zaufanie do backportow debianowych
Witam
Zastanawiam się nad tym jak bardzo można ufać backportom znalezionych
np. na www.apt-get.org. Tzn. chodzi mi o uzycie ich na jakims serwerze
produkcyjnym, gdzie stoi woody i potrzebny mi jest nowszy postgresql.
Czy mogę mieć pewność, że nikt do tych paczek nie dołożył czegoś złośliwego?
Pytanie właściwie nawet nie dotyczy woodiego. Bo nawet jak wyjdzie sarge
to i tak po jakims czasie trzeba będzie niektóre rzeczy aktualizować.
Najbezpieczniej pewnie będzie zrobić paczkę samemu ze źródeł, ale kiedyś
przy robieniu paczki apache po prostu mi się to nie udało.
Tak czy owak podstawowe pytanie: można ufać czy nie?
--
Pozdrawiam, Dominik Juszczyk
Reply to: