Cette attitude n'est pas juste par méchanceté, mais depuis Sarge, Mozilla n'aide absolument pas Debian pour appliquer les mises à jour de sécurité sur une version plus ancienne :
- pas d'accès aux informations relatives à la faille pour l'équipe de sécurité de Debian
- mises à jour de sécurité mélangées avec d'autres changements
Par exemple, pour le noyau, la mise à jour de sécu consiste en un commit git qu'il suffit de backporter.
Pour Firefox, le cas s'est présenté pour la 1.0.4 je crois. La 1.0.5 qui devait être une mise à jour de sécu contenait d'autres mises à jour non liées et cassait la compatibilité binaire. Debian ne pouvait donc pas backporter le fix et la fondation Mozilla ne souhaitait pas associer l'équipe de sécurité de Debian.
Voilà. De mémoire. La situation a pu changer, mais je crois que ça s'est reproduit pour la 2.0.0.6.
[^] # Re: Note de mise à jour un peu dégueulasse avec Mozilla
Posté par Vincent Bernat (site web personnel) . En réponse à la dépêche Debian GNU/Linux 5.0 : Lenny. Évalué à 3.
- pas d'accès aux informations relatives à la faille pour l'équipe de sécurité de Debian
- mises à jour de sécurité mélangées avec d'autres changements
Par exemple, pour le noyau, la mise à jour de sécu consiste en un commit git qu'il suffit de backporter.
Pour Firefox, le cas s'est présenté pour la 1.0.4 je crois. La 1.0.5 qui devait être une mise à jour de sécu contenait d'autres mises à jour non liées et cassait la compatibilité binaire. Debian ne pouvait donc pas backporter le fix et la fondation Mozilla ne souhaitait pas associer l'équipe de sécurité de Debian.
Voilà. De mémoire. La situation a pu changer, mais je crois que ça s'est reproduit pour la 2.0.0.6.