Malheureusement, la règle de sécurité des développeurs amont est de demander aux utilisateurs de mettre à jour avec les nouvelles versions amont, ce qui entre en conflit avec la règle de Debian de ne pas fournir de changements fonctionnels importants dans les mises à jour de sécurité.
Idem pour OOo, Linux, etc.
Attardons nous sur Linux. Par "chance", pour Etch Linux 2.4 est livré mais non supporté... Donc Debian peut livrer quelque chose et ne pas le supporter. Par chance encore, Etch a été fournit avec Linux 2.6.18 et Red Hat y fait le gros de la maintenance (ce noyau n'étant plus supporté par l'upstream). Novell fait le gros de la maintenant pour 2.6.9 je crois.
Ici le projet upstream Linux fait comme Mozilla. Mais pas un mot ni de caca nerveux de la part de Debian...
Lenny sort avec un 2.6.24. Est-il supporté par upstream ? Peut-être aujourd'hui mais pas pour longtemps. Il y a-t-il d'autres distributions majeures qui utilisent un 2.6.24 afin que Lenny s'y appuit ? Je ne crois pas.
Debian pourra-t-il supporter un 2.6.24 pour 3 ans (grosso-modo la durée de vie d'une Debian). J'en doute et pas un mot dans la note de mise à jour.
Est-ce que KDE va supporter la branche 3.5 pour encore 3 ans ? J'en doute grave. Il me semble que KDE 3.5.10 est la dernière version 3.5.
Nous ne pouvons pas le prédire aujourd'hui, mais il se peut que pendant la durée de vie d'lenny, l'équipe de sécurité de Debian arrive à un point où la prise en charge des produits Mozilla ne soit plus possible et qu'elle annonce alors la fin de la prise en charge de sécurité pour les produits Mozilla.
Marrant, il avait été dit que Debian virait les marques afin de pouvoir sortir des correctifs de sécurité...
Vous devriez prendre cela en compte lors du déploiement de Mozilla et considérer des alternatives dans Debian si l'absence de prise en charge de sécurité vous poserait problème.
Idem pour d'autres projets.
Notons que Debian préfère ne plus fournir Firefox/etc au-lieux de fournir une mise à jour. Ce qui va arriver, est que beaucoup d'utilisateur de FirefoxIceweasel vont utiliser une version avec des failles de sécurité sans que Debian se sorte les doigts du cul.
En fait, pensez à changer de distribution pour une qui assume (et ne laisse pas ses utilisateurs avec un navigateur buggué) et ne s'en prend pas bêtement par rancoeur à Mozilla.
# Note de mise à jour un peu dégueulasse avec Mozilla
Posté par IsNotGood . En réponse à la dépêche Debian GNU/Linux 5.0 : Lenny. Évalué à -10.
Malheureusement, la règle de sécurité des développeurs amont est de demander aux utilisateurs de mettre à jour avec les nouvelles versions amont, ce qui entre en conflit avec la règle de Debian de ne pas fournir de changements fonctionnels importants dans les mises à jour de sécurité.
Idem pour OOo, Linux, etc.
Attardons nous sur Linux. Par "chance", pour Etch Linux 2.4 est livré mais non supporté... Donc Debian peut livrer quelque chose et ne pas le supporter. Par chance encore, Etch a été fournit avec Linux 2.6.18 et Red Hat y fait le gros de la maintenance (ce noyau n'étant plus supporté par l'upstream). Novell fait le gros de la maintenant pour 2.6.9 je crois.
Ici le projet upstream Linux fait comme Mozilla. Mais pas un mot ni de caca nerveux de la part de Debian...
Lenny sort avec un 2.6.24. Est-il supporté par upstream ? Peut-être aujourd'hui mais pas pour longtemps. Il y a-t-il d'autres distributions majeures qui utilisent un 2.6.24 afin que Lenny s'y appuit ? Je ne crois pas.
Debian pourra-t-il supporter un 2.6.24 pour 3 ans (grosso-modo la durée de vie d'une Debian). J'en doute et pas un mot dans la note de mise à jour.
Est-ce que KDE va supporter la branche 3.5 pour encore 3 ans ? J'en doute grave. Il me semble que KDE 3.5.10 est la dernière version 3.5.
Nous ne pouvons pas le prédire aujourd'hui, mais il se peut que pendant la durée de vie d'lenny, l'équipe de sécurité de Debian arrive à un point où la prise en charge des produits Mozilla ne soit plus possible et qu'elle annonce alors la fin de la prise en charge de sécurité pour les produits Mozilla.
Marrant, il avait été dit que Debian virait les marques afin de pouvoir sortir des correctifs de sécurité...
Vous devriez prendre cela en compte lors du déploiement de Mozilla et considérer des alternatives dans Debian si l'absence de prise en charge de sécurité vous poserait problème.
Idem pour d'autres projets.
Notons que Debian préfère ne plus fournir Firefox/etc au-lieux de fournir une mise à jour. Ce qui va arriver, est que beaucoup d'utilisateur de FirefoxIceweasel vont utiliser une version avec des failles de sécurité sans que Debian se sorte les doigts du cul.
En fait, pensez à changer de distribution pour une qui assume (et ne laisse pas ses utilisateurs avec un navigateur buggué) et ne s'en prend pas bêtement par rancoeur à Mozilla.