• [^] # Re: Limite du développement bénévole

    Posté par . En réponse à la dépêche Découverte d'une faille de sécurité critique dans OpenSSL de Debian. Évalué à 1.

    > Les paquets avec un gros patch debian/ + upstream n'existent quasiment plus

    J'ai regardé pour iceweasel (2.0.0.14), ça ne semble toujours pas le cas :-)
    J'ai manqué de chance ?
    Je dis que ça ne semble pas le cas, car je n'en suis pas sûr.
    En passant, alors que iceweasel n'est pas audité par Mozilla, il est plus patché que celui de F8 :-) (même version).

    Notons aussi comme il est étrange de voir Debian qui gueule après OpenSSL qui n'a pas audité ses patchs, alors que Debian ne voulait pas que Mozilla les audites ou n'a pas fait (encore ?) ce qu'a demandé Mozilla pour les auditer.

    > C'est valable pour énormément de paquets des multiverse, universe et compagnie.

    Certe. Mais openssl/gnupg/etc font partit des programmes hypra sensibles (ça n'a rien à voir avec la connerie de LG).