[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: État de sécurité des navigateurs web



On 03/11/2013 07:44 PM, Sylvain L. Sauvage wrote:
Le lundi 11 mars 2013 à 16:28:02, maderios a écrit :
[…]
Ce qui me fait dire que si firefox et/ou thunderbird 17 ESR
"stable et maintenu" fonctionnent bien en "statique"
(vraiment le terme ?)

   Non, les bibliothèques sont bien dynamiques, pas statique
(sinon, elles ne seraient pas dans des fichiers séparées du
binaire), c’est « juste » que tu en as plusieurs versions
(trois : une Debian, une dans /opt/firefox et une dans
/opt/thunderbird).

   Et toutes ces versions se retrouvent non seulement sur le
disque mais aussi en mémoire.

avec wheezy, les mainteneurs
*pourraient* faire un paquet avec binaire+bibli contenus
dans l'archive. Ce n'est  qu'une suggestion....

   Et pouf, on se retrouve avec des quantités de doublons, pas à
la même version, pas avec les mêmes bogues, avec plusieurs
mainteneurs…

Donc j'ai des doublons dans mon système.... mais cela fonctionne aussi bien sinon mieux mieux qu'avec le "firefox" et le "thunderbird" officiels de debian (les anciens ESR 10) et c'est surtout plus fiable.


   Et n’oublie pas non plus que, même si tu ne penses qu’à une ou
deux applications (navigateur), chacun a son petit dada et
voudra la même chose pour la sienne (LibreOffice, Rails, MySQL…,
ou, pire, Gnome ou KDE).

[…]
oui, ce qui vient de /opt est minoritaire

   Minoritaire, peut-être, mais tout ce qui est dans /opt est
utilisé.

[…]
Mise à niveau possible en "statique" mais cela va peut-être à
l'encontre de la philosophie debian, peut-être.

   Pose-toi la question : à quoi ça sert d’avoir des paquets ?


En insistant très lourdement, je ne vois pas en quoi construire un paquet depuis une archive firefox/thunderbird ESR récente devient un problème insurmontable, à part le fait que firefox/thunderbird est habituellement débianisé au poin d'en perdre son nom. C'est peut-être là le noeud de la question... Les sources de Firefox est sont modifièes et compilées pour devenir Iceweasel et Mozilla exige donc la disparition du nom "Firefox". Si ces modifications ne sont plus faites, que devient Iceweasel ? Il disparaît... D'où le maintien d'un Iceweasel fait à partir d'une ancienne version Firefox 10 ESR.
Tout ceci n'est que suppositions, bien entendu.

[…]
Firefox ESR 17-0.4 plus fiable que le  "vieux" 10 ESR
fonctionne impeccablement avec Wheezy mais les mainteneurs
n'en voudraient  pas par principe ?

   Je répète : il ne fonctionne pas « impeccablement » avec
Wheezy. Une compilation externe, avec des bibliothèque livrées,
fonctionne sur une Wheezy.
   Ça n’est pas la même chose.

"Normalement", seul le résultat devrait compter. Un navigateur non maintenu à la source va être incorporé dans stable, c'est préférable ? Bonjour les prob de sécurité, sans parler des cheveux du mainteneur... Bon courage à lui.....

--
Maderios
"Art is meant to disturb. Science reassures."
"L'art est fait pour troubler. La science rassure" (Georges Braque)


Reply to: