[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Aufweichung der no-upgrades-Policy (was: Bug- und Security-Support fuer Mozilla*)



Moin,

Am Samstag, den 27.08.2005, 22:14 +0200 schrieb Frank Küster:
> Joerg Rossdeutscher <ratti@gesindel.de> wrote:
> 
> > Ich bin durchaus für eine Aufweichung der m.E. übertriebenen
> > No-Upgrades-Policy bei Debian. Aber bitte bei Spamfiltern und
> > Antivirentools, wo es Sinn macht, aber nicht bei einer grafischen
> > Applikation [...]
> 
> http://volatile.debian.net/
> 
> existiert bereits.  Allerdings ist es noch nicht gerade voll...

Ja, ist bekannt. Gut, dass sowas jetzt existiert. Aber.

Ich sehe volatile allerdings als einen Ort für "Feature-Updates". Da
findet man dann irgendwann exim5 und apache3. Es ist in in meinen Augen
aber kein zweites security.d.o. 

Der Grund dafür ist einfach: Wenn ich in meinen sources "nur"
security.d.o habe und nicht volatile.d.o, dann muss ich trotzdem davon
ausgehen können, mein System sei "sicher".

Beim derzeitigen Stand der Dinge sind beide Repositories nicht der
richtige Ort. Entweder wird die Policy geändert, dann geht Firefox samt
Abhängigkeiten(!) nach security.d.o - oder man schmeisst Firefox ganz
raus. Aber volatile darf nicht security2 sein.


Gruß,
Ratti

-- 
 -o) fontlinge | Fontmanagement for Linux | Schriftenverwaltung in Linux
 /\\ http://freshmeat.net/projects/fontlinge/
_\_V http://www.gesindel.de https://sourceforge.net/projects/fontlinge/

Attachment: signature.asc
Description: This is a digitally signed message part


Reply to: