[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: security update su stable/unstable



On Thu, Apr 24, 2003 at 06:51:06PM +0200, Leonardo Boselli wrote:
> quando dico gli "stessi" intendo dire lo stesso sorgente, compilato
> su una stable ....

il fatto che abbiano lo stesso sorgente non implica che funzionino
benissimo con un sistema base diverso, ma tu questo sembri non volerlo
capire... :)

> > > Chi vule aggiungerà quindi in source.list la nuov distribuzioneche
> > > sarà una stable salvo la possibilità di aggiungere pacchetti non
> > > essenziali presi da unstable.
> > triplicando cosi' il lavoro degli sviluppatori? :)
> come vedi non triplica ...

per me si

> > > la differenza con unstable è proprio che la "base" essenziale,
> > > quella che ha più problemi di sicurezza, è quella di stable, quindi
> > > con tutti i security update pronti
> > si, ma avrai solo la garanzia che la base funzioni, e non il resto...
> > se nella unstable ci stanno libc diverse ad esempio, come fai a
> > garantire che un'applicazioni funzioni con quelle vecchie che stanno
> > nel sistema stabile?
> vedi sopra, compilata con la stable ... se NON funziona non la
> metto in semi-stable

"se non funziona" non significa nulla, il lavoro di testing fatto da
utenti e sviluppatori debian non si fa ad occhio :)

> > > (un problema potrebbe esserci per quei pacchetti che dipendono da
> > > una libreria modificata nel nucleo required. Potrebbe essere caso
> > > per caso verificato se una libreria del genere possa essere messa in
> > > half-stable diversa da stable,
> > a me piu' che un caso mi sembra comunque questa situazione e non mi
> > sembra per nulla banale...
> vedi sopra

anche per me :)

> > >  purch;e comunque il maintainer
> > > accetti di lavorare col security-team , ovvero che le modifiche
> > > siano talmente innocue (ho visto un upgrade di libreria che cambiava
> > > solo le stringhe di riconoscimento per una periferica !)
> > entropia in aumento! aiuto! :P
> oarli da developer , vero ?
> mettiti nei panni dell'utente .... sarebbe una ottima distribuzione
> "da workstation"

Si', ma ideale, visto che neanche testing si comporta come era stato
previsto, figuriamoci quella che stai tentando di intuire tu che mi pare
priva di idee concrete sul come farla... e poi scusami, hai un mirror,
perche' non metti su tu una infrastruttura di questo tipo? stai sicuro
che una volta che hai una prova concreta di quello che vorrresti, non
convincerai solo me :)

-- 
Christian Surchi, csurchi@debian.org, christian@firenze.linux.it |   ICQ     
www.debian.org - www.softwarelibero.it - www.firenze.linux.it    | 38374818
It takes a smart husband to have the last word and not use it.



Reply to: