[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Ubuntu als server i.p.v. Debian



On Fri, Mar 20, 2015 at 08:46:05PM +0100, Paul van der Vlis wrote:
> Op 20-03-15 om 10:09 schreef Wouter Verhelst:
> > On Thu, Mar 19, 2015 at 09:46:28PM +0100, Paul van der Vlis wrote:
> >> Daar heb je wel een punt. Ubuntu geeft wel degelijk 5 jaar support op de
> >> desktop. Voor een beperkt aantal packages welliswaar, maar toch.
> > 
> > Die support is ook niet absoluut.
> > 
> > Voor CVE-2013-6410 in mijn package nbd-server was, toen ik het de
> > laatste keer nakeek, nog altijd geen security upload gedaan binnen
> > Ubuntu. Toegegeven, impact is redelijk klein, en het is niet onredelijk
> > om dat lagere prioriteit te geven. Maar in twee jaar tijd zou dat in
> > theorie toch wel moeten lukken.
> 
> Inderdaad, wellicht is het niet perfect. Maar dergelijke dingen zijn
> vast ook bij Debian te vinden.

Sure.

> Leuk te weten dat jij dat bent, ik gebruik nbd-client.

:-)

> > (14.04 LTS heeft de bug niet meer, wegens "update via Debian"; maar
> > 12.04 LTS wél)
> > 
> > [...]
> >> -----------
> >> Lenny, release 14 februar 2009
> >> Iceweasel support for oldstable stopped at 24 Mar 2009:
> >> https://www.debian.org/security/2009/dsa-1753
> >> No secure alternative browser available so far I know
> >> Icedove support for oldstable stopped at 12 Jul 2009:
> >> https://www.debian.org/security/2009/dsa-1830
> > 
> > Lenny wordt helemaal niet meer ondersteunt, zelfs niet als oldstable of
> > als LTS, dus dat is niet echt relevant.
> 
> Het was echter heel relevant op 24 maart 2009. Toen was opeens de
> desktop van Lenny niet veilig meer. En dat terwijl Squeeze nog maar net
> uit was.

Ik zie niet in hoe dat vandaag nog relevant is.

Maart 2009 is *zes jaar geleden*. Iemand die toen geboren was, kan
vandaag al (een beetje ;-) lezen.

Debian evolueert, en de support voor oude releases doet dat ook. Het is
absoluut zo dat dat vroeger een probleem geweest is, maar met Squeeze
LTS is dat vandaag minder zo.

OK, de situatie is nog niet perfect, maar niemand zegt dat dat zo moet
blijven.

[...]
> > ... maar er valt wel iets aan te doen.
> 
> Ik heb het gevoel dat desktop support van oldstable niet zo'n hoge
> prioriteit heeft jammer genoeg.

Nogmaals: als dat voor jou belangrijk is, dan heb je mogelijkheden:
- Word sponsor, en vraag om daar prioriteit aan te geven
- Zoek zelf uit wat nodig is om iceweasel/icedove/whatever op oldstable
  te compileren, en stuur de patches naar het LTS team.

Het feit dat er in het verleden iets gebeurd is, is relevant als er geen
wil om verandering is. Die wil is er echter wel, dus zijn voorbeelden
uit het verleden minder zinvol.

-- 
It is easy to love a country that is famous for chocolate and beer

  -- Barack Obama, speaking in Brussels, Belgium, 2014-03-26


Reply to: