[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Pakete aus Testing am Beispiel owncloud



Am Donnerstag, 21. März 2013 schrieb Stefan Baur:
> Am 21.03.2013 23:20, schrieb Sven Joachim:
> >> Ich sehe hier weiterhin ein massives konzeptionelles Problem.
> > 
> > Welches war das nochmal? Wenn Pakete aus der Distribution entfernt
> > werden, muss sich der lokale Administrator nach Ersatz umsehen - aber
> > das war ja nicht deine Frage, oder?
> 
> Er hätte gerne im Rahmen des normalen apt-get update && apt-get upgrade 
> einen Hinweis wie "Achtung, Paket FOOBAR ist ab sofort nicht mehr 
> Bestandteil der Distribution. Es wird nicht automatisch deinstalliert, 
> aber zukünftige Sicherheitslücken bleiben ungepatcht, und es lässt sich 
> nach 'apt-get clean' nicht mehr erneut installieren. Bitte entscheide 
> Dich, ob Du das Risiko eingehen willst, das Programm weiter zu nutzen. 
> [Alternativen findest Du mit 'apt-cache search <stichwort>']"
> 
> Blöd wär' das nicht.

Sicherlich.

Allerdings gibt es hier noch einen IMHO wesentlichen Zusammenhang:

In Squeeze gab es das Paket nicht. In Wheezy wird es, so wie es aussieht, 
das Paket auch nicht geben.

Also ist für Benutzer, die auf Ihren Servern immer Stable einsetzen, kein 
Problem entstanden. Ich hab jetzt keine Zahlen, aber das dürfte doch die 
Mehrheit sein, denke ich.

Ja, es gibt Security Updates für Testing, aber ganz ehrlich: Wenn ich – 
zudem auf einem Server – Testing einsetze, darf ich schon ein wenig 
aufmerksamer sein, als wenn ich von Stable nach Stable aktualisiere, wobei 
ich mit Stable der final veröffentlichte Stable meine.

Mit anderen Worten: Während ich sehe, dass es da Verbesserungspotential 
seitens Debian gibt, halte ich eine Einstellung aka "Für mich müssen immer 
andere die Verantwortung übernehmen" für das Deployment einer Test-Version 
von Debian auf dem Server für unangemessen.

Als kleines Beispiel: Ich hab mir die letzte Woche Owncloud auf meinem 
Wheezy-Server installiert. Ich war aber aufmerksam genug, mitzubekommen, 
dass das Paket möglicherweise noch vor dem Release rausfliegt. Nun hab ich es 
halt erstmal wieder runtergeschmissen, auch wenn ich davon ausgehe, dass das 
Paket aus Sid sich ebenfalls installieren ließe, ist ja in PHP geschrieben, 
da würde ich zur Zeit, wo Wheezy und Sid recht nahe beieinander sind, keine 
problematischen Abhängigkeiten erwarten. Ich möchte allerdings im Grunde 
gleich Owncloud 5 und die Pakete aus dem Open Build Service entsprechen, 
nachdem, was ich so las, nicht gerade dem Debian-Paketier-Standard :).

Und weiterhin: Ihr dürft euch an der Entwicklung von Debian beteiligen, um 
die Situation zu verbessern. :)

-- 
Martin 'Helios' Steigerwald - http://www.Lichtvoll.de
GPG: 03B0 0D6C 0040 0710 4AFA  B82F 991B EAAC A599 84C7


Reply to: