Il n'y aura pas d'annonces pour les mises à jour de sécurité qui arrivent dans testing depuis unstable. Les utilisateurs de testing doivent donc toujours mettre à jour régulièrement leur système pour obtenir ces mises à jour. Il est cependant possible que l'équipe fournisse des informations à propos de ces mises à jour de sécurité à l'avenir.
Il faut aussi noter que cette annonce ne signifie pas que la distribution testing est maintenant utilisable en production. Il existe plusieurs problèmes de sécurité dans unstable et il en existe un nombre encore plus important dans testing. Le début de ce support de la sécurité signifie seulement que les mises à jour de sécurité pour testing seront maintenant disponibles presque aussi vite que pour unstable.
Le site de la Debian testing security team fournit des informations sur les failles de sécurité qui sont toujours ouvertes, les utilisateurs peuvent utiliser ces informations pour décider par eux-même si testing est assez sûre pour eux. Si vous utilisez cette distribution, vous pouvez dès maintenant vous abonner à la liste de diffusion secure-testing-announce pour être informé des annonces de sécurité.
Vous pouvez également ajouter les lignes suivantes à votre fichier /etc/apt/sources.list et lancer la commande « apt-get update && apt-get upgrade » pour activer les mises à jour de sécurité pour votre système :
deb http://secure-testing.debian.net/debian-secure-testing etch/security-updates main contrib non-free
deb-src http://secure-testing.debian.net/debian-secure-testing etch/security-updates main contrib non-free
Il faut noter que bien que toutes les architectures de Debian soient supportées, une annonce de sécurité peut être publiée avant que les paquets corrigés n'aient été construits pour toutes les architectures. Dans ce cas, les paquets manquants seront disponibles au fur et à mesure de leur construction.
Les membres de l'équipe de sécurité testing sont par ailleurs ouverts à toute remarque permettant d'améliorer le support de la sécurité pour cette distribution, via la liste de diffusion secure-testing-team.
Aller plus loin
- Annonce officielle (1 clic)
- Debian testing security team (0 clic)
- Liste de diffusion secure-testing-announce (0 clic)
- Liste de diffusion secure-testing-team (1 clic)
# Une nouvelle ère ?
Posté par Guillaume Vauvert (site web personnel) . Évalué à 1.
[^] # Re: Une nouvelle ère ?
Posté par Pierre Tramo (site web personnel) . Évalué à -6.
[^] # Re: Une nouvelle ère ?
Posté par Guillaume . Évalué à -4.
Sans oublier le fichier sources.list qui n'était pas bon dans le premier CD Netinst.....
Ca fait un peu tache !!! :-(
Mais vive la Debian quand même....
[^] # Re: Une nouvelle ère ?
Posté par Taku . Évalué à 0.
[^] # Re: Une nouvelle ère ?
Posté par madko (site web personnel) . Évalué à -2.
ça en devient excellent, c'est un des charmes de debian ça aussi :)
[^] # Re: Une nouvelle ère ?
Posté par Frédéric Lopez . Évalué à 8.
Je trouve que cette nouvelle avait surtout un intérêt pour ceux qui veulent passer à Debian et hésitent entre testing et unstable. Maintenant le choix est facilité car testing commence à offrir un bon compromis entre fraîcheur des paquets et fiabilité/sécurité du système.
Je me disais aussi que ça pourrait peut-être lancer un débat intéressant sur l'utilisation de testing sur des serveurs de prod. pas forcément critiques.
[^] # Re: Une nouvelle ère ?
Posté par laOuine (site web personnel) . Évalué à 3.
[^] # Re: Une nouvelle ère ?
Posté par Guillaume Vauvert (site web personnel) . Évalué à -1.
(et mince, je suis en train de méta-troller; je me suis bien fait avoir ...)
[^] # Re: Une nouvelle ère ?
Posté par Taku . Évalué à -2.
J'ai ma ptite idée sur le haut du classement ...
# c'est clair
Posté par madko (site web personnel) . Évalué à -1.
[^] # Re: c'est clair
Posté par madko (site web personnel) . Évalué à -1.
[^] # Re: c'est clair
Posté par Frédéric Lopez . Évalué à 2.
« Debian testing dispose maintenant d'un support de la sécurité équivalent à celui de Debian unstable. »
Le reste, ce sont des infos supplémentaires qui précisent la portée de ce changement, la procédure à effectuer pour en profiter et qui permettent de décider si le passage unstable->testing ou stable->testing vaut le coup.
[^] # Re: c'est clair
Posté par madko (site web personnel) . Évalué à 0.
[^] # Re: c'est clair
Posté par olosta . Évalué à 3.
[^] # Re: c'est clair
Posté par madko (site web personnel) . Évalué à -6.
Et il parait que le support php5 vient tout juste d'arriver c'est vrai aussi?
cette news me fait penser à celle de l'été comme quoi debian manquait de monde pour ses packages/patchs de secu. Là il semblerait que ça prouve que c'est en bonne voie et que les packages vont arriver aussi rapidement que sur n'importe quelle autre distrib? ça peut sacrement le faire :P
[^] # Re: c'est clair
Posté par tinodeleste . Évalué à 3.
en gros, unstable, si sais quelles transitions sont en cours et que tu fais gaffe, c'est plus frais. Si tu n'as pas envie de faire attention, testing, c'est mieux (le top pour ca, c'est Sarge en fait, mais bon)
# Merci
Posté par wiki2005 . Évalué à 7.
J'espère que ceux qui en profiteront sauront faire savoir leur satisfaction afin de motiver tous ceux qui participent à cette aventure de façon désintéressée.
Le partage et le don de soi ne sont pas qu'un concept, c'est aussi cela que prouve le projet debian, et je regrette qu'on ne le rappelle pas plus souvent.
Alors merci, merci, merci et merci.
# Quelque chose m'échappe ...
Posté par yolker . Évalué à -1.
Depuis quand existe-t-il des mises à jour de sécurité pour unstable.
Les mises à jour de sécurité sont pour la version stable (actuellement sarge) si je ne me trompe ...
[^] # Re: Quelque chose m'échappe ...
Posté par tinodeleste . Évalué à 5.
http://www.debian.org/security/2005/dsa-807(...)
par contre, les mises à jour sécu ne bénéficient pas d'un serveur particulier pour unstable, et des bugs dans les paquets sid peuvent empêcher leur propagation dans testing au bout des quelques jours habituels (2 à 10 si tout va bien). Donc testing n'était pas sûre avant.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.