[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: adoção de pacote



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On 02/23/2007 07:49 AM, Rodrigo Tadeu Claro (rlinux) wrote:
> Felipe Augusto van de Wiel (faw) disse:
[...]
>> 	Bom, se eu for fazer o upload do pacote, o orig.tar.gz tem
>> que bater como do upstream e especialmente para o etch eu aceito
>> mudanças direto no código sem usar dpatch ou quilt (para este
>> único upload), já que isso pode dar problemas pro time de segurança.
> 
> Não entendi! Estou terminando a revisão de um pacote que postei um ITA e
> que usa o quilt, apesar de preferir a clareza do dpatch.
> 
> Não tenho a intenção de mudar o quilt deste pacote que já o utiliza a
> muito tempo, em tempo, tenho a chance de aprender algo novo.
> 
> Dúvida: por que o envio do mesmo para o etch teria problemas de segurança?

	Veja, acho que não fui claro, além do que o Otavio já
comentou, não é obrigatório que você use dpatch ou quilt, você
pode fazer mudanças que só vão aparecer no diff.gz, ou seja, se
olhar o source do pacote não vai ter patches bem separados.

	O Time de Segurança já disse em algumas "threads" que os
sistemas de patches (seja quilt ou dpatch) ajudam eles a fazer
atualizações de segurança quando o mantenedor demora pra responder.

	Então o que eu quis dizer foi que eu aceitaria mudanças
direto no código fonte, sem usar um sistema de gerenciamento de
patches para que este upload entre no Etch; e que não usar um
sistema de gerenciamento de patches é visto como uma má prática
de manutenção de pacotes.


> O pacote quilt já não passou pelo período de congelamento necessário? Uma
> vez que ele vai para o próximo STABLE do Debian?

	Hmmm, não tem nenhuma relação com o período de congelamento,
e lembre-se, a qualquer momento um bug RC pode ser reportado e o
quilt pode ter que ser removido do etch, ou passar pelo sid novamente
pra entrar no etch. ;)


	Abraço,

- --
Felipe Augusto van de Wiel (faw)
"Debian. Freedom to code. Code to freedom!"
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFF31RFCjAO0JDlykYRAonJAKCpQavuRatdgoqGlCAoc+ILXwdKKQCcCDAT
IsVdD/fKWyqCrqTB88r2MaE=
=C8vL
-----END PGP SIGNATURE-----



Reply to: