• [^] # Re: Mise-à-jour de sécurité sous snap

    Posté par . En réponse au journal Mon premier snap sur Xenial. Évalué à 2.

    Un bug OpenSSL, c’est quelques heures avant d’avoir un fix et au mieux 24h pour qu’il soit dispo dans la distribution de ton choix et donc toutes tes applications à l’abri, sans montée de version de l’application elle-même donc sans gros risque de régression.

    Oula ça c'est toi qui l'affirme. Le bug peu impacter le design, la correction peu avoir des effets de bords mal maitrisé,... Une redbuild d'une image ne demande pas nécessairement de monté de version ou plutôt tu fais comme Debian tu a 2 numéros de version, un pour le logiciel et un pour le packaging :

    % apt-cache policy bash
    bash:
     Installé : 4.3-11+b1
     Candidat : 4.3-11+b1
     Table de version :
     *** 4.3-11+b1 0
     500 http://ftp.fr.debian.org/debian/ jessie/main amd64 Packages
     100 /var/lib/dpkg/status
    

    La responsabilité vient de l'empaqueteur qui lors d'une mise à jour de sécurité d'une dépendance doit mettre à jour la dépendance, faire une vérification de non régression puis fournir le nouveau paquet. Si tu ne veux pas faire les tests de non régressions tu peux toujours ne pas les faire, comme de toute manière la création des images est automatisée, leur création ne prends pas des années.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)