Re: adoção de pacote
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
On 02/23/2007 07:49 AM, Rodrigo Tadeu Claro (rlinux) wrote:
> Felipe Augusto van de Wiel (faw) disse:
[...]
>> Bom, se eu for fazer o upload do pacote, o orig.tar.gz tem
>> que bater como do upstream e especialmente para o etch eu aceito
>> mudanças direto no código sem usar dpatch ou quilt (para este
>> único upload), já que isso pode dar problemas pro time de segurança.
>
> Não entendi! Estou terminando a revisão de um pacote que postei um ITA e
> que usa o quilt, apesar de preferir a clareza do dpatch.
>
> Não tenho a intenção de mudar o quilt deste pacote que já o utiliza a
> muito tempo, em tempo, tenho a chance de aprender algo novo.
>
> Dúvida: por que o envio do mesmo para o etch teria problemas de segurança?
Veja, acho que não fui claro, além do que o Otavio já
comentou, não é obrigatório que você use dpatch ou quilt, você
pode fazer mudanças que só vão aparecer no diff.gz, ou seja, se
olhar o source do pacote não vai ter patches bem separados.
O Time de Segurança já disse em algumas "threads" que os
sistemas de patches (seja quilt ou dpatch) ajudam eles a fazer
atualizações de segurança quando o mantenedor demora pra responder.
Então o que eu quis dizer foi que eu aceitaria mudanças
direto no código fonte, sem usar um sistema de gerenciamento de
patches para que este upload entre no Etch; e que não usar um
sistema de gerenciamento de patches é visto como uma má prática
de manutenção de pacotes.
> O pacote quilt já não passou pelo período de congelamento necessário? Uma
> vez que ele vai para o próximo STABLE do Debian?
Hmmm, não tem nenhuma relação com o período de congelamento,
e lembre-se, a qualquer momento um bug RC pode ser reportado e o
quilt pode ter que ser removido do etch, ou passar pelo sid novamente
pra entrar no etch. ;)
Abraço,
- --
Felipe Augusto van de Wiel (faw)
"Debian. Freedom to code. Code to freedom!"
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org
iD8DBQFF31RFCjAO0JDlykYRAonJAKCpQavuRatdgoqGlCAoc+ILXwdKKQCcCDAT
IsVdD/fKWyqCrqTB88r2MaE=
=C8vL
-----END PGP SIGNATURE-----
Reply to: