[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Dopo tanto tempo rieccomi



Matteo Bertolini ha scritto:

Voi come state? Quali sono gli argomenti più scottanti in questo periodo?

su debian-security c'è una discussione abbastanza accesa ed interessante.
Si parla di FireFox, ThunderBird, Mozilla e probabilmente è incluso anche galeon (penso perché sfrutta geco).

Per il metodo scelto da mozilla nel rilasciare le patch (in realtà fa solo degli upgrade senza rilasciare le singole patch né dare la possibilità di vedere le segnalazioni iniziali per capire quali erano i problemi) sembra che sia complicatissimo estrarre le patch dalle ultime versioni per poi applicarle a quelle vecchie su Sarge perché insieme al codice patchato ci sono anche le modifiche non relative alle patch ed alle volte anche uso di librerie di versioni successive.

Si sono prese in considerazioni diverse strade tra cui:
* eliminare i prodotti di mozilla da Debian
* portare i prodotti di mozilla in volatile
* indicare in qualche modo che tali prodotti non sono supportati
* mettere direttamente l'ultima versione dei prodotti mozilla in Sarge
* cercare di allargare in qualche modo il team di sicurezza per riuscire a gestire anche questi casi così difficili
* ...

Sono stati contattati anche degli sviluppatori di mozilla e a quanto sembra loro sono ben disposti a consentire ad alcuni membri del gruppo di sicurezza di accedere ai file riservati indicanti i vari bachi, ... Però quelli del team di sicurezza, insieme ad altri di altre distro, stanno cercando di far cambiare politica a mozilla (dicono che in altri casi sono riusciti) facendogli capire che il loro comportamento è a discapito del funzionamento di molte distro ...

Non ho ancora letto tutto perché ho avuto vari problemi con la connessione

Ciao
Davide

--
Linux User: 302090: http://counter.li.org
Prodotti consigliati:
Sistema operativo: Debian: http://www.it.debian.org
Strumenti per l'ufficio: OpenOffice.org: http://it.openoffice.org
Database: PostgreSQL: http://www.postgres.org
Browser: FireFox: http://texturizer.net/firefox
Client di posta: Thunderbird: http://texturizer.net/thunderbird
--
Non autorizzo la memorizzazione del mio indirizzo di posta a chi usa
outlook: non voglio essere invaso da spam



Reply to: