Bonjour,
Suite au fameux troll "Un petit vent d'hiver", je me posais la question: quels sont les délais sous lesquels sont distros (disons Redhat, Mandrake et Debian) fournissent des packages mis à jour (par exemple dans le cas de openssh) ?
Certains arguent qu'un bon administrateur doit savoir compiler ses programmes (Ce qui permet d'avoir une vitesse de réaction très rapide par rapport à la parution des patchs). Cela signifie-t-il qu'il faut oublier les systèmes de packages ? Je vois mal un utilisateur non-informaticien recompiler Mozilla parce qu'une faille vient d'être découverte. Que doit-il faire ? Attendre une mise à jour de la part de sa distro ? Utiliser une solution temporaire "radicale" (comme couper le javascript) ?
# Re: Rapidité de patch et packages
Posté par Anonyme . Évalué à 3.
A priori, à moins d'être admin à plein temps, les gens de la distrib vont faire le paquet plus vite. Et si l'on est admin à plein temps et que l'on doit faire les paquets, pourquoi ne pas directement contribuer aux paquets des distribs (debian en particulier, qui permet cela), plutot que faire son paquet de coté ?
[^] # Re: Rapidité de patch et packages
Posté par Fabimaru (site web personnel) . Évalué à 1.
[^] # Re: Rapidité de patch et packages
Posté par sobek . Évalué à 1.
Maintenant, il y a sans doute de petits programme, gérés par une ou deux personnes tout au plus et pour lesquelles la correction d'un débordement de buffert peut prendre plus de temps.
De toute façon, tant que les pontes de M$ compareront pour ce genre de statistique un OS, certe évolué, d'un coté et une distrib complète (parfois 7 CDs) de l'autre, ce genre de FUD ne peut pas être pris au sérieux... Allez, dites-moi que ce n'est pas possible... Si ?
:-)
[^] # Re: Rapidité de patch et packages
Posté par Fabimaru (site web personnel) . Évalué à 1.
[^] # Re: Rapidité de patch et packages
Posté par Pascal Terjan (site web personnel) . Évalué à 1.
Parmi les centaines de distribs il doit y en avoir des pas trop maintenues.
# Re: Rapidité de patch et packages
Posté par sobek . Évalué à 1.
Gentoo c'est récemment (tout est relatif) inspiré de ce mécanisme et c'est tant mieux pour Linux...
# Re: Rapidité de patch et packages
Posté par blackshack . Évalué à 1.
[^] # Re: Rapidité de patch et packages
Posté par Victor . Évalué à 1.
[^] # Re: Rapidité de patch et packages
Posté par imalip . Évalué à 1.
# Probléme de mises à jour
Posté par Tutur . Évalué à 1.
Un particulier en a rien a foutre, mais pour un industriel serieux, le moindre chagement de soft sur un serveur entraine un serie de test+validation. Mais comment font-ils?
[^] # Re: Probléme de mises à jour
Posté par Éric (site web personnel) . Évalué à 1.
Ils délèguent la phase de test+validation à une boite externe dans laquelle ils ont confiance.
Ca ne les empeche pas de le faire aussi chez eux, mais en tres rapide.
Et la boite externe en question c'est probablement souvent ... l'éditeur du logiciel (ou de la distrib).
Apres vient peut etre la réflexion qu'il vaut mieux risquer un bug hypotétique qu'une faille de sécu réelle et connue
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.