Debian GNU/Linux 3.1r2

Posté par  (site web personnel) . Modéré par Benoît Sibaud.
Étiquettes :
0
20
avr.
2006
Debian
Le projet Debian vient d'annoncer la disponibilité d'une nouvelle version de Sarge 3.1, la r2. Cette version est attendue depuis un moment et corrige pas moins de 113 vulnérabilités. On notera également un changement dans le comportement de sudo qui ne propage plus tout l'environnement super utilisateur afin d'éviter les failles de sécurité.
18 correctifs non liés à la sécurité sont également annoncés dans la nouvelle. Ces correctifs corrigent des problèmes concernant l'intégrité des données.
Une liste complète des paquets est disponible (ainsi que les paquets refusés).

Vous êtes invité à utiliser un des miroirs pour télécharger la version corrigée (pour ceux utilisant déjà Sarge, apt-get vous donnera la dernière version par défaut).

Aller plus loin

  • # ca bouge

    Posté par  . Évalué à 10.

    y a meme xorg 7 qui viens d'arriver en sid à la place du 6.9
    • [^] # Re: ca bouge

      Posté par  (site web personnel) . Évalué à 4.

      wep, ca a même foutu la m....e chez moi (changement de dossier, X qui ne démarre plus, plein de message d'erreur). Mais bon, je n'ai pas choisis la unstable pour rien :)

      Et puis maintenant c'est réparer.
      • [^] # Re: ca bouge

        Posté par  (site web personnel) . Évalué à 2.

        Ca a aussi cassé des trucs chez moi, mais tout n'est pas réparé...

        J'ai en particulier xdtv qui ne se lance plus, une sombre histoire de Xvvideo qui ne trouve pas de port disponible...
        Apparemment, xorg n'arrive plus à charger le module v4l. je soupçonne un lien de cause à effet relativement dircet...

        Accessoirement, je suis aussi tenté de dire que les drivers proprio nvidia ne fonctionne plus avec cette version de xorg. Toutefois, les drivers libres sont toujours OK.
        • [^] # Re: ca bouge

          Posté par  (site web personnel) . Évalué à 2.

          Ah... Petite nuance... Mes drivers nvidia ne sont pas les derniers, je viens de voir sur le site du fabricant qu'il y en a qui date du 7 avril... Peut-être que ceux là n'ont pas de problèmes...
          • [^] # Re: ca bouge

            Posté par  (site web personnel) . Évalué à 4.

            En faite pour les drivers proprios de nvidia, ils s'installent correctement, mais pour les faire fonctionner il faut faire des liens des différents fichiers installés dans /usr/X11/lib/.... vers /usr/lib/xorg/...
        • [^] # Re: ca bouge

          Posté par  . Évalué à 3.

          J'ai installé xorg 7 sur debian depuis leur disponibilité sur expérimental, un vrai "foutoir"!!! mais bon, vu le nom du dépot, j'étais prévenu...
          Bref, pour xdtv, essaye de réinstaller les librairies "libdirectfb" ou "libxxf86dga1", je ne sais plus laquelle...Quand au module v4l, il n'existe plus dans la version 7 de XORG, vous pouvez le retirer du fichier "xorg.conf".
      • [^] # Re: ca bouge

        Posté par  . Évalué à 3.

        wep, ca a même foutu la m....e chez moi

        Idem ici. Dans l'ordre (si ça peut en aider certains) :

        - Il manquait une dépendance sur "xkb-data". Du coup la config du clavier était complètement en vrac (certaines touches inopérantes comme majuscule, problématique quand on à un "vrai" mot de passe).

        - Le binaire "X" est passé de /usr/X11R6/bin à /usr/bin. Pour ne rien casser (?) la mise à jour essayait de remplacer /usr/X11R6/bin par un lien sur /usr/bin sauf que le répertoire n'était pas vide : Il y avait un lien X -> /usr/bin/X ! Boom. X ne démarre plus.

        - Les polices ont changé de répertoire. Encore une fois X ne démarre pas car il ne trouve aucune police.

        Pour le moment ça a l'air de marcher donc je vais attendre un peu avant le prochain update. Durant ces dernier jours, les paquets et leurs correctifs se cont succédés à une vitesse folle. Je crois qu'on en est au "7.0.0-14".
      • [^] # Re: ca bouge

        Posté par  . Évalué à 2.

        C'est vrai que de nombreuses personnes ont eu des problèmes. Perso, j'ai perdu l'accélération graphique (DRI) quand j'ai mis à jour. J'ai du passer par une recompilation du noyau et de Mesa pour l'avoir à nouveau. Et ça c'était pas du gateau, y'a les paquets de dev de X qui placent pas les fichiers entete au bon endroit (ou alors Mesa qui ne va pas les chercher où il faut)... j'ai bien mis 4 heures pour m'en rendre compte !
        Mais maintenant, le DRI marche très bien ainsi que Xorg. Aucun problème à signaler, j'ai même pas eu à changer mon xorg.conf et le paquet a tout configuré comme il fallait !
      • [^] # clavier international

        Posté par  (site web personnel) . Évalué à 2.

        Tiens, puisqu'on en est aux problèmes de Sid, (ou peut-être à mes problèmes)....

        je n'arrive plus à avoir de clavier international sous Gnome depuis pas mal de temps. Avec l'applet de changement de clavier de Gnome, lorsque je veux rajouter un US-int ou Greek ou Turkish, je me prend une erreur XKB. Et ça s'est amélioré parce qu'avant j'avais le gnome-settings-daemon qui mourrait, et le thème avec...

        J'ai un merde dans ma config, ou je ne suis pas seul ?
        • [^] # Re: clavier international

          Posté par  (site web personnel) . Évalué à 2.

          Bon il suffit que j'en parle... hier soir un livreur Sid est arrivé chez moi avec quelques paquets bien emballés dont des libxklavier et xkb, et ça remarche.
    • [^] # Re: ca bouge

      Posté par  . Évalué à 4.

      en fait j'ai fait une install fraiche hier soir, et xorg etait en 6.9 et ne voulait pas fonctionner. ce matin je vois qu'il est passé en 7...
      ca fait partie des joie de la sid :)
    • [^] # Pour ceux qui utilisent les drivers ATI

      Posté par  . Évalué à 2.

      • [^] # Re: Les modfications restent accessibles.

        Posté par  . Évalué à 2.

        Bonjour.

        Ca doit etre le seul gros update qui necessite des modifications , depuis tres longtemps.
        Et c est techniquement accessible a n importe quelle débutant.
        (installation du paquet xkb, , modification du path des fonts, supression des fichiers dans /usr/X11R6/bin, remplacement des occurences /usr/X11R6/bin par /usr/bin/X dans le fichier de conf de gdm )

        Ces modifications sont accessibles .
  • # bonne réactivité

    Posté par  . Évalué à 6.

    il y a un poil plus d'un mois, Martin 'Joey' Schulze jetait l'éponge pour la maintenance de ce type de mises à jour. La nouvelle équipe (Martin Zobel-Helas et Andreas Barth) a bien réussi le premier jalon. On attend la suite dans 2-3 mois et j'espère que ca continuera à bien tourner.
  • # Securité

    Posté par  . Évalué à 9.

    Concernant les vulnérabilités, les personnes utilisant les mises a jours de sécurité classique (je recommande cron-apt pour ca) ont déja eu les correctifs.

    Plus précisément, ces mises a jours ont comme buts :
    -que ceux qui font une nouvelle installation n'aient pas a recuperer 200Mo de mises a jour de sécurité d'entrée.
    -resoudre certains gros problemes (je crois qu'il y a en particulier un fix NPTL pour amd64).
    -appliquer certaines modifications nécessaires pour pouvoir mettre a jour vers la stable suivante.
    • [^] # Re: Securité

      Posté par  . Évalué à 4.

      je recommande cron-apt pour ca

      Juste pour le téléchargements des paquets alors.
      Certainement pas dans un environnement de production ou si tu ne maitrises pas entièrement le dépôt des paquets que tu attaque.
      C'est d'ailleurs précisé:
      Observe that this tool may be a security risk, so you should not set it to do more than necessary. Automatic upgrade of all packages is NOT recommended unless you are in full control of the package repository.

      ce qui donne (en gros) :
      Notez que cet outil peut être un risque pour la sécurité, vous ne devriez donc pas le paramétrer pour qu'il fasse que le nécessaire. La mise à jour automatique de tous les paquets n'est PAS recommandé sauf si vous contrôler entièrement le dépôt de paquets.
      • [^] # Re: Securité

        Posté par  . Évalué à 1.

        N'y a-til pas un risque également si apt attend une réponse ?
      • [^] # Re: Securité

        Posté par  . Évalué à 4.

        Oups, j'aurais du préciser ca, bonne remarque. Donc, oui, comme le dit le Monsieur, cron-apt a utiliser en en mode téléchargement uniquement.

        Comme ca, s'il y a une mise a jour, quand cron-apt se lance, il télécharge les paquets, ne les installe pas, et vous envoie un joli mail pour vous informer de ce qui est pret a etre mis a jour. Vous vérifiez en quoi elles consistent, et vous faites votre "apt-get upgrade".

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.