[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: security update su stable/unstable



On 24 Apr 2003, at 15:54, Christian Surchi wrote:
> On Thu, Apr 24, 2003 at 02:43:59PM +0200, Leonardo Boselli wrote: >
> Si. creare una nuova pseudodistribuzione, chiamiamola "half- > stable"
> che differisce dalla stable in quanto: >  I pacchetti marcati come
> required sono GLI stessi che della stable >  Gli altri pacchetti
> invece possono essere in versioni più nuove, con > gli stessi
> requisiti per entrare che per la testing.
> non vedo che garanzie potresti avere... i pacchetti delle versioni
> nuove li testi con un core diverso e poi incroci le dita mentre dici
> che vanno bene anche con il core stabile?
quando dico gli "stessi" intendo dire lo stesso sorgente, compilato
su una stable ....
> > Chi vule aggiungerà quindi in source.list la nuov distribuzioneche
> > sarà una stable salvo la possibilità di aggiungere pacchetti non
> > essenziali presi da unstable.
> triplicando cosi' il lavoro degli sviluppatori? :)
come vedi non triplica ...

> > la differenza con unstable è proprio che la "base" essenziale,
> > quella che ha più problemi di sicurezza, è quella di stable, quindi
> > con tutti i security update pronti
> si, ma avrai solo la garanzia che la base funzioni, e non il resto...
> se nella unstable ci stanno libc diverse ad esempio, come fai a
> garantire che un'applicazioni funzioni con quelle vecchie che stanno
> nel sistema stabile?
vedi sopra, compilata con la stable ... se NON funziona non la
metto in semi-stable

> > (un problema potrebbe esserci per quei pacchetti che dipendono da
> > una libreria modificata nel nucleo required. Potrebbe essere caso
> > per caso verificato se una libreria del genere possa essere messa in
> > half-stable diversa da stable,
> a me piu' che un caso mi sembra comunque questa situazione e non mi
> sembra per nulla banale...
vedi sopra

> >  purch;e comunque il maintainer
> > accetti di lavorare col security-team , ovvero che le modifiche
> > siano talmente innocue (ho visto un upgrade di libreria che cambiava
> > solo le stringhe di riconoscimento per una periferica !)
> entropia in aumento! aiuto! :P
oarli da developer , vero ?
mettiti nei panni dell'utente .... sarebbe una ottima distribuzione
"da workstation"

--
Leonardo Boselli
Nucleo Informatico e Telematico del Dipartimento Ingegneria Civile
Universita` di Firenze , V. S. Marta 3 - I-50139 Firenze
tel +39 0554796431 cell +39 3488605348 fax +39 055495333
http://www.dicea.unifi.it/~leo



Reply to: