Liens connexes

Dépêche modérée par

Dépêche éditée par

: Début du support de la sécurité pour Debian testing

Posté par Frédéric Lopez (). Modéré le 12 septembre 2005.
0
La Debian testing security team a annoncé le début du support complet de la sécurité pour la distribution testing via les listes de diffusion debian-devel-announce et debian-user. L'équipe a passé cette dernière année à mettre en place l'infrastructure permettant d'offrir des annonces et des mises à jour de sécurité pour cette distribution.

Il n'y aura pas d'annonces pour les mises à jour de sécurité qui arrivent dans testing depuis unstable. Les utilisateurs de testing doivent donc toujours mettre à jour régulièrement leur système pour obtenir ces mises à jour. Il est cependant possible que l'équipe fournisse des informations à propos de ces mises à jour de sécurité à l'avenir.

Il faut aussi noter que cette annonce ne signifie pas que la distribution testing est maintenant utilisable en production. Il existe plusieurs problèmes de sécurité dans unstable et il en existe un nombre encore plus important dans testing. Le début de ce support de la sécurité signifie seulement que les mises à jour de sécurité pour testing seront maintenant disponibles presque aussi vite que pour unstable.

Le site de la Debian testing security team fournit des informations sur les failles de sécurité qui sont toujours ouvertes, les utilisateurs peuvent utiliser ces informations pour décider par eux-même si testing est assez sûre pour eux.

> Lire la suite (19 commentaires, moyenne: 0,4).   [dépêche : 1200 caractères]

Si vous utilisez cette distribution, vous pouvez dès maintenant vous abonner à la liste de diffusion secure-testing-announce pour être informé des annonces de sécurité.

Vous pouvez également ajouter les lignes suivantes à votre fichier /etc/apt/sources.list et lancer la commande « apt-get update && apt-get upgrade » pour activer les mises à jour de sécurité pour votre système :

deb http://secure-testing.debian.net/debian-secure-testing etch/security-updates main contrib non-free
deb-src http://secure-testing.debian.net/debian-secure-testing etch/security-updates main contrib non-free

Il faut noter que bien que toutes les architectures de Debian soient supportées, une annonce de sécurité peut être publiée avant que les paquets corrigés n'aient été construits pour toutes les architectures. Dans ce cas, les paquets manquants seront disponibles au fur et à mesure de leur construction.

Les membres de l'équipe de sécurité testing sont par ailleurs ouverts à toute remarque permettant d'améliorer le support de la sécurité pour cette distribution, via la liste de diffusion secure-testing-team.

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Une nouvelle ère ?

Posté par Guillaume Vauvert (page perso, ) le 12/09/2005 à 12:54. (lien). Évalué à 1.

Serait-ce un début de transition vers des sorties plus fréquentes mais moins sûres ? Ce serait le moyen de continuer à proposer une version sûre et stable de production (pour les machines "exposées"), tout en sortant plus souvent des versions à jour, avec un degré de sécurité moindre (mais non nul).

[+] c'est clair

Posté par madko (Jabber id, ) le 12/09/2005 à 17:27. (lien). Évalué à -1.

moi ce que j'aime bien chez debian c'est que c'est pas compliqué du tout, nan nan c'est hyper clair

--
Linux, ya moins bien, mais c'est plus cher!!!

Merci

Posté par wiki2005 () le 13/09/2005 à 22:35. (lien). Évalué à 7.

Comme personne n'y a pensé jusqu'à maintenant, je voudrais dire merci aux bénévoles qui se sont porté volontaires pour cette nouvelle évolution de debian.

J'espère que ceux qui en profiteront sauront faire savoir leur satisfaction afin de motiver tous ceux qui participent à cette aventure de façon désintéressée.

Le partage et le don de soi ne sont pas qu'un concept, c'est aussi cela que prouve le projet debian, et je regrette qu'on ne le rappelle pas plus souvent.

Alors merci, merci, merci et merci.

[+] Quelque chose m'échappe ...

Posté par yolker (page perso, ) le 14/09/2005 à 09:33. (lien). Évalué à -1.

"... Le début de ce support de la sécurité signifie seulement que les mises à jour de sécurité pour testing seront maintenant disponibles presque aussi vite que pour unstable. ..."

Depuis quand existe-t-il des mises à jour de sécurité pour unstable.
Les mises à jour de sécurité sont pour la version stable (actuellement sarge) si je ne me trompe ...

Revenir en haut de page