[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Dopo tanto tempo rieccomi



Sta storia l'avevo leggiucchiata in una DWN?è tutto molto triste, mi chiedo, 
che cosa lo aprono a fare il codice se viene meno la parte fondamentale 
dell'umana compartecipazione.
A questoi punto tanto vale pacchettizzare i prodotti mozilla così come vengono 
e demandare la gestione dei bug a loro?

Alle 22:48, domenica 7 agosto 2005, Davide Prina ha scritto:
> Matteo Bertolini ha scritto:
> > Voi come state? Quali sono gli argomenti più scottanti in questo periodo?
>
> su debian-security c'è una discussione abbastanza accesa ed interessante.
> Si parla di FireFox, ThunderBird, Mozilla e probabilmente è incluso
> anche galeon (penso perché sfrutta geco).
>
> Per il metodo scelto da mozilla nel rilasciare le patch (in realtà fa
> solo degli upgrade senza rilasciare le singole patch né dare la
> possibilità di vedere le segnalazioni iniziali per capire quali erano i
> problemi) sembra che sia complicatissimo estrarre le patch dalle ultime
> versioni per poi applicarle a quelle vecchie su Sarge perché insieme al
> codice patchato ci sono anche le modifiche non relative alle patch ed
> alle volte anche uso di librerie di versioni successive.
>
> Si sono prese in considerazioni diverse strade tra cui:
> * eliminare i prodotti di mozilla da Debian
> * portare i prodotti di mozilla in volatile
> * indicare in qualche modo che tali prodotti non sono supportati
> * mettere direttamente l'ultima versione dei prodotti mozilla in Sarge
> * cercare di allargare in qualche modo il team di sicurezza per riuscire
> a gestire anche questi casi così difficili
> * ...
>
> Sono stati contattati anche degli sviluppatori di mozilla e a quanto
> sembra loro sono ben disposti a consentire ad alcuni membri del gruppo
> di sicurezza di accedere ai file riservati indicanti i vari bachi, ...
> Però quelli del team di sicurezza, insieme ad altri di altre distro,
> stanno cercando di far cambiare politica a mozilla (dicono che in altri
> casi sono riusciti) facendogli capire che il loro comportamento è a
> discapito del funzionamento di molte distro ...
>
> Non ho ancora letto tutto perché ho avuto vari problemi con la connessione
>
> Ciao
> Davide

-- 
Felipe



Reply to: