La news informe de l'existence de failles de sécurités non corrigées sur une distribution majeure alors qu'il n'y a pas encore de solution officielle au problème.
Sans vouloir rentrer dans le troll (ou pas trop...)
Je pens que c'est pas tout à fait comme ça qu'il faut voir les choses.
Certaines de ces failles ont été corrigées sur d'autres distribution, donc de ce point de vue il y a déjà des solutions au problème.
Le problème pointé du doigt n'est pas tant la faille en elle-même, mais plutôt l'absence de correction alors qu'elle serait possible.
Ce n'est pas debian qui est mis en cause, ni la faille qui est mise en avant, mais simplement un problème de gestion humaine au sein de l'équipe debian.
Enfin moi c'est comme ça que je l'ai compris...
Tu penses qu'ils vont modérer tranquillement, se chamailler à propos de mes fautes d'orthographe avant de passer ma news?
Non, ils vont bouger leurs fesses pour aller vérifier s'il y a effectivement faille et la corriger avant de penser à en parler.
Non, pas totalement d'accord...
Les modérateurs ne sont pas nécessairement développeurs...
Et s'ils avaient eu connaissance d'une faille non corrigée, non connues alors oui il faudrait signaler le problème aux personnes compétentes avant de publier à tout vas. Mais étant donné que les personnes compétentes (team debian) étaient déjà au courant et que les corrections existent, je ne vois pas bien où est le problème...
[^] # Re: La sécurité, c'est important
Posté par CrEv (site web personnel) . En réponse à la dépêche Debian Sarge a des problèmes sérieux de gestion de la sécurité. Évalué à 3.
Sans vouloir rentrer dans le troll (ou pas trop...)
Je pens que c'est pas tout à fait comme ça qu'il faut voir les choses.
Certaines de ces failles ont été corrigées sur d'autres distribution, donc de ce point de vue il y a déjà des solutions au problème.
Le problème pointé du doigt n'est pas tant la faille en elle-même, mais plutôt l'absence de correction alors qu'elle serait possible.
Ce n'est pas debian qui est mis en cause, ni la faille qui est mise en avant, mais simplement un problème de gestion humaine au sein de l'équipe debian.
Enfin moi c'est comme ça que je l'ai compris...
Tu penses qu'ils vont modérer tranquillement, se chamailler à propos de mes fautes d'orthographe avant de passer ma news?
Non, ils vont bouger leurs fesses pour aller vérifier s'il y a effectivement faille et la corriger avant de penser à en parler.
Non, pas totalement d'accord...
Les modérateurs ne sont pas nécessairement développeurs...
Et s'ils avaient eu connaissance d'une faille non corrigée, non connues alors oui il faudrait signaler le problème aux personnes compétentes avant de publier à tout vas. Mais étant donné que les personnes compétentes (team debian) étaient déjà au courant et que les corrections existent, je ne vois pas bien où est le problème...