[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: État de sécurité des navigateurs web



On 03/12/2013 11:24 AM, Sébastien NOBILI wrote:
Le mardi 12 mars 2013 à 10:57, maderios a écrit :
Donc j'ai des doublons dans mon système.... mais cela fonctionne
aussi bien sinon mieux mieux qu'avec le "firefox" et le
"thunderbird" officiels de debian (les anciens ESR 10) et c'est
surtout plus fiable.

Pourquoi plus fiable ? Si un jour tu te trouves face à un comportement étrange
de ton système, tu ne sauras pas quelle bibliothèque et surtout quelle *version*
de la bibliothèque incriminer. Ce genre de montage n'a pas tendance à me
rassurer.

Je ne doute pas de la compétence des mainteneurs de iceweasel mais je doute fort qu'ils centralisent tous les problèmes qui remontent des utilisateurs notamment ceux concernent la sécurité. Firefox/Iceweasel ESR versions 10, qui n'est désormais plus maintenu à la source par ses développeurs, restera pendant 2 années le navigateur par défaut de Debian Stable. Un peu étrange, non ? C'est un peu comme si le noyau de la stable était un 3.7 ou 3.6 EOL (end of life), donc plus maintenu ...

En insistant très lourdement, je ne vois pas en quoi construire un
paquet depuis  une archive firefox/thunderbird ESR  récente devient
un problème insurmontable, à part le fait que firefox/thunderbird
est habituellement débianisé au poin d'en perdre son nom.
C'est peut-être là le noeud de la question... Les sources de Firefox
est sont modifièes et compilées pour devenir Iceweasel et Mozilla
exige donc la disparition du nom "Firefox". Si ces modifications ne
sont plus faites,  que devient Iceweasel ? Il disparaît... D'où le
maintien d'un Iceweasel fait à partir d'une ancienne version Firefox
10 ESR.
Tout ceci n'est que suppositions, bien entendu.

Sans prendre en considération le contrat social et le caractère non-libre des
noms et logos, si Debian fournissait un Firefox tel quel, le travail de suivi
des versions amont serait simplifié, mais il serait alors impossible à la stable
de rester stable. En effet, aucune garantie de la part de Mozilla d'apporter des
correctifs sur d'anciennes versions et Debian devrait choisir entre :
     - avoir une version de Firefox touchée par des problèmes de sécurités,
     - faire évoluer la version de Firefox, mais adieu stabilité.

Si Debian veut continuer à fournir une version stable sans être pressé par le
temps, il faut nécessairement que les mainteneurs interviennent sur le code de
la version courante. Et intervention sur le code est incompatible avec Firefox.

OK, cela se tient...


--
Maderios
"Art is meant to disturb. Science reassures."
"L'art est fait pour troubler. La science rassure" (Georges Braque)


Reply to: