÒÂêvéüû›ÖB¼.™T'¦ÚT‹¥Öb½¤ÏdVÿ®Ùv– k<×~EšÃ2©¦DœÖ·üi]¨¼yI¢ª§ö’€�ÎTZ% Õññ?Ì‘,ʶ÷YÆ�ZiŽàu}êCŸQá×n°Üí¤–pd)l¡——oØ–g�F°vÌðuhóŸ|R– $W^„Ï�Ïw3Yv-¢BMŽa–—k$¸=­ðÞÕs7³@£©° ¹6+Ug¦$@±ò�ý`ã[³{~^)Ž'�„ 10OþoÙ œAoc‘”°‘šúÌE!´Fu«Ý¾¸æï¦ Nþþ}¦�í­í>~X©oϳ}ɪ­½�…Q/nc„'0 ¤LsdG ÓåNë,ó$§ö8ã�¾7©” Ô%<ž²—Ö œÕkà±Nª†ÔÃ(DŒEö8bèëh#s‡\þI¹-2‡;ãÂìÍšjgõܵÚ1‘ßKchAñt*ŠÆ�%Q’iW;T,ñüg1¨íÚûÌ"ÈØFÕ¦¯qgg;¶`Œ°„Ö>bôß& Y'uMczº÷chଃ=~uŒ£Q«Ù7ú•%t %r†´“”µ/~?Fغ‚i/ P¯£B¿GRPíÃÀsÅ„ÿÿêf¥Áý94¼íò(Ÿh0&$yÖ[ÈÍÜF±�êA$%ìáòÀeàP(µkB!¶ŽÙ‚QÚ9ö?œÛK~sT�¶ ’òc·–kømËÅný7Þ`mžSñyÉ º2 ä¥óÉæŒkUIÉAÜ­åÜi\¨®Yq´¡ù-¦‚ùg,åT&DPù#ùfñèìbQ�ÅY_ #L0*€Ï\öȧ=š€GÂê„>�Üòw‰¿/ÝjÿšÚ’æqŽé‚?læz5 ,ïNZQ<&(/HuÉÙ{à¥Ï«Ý#Ÿ¥®Üžƒ9hÖq‚,‚®'LÕs¼À ¼�ÒLd�ñõ-œý‰c/2el›¯ÝÙ–yZ/ ŽXÙ ÛèR üI�¡»IþšѨ³ ©ò壗ä½°ÌWø¤¤cQMƒ*Pë) Pb™#õ6ä5CÁ”Ý#^R:®–^Zœ:Ãg¶!V™ÒÍQ¸0Hß©Ac :Ë+ú÷-‘«K¯•£9]BfU�?€ˆµˆFÙt>Ÿ= .,Jj¯LµÚ!î3?ÌpøòVX‰Åkjù™ÒÑ©ÐÑ@ÞVJ;mŽ?ñpRia*’¯"N²‚öÊRër.üBÀŸñ÷$ô""L“_ˆÛRTûFÙôüYsl�Él½”�r k_;¾|Ó à¡O�-»*Ô0Â1<®]'†§ž.v.”ÃñÊdù~ó€9fèU�K�¤¤_LÕ C÷ËCßôÕ^›¾möšƒëêlÅ+ÔD‘‰‚! F¹�ÀÎSÁ…Üòå6²7Ð/Ó…ë;‚ëÍ!õÈ•èäÀq•;<4ì>†lÖô±Âo^š] ÀåfSò Å<ºfßcÚ>oëšz™Âa')hï3Oä ­ŽP¾*ð•ê5%Gälá¤ÏØ~Aƒo*„öÛ¦ (oª *U÷+otŽhek]§îõáS­ê¢'¸ðÚ¡‘ef�éÁÚÅš*uW‘­%%$«4èK/<œ¥ÍÔܤƯ�&¶ý`ìÐ1ŽË¸ï=8�±^+7�‹ÞxÏ­rìðª½Ø®ÜH´ÕçB59OšÐÿ|ìTŠß) —ø±õ_á{ ²ý‚‚Üú­Á%²G——mR;^W`;ᇧî¤{¬Ûú¢GŠ’EùÊO’‚ù(¨Þ?.ö-�Ø×¡#½g9Î Ð U0�á×oñHDÞ1]n}^3­ûÄöFUhó¢,ï€�p‚ø�~m}ü¤¦ ºW€ùöìöÎH@˜Æ¯]ù¸œÚ(9�eÝÛc’�Y2-÷!§lOL!-dnšNwFN†* hílD_êÓa†Ìj šü/ûc ©å¯Îi‰ÎT2l,ºæ9Y³@åDÅš`Ã0­ 8Kf ü|]õ�;bXwR¢l�Mž´qTïÆLÇÐÊ\œbUÜ‘\šàü¸vRðªYâ2pC¤ òÇÒÍ€‘ãÁ)ãjÿ>u:¸\B5âF� E=a¹@55¦jÔ:y!Uøæ4mÌØv§?(Ðp—Eò�˜£l ¾á8T¬“ÐÚõktß yl\€!ÿcäu5ØUýFâÄðÒQ°F hlîú©¶„ˆDQ:¦¤.4²ó]Fª°û;s‚EW ’ÉœSg¨£Xò¸ 86‰‰"I(߆��z9É§à–šæŠ¶Á ýË�ù~U†OßìëÉ5¦ìé®ó´‡RY`¤$Ýc@Õ´ KšîþjRî‡%²Ùõ‘2¡k‚/;@ê©—cãÐð3lz\‡Psn dlÆN?q4ÌôV:rí|sƒ%R»%Û+°…)z†ìúçZÒ(ë,IÛw¸²Mj¦ðê‘^?°ç]Kï¡r%»\�R¾¼‰Æ‡ü„n£®E´Õ9R7u–ÙálË'À³pã0#±å#~`QÕ.˜Ï@rÂÔTJ�b&áøº8…Ó7 ,mQþÝ Ýwõá¿q:½¬‘ÀGxV¯ãålC~¸´¶ŒÔ®fê»®tɳ²:ÞÐ]\ʶ°ÑVĸPǘ�_i¨ˆéþ‡ÚR±÷)(|¼e“þ9±ÊÊR ‡U¿ë? ÜTΚ^—qÓɼ%Ûêþ±l(þ q#�㣘h…ÉTßC±ì°òãȲ -Ñ®d�—wGSã1äØÿ“#.bç8vÌÂkcW,£iƒ´”…³ùù#t~ô'×›µVˆùT­öƒw|ªØ¼ãðb|ô�vÝŽ™0ü ø».sƱÁ`Î9Þb§©åäAgæû®V‚§ª0²Á éöŽ‘.˳i3_â>¬Ò*`WÇÔyÌþbª¥HÄóÍ̳(�ÎÔÊ5Ì� h„4…J®ÓoØ:Spþ(‹¼+Ì–my®²:òevÆ3ë½›MzÊae°ðÖ¤èšûÚ8˜Þc¢�hÑÉÄIÇ4þ‚Ìe°Ä)Ö«‚™‚¢cÂRxyf YÃ�©Œwâ:«H{°M•|äàFh?-LòÝcƒ'aòØ2û¬\çš]¨Æ>ÌW¿°ŽŠT"Db­­mËŠã*ô¸é§’TL Ò…/´’Z>&‚®ݲVè\:^Šˆqø•ØxÃͥóÚ»ŸÜ{”gÌlW¸›sè�Ñ�^Þ¹ü‡nO`ßÕ×ÙB�»˜ŸdöO€$˜Á/],ét”•7ZÚ–Ôȶ„èÇÖq¾_n¹¿ý3»óZgƒરºíB¬râ.ú˜"4mOÒ ŽªF㈶ºH…ò[f±0³Ù‚[@ýn@_éa !øRûs6¹NyðŸ\Y3~ÎØ·¢êb‚‘ýzÜõRm‘¨¶£HÁ�ÑÑýÉÓp_CŸ…Ü�¦çðk ID¹nu¥»8ÞV¸ „>üô·æ°ªË5ÔAy ³îÔ‹Ò ›À¶8‘‚4�—ÅWü³¸ìÆ’�Ö¡]9õÓrƒP•íú!-èû [+65?ÇwªbôI°r”Xù0Ûf~‘En_ ˆLâ¬ñ™ÂÆ–…Ô8Hzë•b7K�«ÔVæ)Ϫ»'GEWj’ž/G 0ÅÉÚxu7\* Œ¹Ôàr�5‚–*”ÚÜúIuOïú"yÅåÅ|M#“ü)¾�7.ÒÊàe0-w1€:ð�’b ÂüЕÕHž¶y¼ÂãjG‹³]F ç¥ï$È'†ÜÜ8ï7ÿ¯6çú.�ƒr õç^p¯aPqCB£äõq-*Ÿ±U!)™3œr2 º~ cŸ”† SzAÎ…4†?¾‚�ÙÜ#é/³;4Fª¢ýUAopV‚O¤ål8 ¢-@t�·™å:¿–�ó÷óBd\¾§~QŠ"~އ®t¼:ùÞ^Ò‹pòÂWxÞeæ,ë>õËdß\&HŒÇUb@HÚ"tÿ¶Q±ºªÑ¢í><¦»±Ž‚ 2¹tóY²`Þˆ"t }ªêßzÕƒbÜp§À‹oV 6þŸ¯ ÿÑ ¡s$²Š‡ònG¸=ÒÍ£—@¨§Y-Wy½,õ(†Vnz)J‹°ìPkÑ­üƒ‰p�³íö´R¯•DNÐ=çóÈöü7 ­˜e´g�‚gjÈíf 'ˆIGAZµ—�0Æ‘.¦w¹G³/M¯¡Ç£õvt‚D’àöÈv¨Ì¶&@G+è—.ÏÚðµ]Â�Âø�ˆ¬‡Ãs¶÷–fIŠ… ‚l�Æ-Ô^µ-i̻߃љ58Âñe«·O{ï�ªg۰釔Çx_üYMi1œ7‚AÀª—Mi‚ž×Œºž8ãu :’Sž|T7‹´j Ù·›/‚Šù9ÈÎ…@Ó’)»_Gê²)kÔ'ê¤w{ªYÔL$?*¿h•Mó e¾¤ÄÔÚZêBôê…h&É„‚¸6€óÈÊÔÍÆwš¶¾UÉŽµïC{"q}¦•ƒÝupÔ¿û Ñy:Û²]pUSô­3ÔÅ!°?š“Åð[ŽãßK�õßßs’à }’Ië7t›—“‹w,®�õ_ªž[ài�Lž±Ñ�aî.Mó©Ve&'g„±nåÜhžð£½¾S_0Çžãw売͠pî}�Ê-îøN ¥�–«�G@0ʨo# \ŠŒÈàöóFfòéOö/X1”{^6k I=&B)Œõq Ü_ˆí›\fã¦wFu�ޤ^z-ÿŽ´÷Ëõ4àwÔû;á&Dã¹—!‚Âò+ÿ\2“ü/ß&�Ò#?/¬BîF» ¦wç"Œµ“¬¢‚íS‰2.õalÆ Â7Èz~¼¤|0kþ|Ør³âåýèãHØÞ¯Ñâ–‹6@ 9·e2¨V«�å9wk <ÕÕ§$Ý á=â«3"9—Jõ@Bkx¿Ã%KI@ wNÕ€µdy½±]‰;[(ïEv·×é ‰Ô• 4@ÒÄ–´îzCܯ�Nž ‰9ësjA|Jo·Üx¦ÿNóo„Ï‘m÷ru8n¯{ʰ°*8jt|Òr9IåÊÚ¸åþ7‰åzÆ—« NÞš·^�[³“ße p‹`iGìbmn—µ‰ü1ö›i #–%™Rȃ=a•ÛæoRŽ� ¨4„tòÒ7ìÌe¸‹”-‘D§¢_'üg½ÔTVQMR£øì £ÁƒRbFW+-™ÖFw È&…ñq9‚¤2Õ_+µ \q»êxlñnŸ…1PŒª™Ó|!–Éñſɿ©�{â~©ÞYn2F¥ Ya!"Ão�äw�Gk¯·cÊ�ÐrÆ.ûA@3”ʧë,ä�ì[sv…e^™×º«Æ“5k±’×·sP]ãÂcrG<ʱtqoRtlÑ Þ̃[‘�ÜýÕÅ^’ïÕ¯ªhd@,´Ë²1NòŸõLÅå!êB=ËŒ3oB3Œ¥ >�—0ü«/kI�%âê1?ò8ØC âX€I~ÆW‡åF¿ \•¢iÃ’°� q("§ï·ö¦gíy8 z":Šñ.Î…²J” ð'¨¢ZZÍÌ¢8˜ÒÑ‚0žÿ²½æ””•‚Þü›Öa ´Ä£|Çå—å9äOVõYfaAß(´Fïåk¯4I3¤ÖáS“UùIºw�×B„j Õ$?ð¶N0�Õ‚*þ_K*¸H¸ Ûbm*ˆ¥E¿à‡,†Õ”¬Q;FÛõ~‡ÏÜHÝîvÛy½¾æÜHyíóô°®l6µ)±‚ ãüRÇIȆOÙè{ñió ìý'!™c FÎa×ÌáyAÃèû`Š„sÐ@(M÷1!b`¦;Z÷,5Æ6•ɻ՛¡tN¾W-l¨Ÿzö\a¬çØiï…cÞ/ ²å÷N”*>w9á`Ïûšª#p\O�á0ѤN⥫º7vFõt:°ñË$$¢‡‹¡£Ÿ†]ÃΊ]ÇB K¶¹ŽL•»êbŤ4¨qˆô–oü¼¬�DÉ8lët‘É\a;è0rµÍ7Ó€¾=Dôó„´kª”¤,€é.Ü+±óÁÐß‚EŒcøl·LëÉÈ&:DÒ`@í¹=«Ì+Á�¿ã´Úu"4:gÙ•u™SÝûâðÏ‹F¿Iу¹ í.—çù'|{•�µ1X<®ñï¿�\ B¢¢C 6™S`ë©§Õ}zBût/¼æÕ|C�¤‘¤O×§Žp€-ê¾AúìÍ¥v“˜´XÊꪞåÜkÊ÷$£¥iv¾‘Ÿ ¥˜H¬ò÷Ùš;SÐĶ>0˜,šKåÜ’Äì7õü®‚¿Ü†h‰�+ˆ0âj”-‘›½vÈ2žsÞ: |TŽ<ʲ,C›—ZÛC�©qúñ4¿Ú5)9;!n’ÜÂ[zi µÁ,Ô©4&•çõ 3UìB@Öݬ?á>ðÅ fàüÔse5ƒ-…þ‘®ŠZÞ¡Ë�Tø»†½s€@W&•¶÷¡ø82,õ‡§ÂBÅVU(Dú&;ubn®�óZŒ¸˜O¥Î›Ë…àòä.�n1”Z7G~ÎSâ«WŠ4¥%-g@ºÃÎw^²Wqn†¶šü4D奊hÏ7èÙ'X%‹†gŒå�¼OchŒ”9—¾Á‰…5 ˆØÎ« túT_anô,›2¨Ê üÆuVârà¬ü*+$4wB¢Wa¢¾Ëí½5,¤Ó[Æ‘4Š/6á-á�9 ÏŸ'®×WJ[¤¼@È£?¬‚šgJÄfžì�ž…Î t%¤¹ÁPcL¹«‰ 6ľ浘ÅèC˜Ôgõ¶|–Ã'OçHJŸ&ËÅ9W/ Ð>r¦8Ys磞(˰*­•ÄØô"^<±Cô[¦nó9{§Æ‰ÙÀ:±J‘1ð‰“/}Í]a£õc0I…;áÞ5šÔ%1_�Ü!åë:oF\d:“ÃsðûsjÝǽÄ7±Š�z# ²{[§Õì]†_«!}ØèÌ-È5±¶7-æ®Á,7ìIíL[Îoä™®¹S‚ …@±êÚ ³�Þä¶š•§B‹À ¬Òh&è6ÙâxáˆTM êM0¬[aàŸÃƾ°Ðôª G·‡8GÄÃ�úÄ&ñ9‚âÌ®âzCÇ èñŒ:|aþž6›–*gäOtN±¦ÃuMþ¼àÛSÒ»¢=Ç'¡û©¡zN–Î>Dƪ٨¡ú¯ìK—'ÆëÃ0ð¶ g^[) øæø·–‰6æ/�ðd&O6’EQOÕY¼ð3?]ÿ%9«I.g][½�ø‹Å³JDàœŽŸê}¸ýÝÙ7³WËdhy4ÒG—]ê¡H2¡ùëE‹øë5°.×/Z:ñ�ö•ƤœÉdºV=Cñ ôQýñHœ÷5n¯Ê_�èðʤ¶×sU_�¬_ßÔFËVÄâÒ·J——rƒË¢2#�88¬oƒxVs[öäšxÞ¤çK)þ}ü €_KR?öÔŸÅ©1q¥Q�ü=P—âÝ´Ù%©Sì'¦¹°G8eäà]pÁÏlî”C²výAÁ“®—D Gk«”; ø…‰:°™ûLÊà‰H"q0T¼ÉÂ�ø*í¤â‘¹=”/À¿/(èÊVÊ•Ž¹†@�.4qÇ!™Z=2™KÔVoR<¬P:~LJçFC¼=áÐ�^sO°«+@qjá-"É9p¾],XyïÈÇ í9óÛJ�hšFï§ïbÊ Ä• „`mwMŠl§–çÖîм" ÈAð%ЧÝÌŽ«'–Þ>ø³ ¡‡y[mAÒúW3×~µ½_ôšLA8»ÐÉÌ/ÎðÇÞÅVHÙÓÒЀ.§ ²Þædw*Cär»¼¸ł쥗ð]<° ·‹$¹Ç}jSAwµl™úf+®„ž ¨ èù÷@? ã’YhYC'£¦ÕÏËQŽ˜‰B0�£Ä¢$­Ï|DêOâT;O”ï#éæþ…Ó)IáË�w…`Ê|1 ùìÂ6ÌòÅ3�ïQšùü€ÑÀ*<»§ âß}"Í×Ö\® ¡aæ«:_�FðÉY­øòÞÄñ”BöÓ|#kÛð a˜öÿf§áR,¾j�4�<kdÎy÷êÿcø|1K8€ Ÿán»ÕlcSŽl¸ÝMÊÑæôcË?teSÕ®ŠìNÔ%ßOä9oîÙ¾ “+󎘽÷�|\µ‚ oÆ bJîfj‘¹jùåy%êòÕ�€íg7ÆòýèT80;Iðk{*Á>u‡P]ÁÎ[€V¸¦ pÈÕ _ñ#x/ r�y¡¡?ÁÿÌA™I�) ýp8Ù¤‘0zý€Çˆÿz1�ðm¤ö£µ–É~¸ÞÂ"]ªòãÇ@¾3@Ê›¸…ºRè™É+Ú×¥iˆ+4­³«¼›Ç‡cµüÊOçýÓ4•6¦Í}ÍI¯9`÷¥ Ÿ(nÑ�à†KsšM ·Ý…µ¹ÐÉR[Ñn� ®Ø¢Lìl—•³M‹€ç¶Ps Ö²ÿg¢î‘ œ6é:(±ºž?¬¬I8ÇÐmú‚„”vÛLz¨ ÌD/ð<öFå�ò±D‡:ÍÆ©ã�ÑfRÒÈð½Õª uƒF.•h˜•)W;U‹p"Œ³®w¶X›ºñqà•5 I _<,‰cíÂ-ŒœVv×i§÷#q78\—…”/u˜ÊÄ4>‚Ȩ ä´.È É~(Q¯Žï?‡†CÚ?“Î*å•lmðžÏù8´™=ÀÕïÖ àâO¸Q�× $4¥2ÀPKVíÔ3éuO¨Ô)¸í9s¢_N–-íÓ£d(Î~§M~nÂ[±Ë3¬(»‰™P%är`R_¤ðõÌud] á£#ʵ”üG3fåT¶h…;cößD†ôÐtŒUa­•*ƒc’®Úq.Ñ3opµFf¬ 0\Q±•¿óßlJúÄ·ÀK‘m_ÎÝ Õ—2NÖ¡¦ªœp:9Ù.:Dõ*›3—ˆtt¾5íWþjãÁi¼·2m‰7Öve§A `@µTÙ\¸©pjPž„…çmæ) 9_µG”¹’ðÝ—(výëLwò’CqC›º%(Æ9üß¹óU<ʃfJ]8}I£ËgÂŒ6á-Æ»viœ6ÀQÃÐS,ô¾‘¤º:™ pù¢ð odr*²˜šè×}'úˆ¾‘lIBÀå×£¢"±ÆäšqܪETá2º6÷¬��Êy°cóñ¨Í�ž�vµ`““Žj77¼°Ï!œó_™èJemX(`±Bܞͣ_ +Z¾J²®imÚ¡¤a™etÂŒré9ë°š 8þº'ò©ÝÛ¡õ"ÖÈ]¸°£s­OHn²;-?