> Sait-on quel était l'état d'activité de l'équipe de sécurité avant la sortie de Sarge ?
Tout pareil.
> Je suis preneur de toute info...
Ben la lecture du thread t'en dira long. En clair seul Martin Schulze (alias Joey) est vraiment actif dans l'équipe de sécurité. Les deux secrétaires ne peuvent pas faire d'upload. Et il est délicat de répondre à toutes les propositions d'aide qui ne vont pas manquer d'affluer car la sécurité d'une distrib est un domaine sensible. Voici ce qu'en dit Matt Zimmerman à la fin de son post:
The security team has always been a difficult one to expand. A strong level of trust is necessary due to confidentiality issues, and security support is a lot of (mostly boring and thankless) work.
J'ajouterai qu'un problème identique s'est présenté pour Gentoo ce qui a donné lieu à une discussion similaire, mais en l'occurence c'était du préventif. L'équipe de sécurité de Gentoo est extrèmement active (Cf. les GLSA sur bugtraq) mais Thierry Carrez co-manager de l'équipe avait particulièrement insisté sur l'aspect ingrat du travail.
Tout celà pour dire que les personnes qui ont en charge la sécurité d'une distrib font un boulot énorme et ne doivent pas être blamés en lieu et place de l'organisation des équipes. N'oublions pas que ces distribs communautaires fonctionnent sur le principe de la méritocratie et que l'on ne va pas confier les rennes de la sécurité à de parfaits inconnus.
[^] # Re: Infos dans la tirade "Bad press related to (missing) Debian security
Posté par Raoul Volfoni (site web personnel) . En réponse à la dépêche Debian Sarge a des problèmes sérieux de gestion de la sécurité. Évalué à 10.
Je répond à sa place car on peut trouver l'info dans un message de la ML:
http://lists.debian.org/debian-security/2005/06/msg00152.html(...)
> Sait-on quel était l'état d'activité de l'équipe de sécurité avant la sortie de Sarge ?
Tout pareil.
> Je suis preneur de toute info...
Ben la lecture du thread t'en dira long. En clair seul Martin Schulze (alias Joey) est vraiment actif dans l'équipe de sécurité. Les deux secrétaires ne peuvent pas faire d'upload. Et il est délicat de répondre à toutes les propositions d'aide qui ne vont pas manquer d'affluer car la sécurité d'une distrib est un domaine sensible. Voici ce qu'en dit Matt Zimmerman à la fin de son post:
The security team has always been a difficult one to expand. A strong level of trust is necessary due to confidentiality issues, and security support is a lot of (mostly boring and thankless) work.
J'ajouterai qu'un problème identique s'est présenté pour Gentoo ce qui a donné lieu à une discussion similaire, mais en l'occurence c'était du préventif. L'équipe de sécurité de Gentoo est extrèmement active (Cf. les GLSA sur bugtraq) mais Thierry Carrez co-manager de l'équipe avait particulièrement insisté sur l'aspect ingrat du travail.
Tout celà pour dire que les personnes qui ont en charge la sécurité d'une distrib font un boulot énorme et ne doivent pas être blamés en lieu et place de l'organisation des équipes. N'oublions pas que ces distribs communautaires fonctionnent sur le principe de la méritocratie et que l'on ne va pas confier les rennes de la sécurité à de parfaits inconnus.
mes 0.2¤.