• [^] # Re: Un blog parmis tant d'autres

    Posté par . En réponse au journal Quand le mainteneur de pkexec ignorait (ou pas) les failles potentielles. Évalué à 4.

    Je sais vraiment pas quoi te dire.
    L’immense majorité de l’industrie a laissé tomber ce process par e-mail entre autre pour ce genre de raisons.
    C’est un enfer de gérer des bugs reports et patches de cette façon. On a un exemple douloureux qui démontre pourquoi ce process marche mal. Et t’es la en train de nous expliquer que si si ça marche très bien.

    Linux s’en sort? La belle affaire, c’est bien les seuls. C’est comme si je t’expliquais que git n’est pas vraiment incontournable parce qu’openbsd s’en sort très bien avec cvs.

    Est ce que Polkit aurait pu oublier ce bug en utilisant une forge correcte? Peut être, peut être pas.
    Probablement pas pendant 10 ans. Et sûrement pas sans documenter pourquoi le patch a été refusé, genre comme ce qu’il s’est passé ici https://bugzilla.kernel.org/show_bug.cgi?id=8408

    Le bug aurait peut être toujours existé pendant 10 ans, mais au moins le post mortem aurait pu permettre d’identifier quelle partie du process à foiré et quoi changer pour ne plus que ça arrive à l’avenir. Ou d’estimer si d’autres bug report ont été ignorés de la même façon (parce que oui, si c’est arrivé une fois, c’est potentiellement arrivé plusieurs fois, 10 ans, c’est une éternité à l’échelle d’un projet).

    Après, si ton point c’est "‘well akshuall’y, un bug tracker ne rentre pas dans la catégorie forge/GitHub & co", ok cool.
    Super pertinent comme remarque 👍.