Š+¯ ÿhA‹t�(ÜMTñ£.Q0ì¿§¢À µr5 ´‰ãyå‚¢`.ÌÑ·ÃÞºå’j€ÛÉzê]>*‹Uþö,•’ö¨V \4·à6�˜4¨ÿ†&ìd{ãO£o�Ìä žÅ‡ˆî¯4!-e �6ôÕÜK¤1~â»@Zº@wWA»ìZÉJá„©&oèPÂüž¡Ë\œè~}ÅI0ä)YéE˜6¨n¾:WvD4••dAot,²oÙ„°²=dö2Bf?EÐ qÏýVÌ}ŸN¸§‡¸Ó5<é�¹«VŽäÙbð£a­<ÇG 1}Ç´Õ£•ü˙ڽ¨½R�òÍÚÂ:iÓÿ“£Þ &Î@,ž6ä€zIGjVÐÓùYÕlË2þÊÀO—çŒ4»ÂÝONWz3þ)ûé-ª$•t—|4 Æ}z´chŸ.L[ªI è|Í7GvëöÈ©²¹¯ù/šÔŠP‰’nV�,Ó¬uDy ËLf];ωåº[ìIðz�EŒ¢Eeå•ßsè]¡5#âÐîÝ©dZ¬3ïÆ�¨T>À?Ú— ëåÂõ– ì-HÃu¹üÅ¡ãðÉQº�!'c'6M*B‘t) i ª©mö+¯¯$½î]Ê|Î[Á Ö^lI1žú„¯A<SK…¸— UIù &VÕM׿ØD°Z÷dn< g�T!H¨Î)§ëØ&¯¿µ R°ÅýæwîÌ?ãÃüp/¼!^ÝÉr·Pccµ(Iã¤Ñ_L0Zúã=2*ùœ¼H5.˜ O½ž�¿\ZÆb&å¢IH¯eý B$²‹LF$´× ££‹@å÷ÐW-.B ~d P}@¥¢˜²­Skçëþ-NQM§L�E‘Á�8�bi¥Hýà…Ä÷Ç[Kðµ?EYýlÞ·m––[Ã` Äœ”r‹MQÓòß%WßK¹Ä²RA#@i¬{­µG{]¼—ýSÓñÕsPu“„w_6s³_™?™¡Æ{/r¨Ô?/õ©e vEP�‰¢ÿFÚª)‘5žñÚê¬{ä©àiçbÔ o%)=£Qh£`Òœ]nðOe •ï_Üò OÁaçr¢Ø»ï‹bû¼B,¹Õ9Š…ªH±r™¥î]D}>£ìc€ÂeÚb  #Ø_õg�=0TÂß:Æ~ÔüM¶¢ö¡«LCñ°žœâñ߇mŠ»ùùq=}¥†Ö¸Ê]ìÖiáôý‡Ìá^  9¨µæÐÛ½‘– ˆäV�“ÿ}|‘òqÄë|¦}R(¯èîgbdÉýFÙwÇìZëê)L/"R„¡zËl�ü7áë׿ÈGÆkìih[òn%§¤ýÆ"MÝuÛ6+ŽäIG-m}(�æT9Jؽ½…Fˆ3�{—°dRvX+5H4}z¦ªì ÷©äQ×–¾-ÆÇ¸¼ˆ—œ’”üÚ»¶\ä “¤;J@ï�4±È%¢¡.ò�mÆEwg�-ÈKTQAmߤ4€#mu<ßGÜõ�ÙÊ=‘rÄ4­'ìç »$6|Ò`L õ‹h®·ss9—c4߃VíÐk*ÖŠË7, Ú¤—Á'ÎF˜•|÷@ Øq ¨óݼ¨± òF vµ8ûîTFn…‰è B5Ý8T?_TBkØ©×$ëÍ€~{¤<оªBxØû ]�€¹ä�u¯Ø½4lõç¸ê¨Ðp¢Òõ‡®kTÂ|pàúÑÛú�"Œ•åöºc0m¬¯ÂŠè;(6fšYñ¿ЄIÏ>v¯Âÿ'±S q‡“�.3›‚nÝŽpNËETplº ¡­ÀÒ“] @½Rk�"…²Š‡[¢‡‹¡Úî¸•9ãR›ÌZäDü fv†uVWÀʇ!Cv%€›`"0õP†Žš°_$[M±£r²ƒ0Ò%�ÂÉÝö«…‡ §¨(ÝEFž¯håYËø_‹ŽÇq(6°‚66Ü×Ü6»8ïb6Ø’@Ò$rgë#g½ÏƒÂÙÑʧ ˆ™&Èéµ…m–/Ë‹Ý~’‡²ƒ.�`6.‡Â(¶i‚ÉÍD”‚\â`®/óÄ£ðí…˜}ËÉ¢¢+Ý/M‚¿.½–KäÝœ�¹%4 f»'Ã^ÅÖu’!B�ˆbØ#Ú"Ö¾nñä�"'›?7¡ æ—„ÍÍLwuWFô õý‘�¥Ä^ïªÆ••�£dÁ´ÛX_Bu´;M¡»6V¥zJV#ÕÃÿ˜ÿ8}¸b(­ŒF/M· (Ë®ìÔœö: {8WyÎ46À0Ø/>Cü.†Ù \ÕŒ1²É²�žããíÝûR£PJ°bï pÚ».)ñ²¤ Êf!4ꊠ2š‡’Ò¯pøuÌìŽ2¦hi~„<{Åǰx*!ölù…ñø¨Zw o'açH·:v4àµ|’ïÛ› /ÈŠèÎhó½?²Êõñ'^7áèÂßãRnç©,}­O鲈Ð/Ìàõ¸­uñêgß§^`�?Ïclµ=�==°íw©ào)] ;ƒ²¦ÞÓŒ×éßi.T)[‹‹âíÒHGt5ÐÂp„ùz½å�a»ÈT‘ˆP9MC©›Á?sÒÉ™GNµÊK;ðž@lìïoæbÿÄø§¶o—0."0êŠÁ‚9¾{]ˆýX.GßÈ.Ƕ_¶¼ã2€5æ(¬|`‚çÀQgCø�W5„¬‡:aJXÙ3"и;Q¦žÕ@xrY&^„ˆ ÿ¼ iU!%1£Nƒ£H:�w’díˆ]xǯƒR&C¹Ë`êç©Ã#'ZV¸&Q6ø×31»X5ï{Y;`!Ç�œ}t‰"E”*�hÄœU¥Äs¾þœíÅÝ ë7½ñøΈsŽ×e*ËDZ¾ûq|“Ômh™ßmXz5‹ãŒapû’¤~`Qñþ,Ò>Õ\`”ËÖIû¡éóß—™èõ‚Ò[0<êèÎy‰Ç07bú2Ì&;¢î^û‹Ç‚�jõ\(q€ ˆÎ‰t•Ù £ª]Þ¾°ù÷¸Bÿ¼QpZhtº¢üéÝÜ‘}2E³{´œFå¬6ÓrºõB„•clº*Úwޤ# ‹‘u ¼e|¤E¾¯Z¢ï,,ú�ôPj„¯ƒ»Ç’‘<>‹aÕu©\Ê®{2‹üŽuúâÇC�šnQ­`F™ä—­p MSpĘfÓ£0êÎÕIF{œ×j0¤Û}›bpñ}à+Køx&ês8¹Ê‚è4Ç\• ]bSW£qk×Ü)šÎš·’�ÛÆ ѨmQ˜�‘ñã9 à"ß›¶O“²6â±éä.Ë£‹?ž|F“�G¾äÉi¼ýp­��§ÌÑÉÖˆöi´ºÓç)ݱ ¦0Uk€¸²û´ŸPŽàŒá/cæ_ãÿôÜá1,Ñ)œ<ʪnœhk®èbuÆqa}‚|Ìæb3ùw^ HôCê2˜¡WE+Ç™t>VÑ‚ šyñ'ê0¿áñ_µ:‰Âe¤Óðör©m0w†qI%xô;‹R…ÕD7«ž[�!)Ÿ ³„>&K¼Ôꂸž Êã…w|6§Õ•«åIì-«•ñ õĆ ˜LŒ¤Ë˜pÉVW°ë]•î[Î/û�I÷æ¥?š9ñج>H—ýd¤ô ÞWš‘JÑ9¼Pß'8î!̪üÀÃ]¢Ñù „)!îw¡ö–3hý`.ß³ops [kâ w–u݉‰ E梖{"Aü©‘¦iØ6~«q«·ƒ­‘› ‰Àh`Lœ`²Íß;é_of¥¸¤ßïQXˆß½›/Cc5!IÓ�ð á:$,áh$|ì“cJ¿Ž>c£r£í´ üëçëœàØ{»MäÏùÊ=ƒVSµ“óËÅéº2ø·«xC¾Ù5l˜�½±µæà qñ *TܵÀ˜&zÈžáÝmDJ�gùá `’J }ê½Ó¥¹§TÒd>œÑµ°RH‹Ny›7,´‡»Àud/H‘¨±-ùãà𠪽ò“ip®2V‡j¼Í íðÁ’²¬i î×äúƒÆ÷BA4z±(‡¾tHÌ^¾Ë^‡e Óà¡JL5k…ï×&²6)W2úAÆ�ˆÕ¦„‰Æñ®¯Á:+õ/7ò_�'w+�Á““{Åeã1W;‘ ãëMãÊXC�È žJ¡”úÜýTª£^Û�ÉõÄ VµSxþµÈ~õH°_X4Î'7|ÖéùdŒÅW.Ûžu7ê°r§ÜÿZm¶0eºÂF+fh¢y�9Ó+ú:E”Фbšôµ4Â_ 1›ÔÉ^Õ�­�¬ÿ¥H"X׌*ñ¤Z§W„±�á*²õ«.*¿ ç-3Ñ&¿A„H>†9À©¶k –ׄF%ÍÄô‰+€þ‰jçÆ ¿iZ'Â�ä”TL¢rÌ=u ăÑÍccO¢§¬Þ¬hÇ›Þ À»úç ‹Ðä®j»Å|ˆäÍÞÝžìðÙµào|SpÈÿ•$Bó#0ª®FÍLxvz˜,–ˆ®úåºQòÎa8Ò¥±.bîÅTö¾6ÇÖ·õ…L7ÚêS\»eGŸmò¥�æ†7¡Ä-'ËÈÐ]H–ÞØèw¸oÒê”_í ¯›úV’Ì àÑüË1RëL™>ò8ÕÛ|L�Š©J‹Õ¥XÙ«s£*~^o?×Bè&š[Õ›$ˆ‰K`y{a˜|Ì êõß�QKú,(ά‰~¢r4h{ ¾²$»Xà+Öן£3%̈tóµ™ä÷žùû�F·ZǺzg4<“ß2 Škò–²õ‡<ÿ«Ñ‹±Wò¢Â±ýôž®åÐf•H‰Ä/aêmÇÌ–Uã´üDs;შԟÜ÷5&]¸Iµ8˜&�.{K_FŽÔ‚euêZ¨gÓîM5ÚÅ›[y(@Ó›Ú­aý˜úãØ 0ˆÂ…´®<‹]YÆ�crr*?¬[�¼>ÿè/fmê3K 8§'îÆûZžÅ2KênU™ÜhJÙÏÀÆ ãnЈ‰ƒ•�TÝ"‚tÁô?}µµj™…cT¨yÈó+æ”lÞˆ0¸Vê•mxk\°'ºk•áoÉD·˜²¡T\­¦Î¸6�‰N‡ŠûÆ·ß#ËÌ0òûY¼q`츬Á,ç‰Söð8^뺲Ï;\§ÌÚUÏZh†Gjê>—úÿËhŒ¸Y×Ål.§qØášäh)MõKFí‹+3“Ø®[vÚëQ�3·¾ˆ:$V­)¸ÓK¶ùÒpåT$>XUá(½®°).=꣼›.·@›�Á¤\è�Ü[ÁxøuIŸ&z«^â�d„Ó-ƒ¸¨Ç¯Š(Þ–2Rú‹´M×±k Îž�€-~`GK¥úD*úôÁpCbÉhÏà©ÞîylÓÑ}�Yz¨Ùfj9d�‰)×dDtÊ•(¶g®¦_šžhû¹õ¶ÏçØÛ³²[E+î_GïÈ´€-}Õ‚ÿØÈU£1�?”ཟÖz iDuÙ°<-œê;AL&Ô[Ù9—±ÓÄ"¯7�p äx êB)•=¶ViãŒêˈ¨vè“à' t)�KG�Z$SB47f_ª‹®EnÊ�œÙþ’“OßçS Ž1ÕîNp�*¶°Õ£Ó~ |W©«ßÖô¤oèô6¶éß YZ