[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Verspielt Debian das bisher aufgebaute Vertrauen in die Sicherheit?



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Jan Lühr wrote:
> Auch dieser Bereich MUSS aber nach dem Debian social contract transparent 
> geführt werden. Dies ist - ohne Änderung des d-s-c - keine 
> Diskussionsgrundlage, sondern VERTRAGLICH vereinbart.

Ach ja? Aber Bugs, die nicht im BTS stehen, weil sie noch nicht
veröffentlicht sind, zählen nicht dazu:

We will keep our entire bug report database open for public view at all
times. Reports that people file online will promptly become visible to
others.

Koordination bei Sicherheitsupdates ist wichtig. Es zählt nicht, dass
einer erster ist mit dem Fix, sondern eher, dass alle gleichzeitig den
Bug fixen und somit der Zeitraum vom Bekanntwerden bis zum Fix möglichst
gering gehalten wird. Das ist im Interessen aller.

Ciao,
Philipp Kern
-----BEGIN PGP SIGNATURE-----
Comment: Fingerprint: 1710 7DB1 9A28 42FF B699  7654 ED1A 3933 B2CF CDD8
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iEYEARECAAYFAkLACmcACgkQ7Ro5M7LPzdjnrACg33eWm1DisjUrTGAevaSDxYyX
RUwAoNr8wfr/Cy5e3WxcidQe+w7EWBOR
=IF3+
-----END PGP SIGNATURE-----



Reply to: