• [^] # Re: Rik Van Riel

    Posté par . En réponse à la dépêche Faille de sécurité dans le noyau Linux. Évalué à 10.

    > Vu la tête du patch, le temps entre la découverte de la faille et le temps de developper le patch devait certainement approcher quelques heures uniquements.

    MMooouuaaaaaiiiiissss.

    Si je regarde lwn.net :
    annonce Alan Cox : 16h24
    annonce errata Redhat : 18h19

    Moins de 2 heures !?

    Pour 4 distribes (7.1, 7.2, 7.3, 8.0), faire les paquets, tester par le service qualité (ça doit être la partie la plus longue), diffuser sur les sites www/ftp, mettre à jour les pages arrata avec un joli texte, mettre à jour le serveur "up2date", envoyer un mail à lwn.net, etc...
    2 heures c'est très, très court. Disons 4 heures mais ça reste toujours très très court.

    La preuve que ce n'est pas si immédiat, il n'y a pas d'errata pour Advanced Server (les tests sont plus long car l'OS est certifié DELL, IBM, ORACLE, etc...).

    Je crois qu'une fois rh c'est fait tapé sur les doigts pour avoir sorti un errata alors que les autres distribes ne connaissaient pas le trou de sécurité.

    NB: j'ai un redhat, c'est pas la peine de m'envoyer un uppercute.