[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Bug- und Security-Support fuer Mozilla*



Hallo Thomas,

Bitte bring mal dein Mailprogramm in Ordnung, ich habe von dir trotz
lediglich auf die Liste gesetztem Mail-Followup-To: eine Kopie erhalten
und meine Zeilen waren auch nicht überlang, bevor du sie zitiert
hast ....

* Thomas Weber <thomas.weber.mail@gmail.com> [20050827 20:17]:
> > Das ist theoretischer Kram, kam bei Mozilla noch nie vor. 
> Nein?
> "it happened to Mozilla and woody: upstream made mozilla depend on e
> newer libc. There was no way to install a new mozilla on old stable."
> http://lists.debian.org/debian-security/2005/07/msg00355.html

Wann war das? Wie alt war woody da? In dem Fall steht man wirklich vor
einem Problem, aber wesentlich später als im Moment.

> > Bisher lief jede Upstream-Release auf Debian stable ohne Probleme. 
> Mit allem, was in Debian dazu gehoert? Also galeon und die
> dazugehoerigen gnome-libs? Und was ist bei einem gewollten API-Wechsel
> -- werden dann in stable ein paar Dutzend Pakete ausgetauscht?

Besser ein großes Sicherheitsupdate als keines. Das sollte ja wohl
einleuchten.

> > Etwas mehr Pragmatismus würde Debian hier gut zu Gesicht stehen. An
> > geringen funktionalen Änderungen in Firefox würde sich kein
> > Debian-User stören
> ROFL, so wie die API-Aenderung in FF 1.05? Wieviele Extensions gingen
> danach nicht mehr?

Und das ist also weniger verkraftbar als ein System mit
Sicherheitslücken bzw kaputter Funktionalität? Interessante These %)

> Und ja, ich finde diesen Fehler hier wirklich wichtig, er sagt
> naemlich eine ganze Menge ueber die QS von upstream aus. Also wuerden
> Pakete, die anscheinend nur minimalst getestest sind, ungetestet in
> stable reingeschoben -- das kann's ja wohl nicht sein.

Wenn die Debian Maintainer zum gleichen Schluss kommen wie du und
Mozilla-Software also für "zu schlecht für stable" befinden sollte
Mozilla in stable eben gar nicht erst auftauchen, auch das wäre ein Weg.

> Aber jetzt mal eine Frage: wie machen das andere Distributionen mit
> langer Lebenszeit?

Beispiel: http://www.linuxsecurity.com/content/view/119833

Grüße, Felix

-- 
 | /"\   ASCII Ribbon   | Felix M. Palmen (Zirias)    http://zirias.ath.cx/ |
 | \ / Campaign Against | fmp@palmen.homeip.net      encrypted mail welcome |
 |  X    HTML In Mail   | PGP key: http://zirias.ath.cx/pub.txt             |
 | / \     And News     | ED9B 62D0 BE39 32F9 2488 5D0C 8177 9D80 5ECF F683 |

Attachment: signature.asc
Description: Digital signature


Reply to: