• [^] # Re: Support 5 ans vs variantes

    Posté par (site web personnel) . En réponse à la dépêche Sortie d’Ubuntu 16.04 LTS Xenial Xerus. Évalué à 6.

    Alors non, je ne crois pas que Ubuntu en bantou veuille dire "ne sais pas configurer debian". C'est un élitisme à 2 balles qui vaut bien l'élitisme anti-mandrake a 2 francs d'il y a 15 ans.

    Et sinon, oui, Mint est pourri niveau gestion de la sécurité.

    J'ai ouvert un bug de secu en 2012 sur Mint, j'ai eu 0 réponse ou ack. Un collègue a fini par me dire "tiens, prends ce CVE" que j'ai rajouté, mais bon.

    La gestion de l'attaque sur leur site web était aussi un peu risible. Le souci n'est pas de s'être fait attaquer, mais fait attaquer 2 fois de suite. Ça arrive de pas savoir, et je sais que sysadmin, c'est un métier qu'on peut improviser jusqu'à un certain point, mais ça commence à faire beaucoup.

    Si on rajoute le fait que globalement, Mint ne fournit aucun support de sécurité sur ses paquets, on commence en effet à avoir un chouia de trucs qui font tiquer quand on regarde la sécurité.

    Et ça, c'est juste les trucs qu'on voit. Y a aucune transparence sur le processus de build ou de release engineering, donc tu sais pas comment, c'est fait, comment la clé gpg est stocké, etc, etc.

    Le même je-m-en-foutisme est à l'oeuvre pour la gestion de ce qui est distribuable ou pas (brevets, proprio, etc), ou juste de leur formulaire de donation (qui pendant longtemps à été la cible de spammers qui donne 1 euro pour avoir un lien comme donateur)