Bien sûr que ça peut se faire. Tu peux aussi écrire en os entier en carte perforée, c’est pas la question.
C’est pas parce que c’est possible que c’est une bonne idee, ni que les forges ne changent pas fondamentalement le problème.
Une pr ouverte, c’est une pr ouverte. Ça se voit, et ca se ferme pas par accident. Pareil pour un bug.
Un e-mail, ca se lit, et ca s’oublie tres facilement. C’est aussi tres facile de l’effacer par accident, et après le mainteneur le voit plus. Ou de le lire en vacance, l’oublier, et revenir une semaine après avec l’e-mail en question poussé au fond par 200 autres e-mails.
T’as un process qui se base sur des gens qui font des choses à la mano, avec possibilité de ne pas réussir à filer le bug d’un côté et un autre largement automatisé qui ouvre un monde de possibilité (et concret ce monde la, y’a une palanquée d’outils disponibles, et pas que pour github), en plus de rendre très difficile ce qu’il s’est passé ici (a savoir avoir un mail qui bounce et ne pas s’en rendre compte).
En l’occurrence on a une énorme couille dans le potage, qui mène à une cve qui aurait put être corrigée y’a 10 ans.
Soit le mail a été envoyé, les mainteneurs l’ont raté, et c’est 100% la faute d’un process foireux par e-mail qui aurait été beaucoup plus dur à reproduire avec une forge correcte.
Soit le mail a été bouncé, l’auteur n’a pas remarqué et c’est 100% la faute d’un process foireux par e-mail qui aurait été impossible à reproduire avec une forge correcte.
[^] # Re: Un blog parmis tant d'autres
Posté par groumly . En réponse au journal Quand le mainteneur de pkexec ignorait (ou pas) les failles potentielles. Évalué à 10.
Bien sûr que ça peut se faire. Tu peux aussi écrire en os entier en carte perforée, c’est pas la question.
C’est pas parce que c’est possible que c’est une bonne idee, ni que les forges ne changent pas fondamentalement le problème.
Une pr ouverte, c’est une pr ouverte. Ça se voit, et ca se ferme pas par accident. Pareil pour un bug.
Un e-mail, ca se lit, et ca s’oublie tres facilement. C’est aussi tres facile de l’effacer par accident, et après le mainteneur le voit plus. Ou de le lire en vacance, l’oublier, et revenir une semaine après avec l’e-mail en question poussé au fond par 200 autres e-mails.
T’as un process qui se base sur des gens qui font des choses à la mano, avec possibilité de ne pas réussir à filer le bug d’un côté et un autre largement automatisé qui ouvre un monde de possibilité (et concret ce monde la, y’a une palanquée d’outils disponibles, et pas que pour github), en plus de rendre très difficile ce qu’il s’est passé ici (a savoir avoir un mail qui bounce et ne pas s’en rendre compte).
En l’occurrence on a une énorme couille dans le potage, qui mène à une cve qui aurait put être corrigée y’a 10 ans.
Soit le mail a été envoyé, les mainteneurs l’ont raté, et c’est 100% la faute d’un process foireux par e-mail qui aurait été beaucoup plus dur à reproduire avec une forge correcte.
Soit le mail a été bouncé, l’auteur n’a pas remarqué et c’est 100% la faute d’un process foireux par e-mail qui aurait été impossible à reproduire avec une forge correcte.