Il y a quelques temps il y a eu un problème avec un patch de Debian dans OpenSSL [1]. Plus un mot depuis, n’ayant ni les compétences ni le temps de suivre l’affaire, est-ce qu’une personne mieux renseignée pourrait m’éclairer sur les suites qu’il y a eu suite à ce problème. J’entends par là, est-ce que l’organisation a été revue concernant certains paquets « à risques » (je fus très étonné que des paquets style OpenSSL ne suivent pas une procédure plus drastique — plusieurs relectures indépendantes, etc.) ?
Bref, est-ce que chez Debian ils ont su tiré des leçons de cette « petite mésaventure » ?
# Sécurité et patchs
Posté par nicoastro . En réponse à la dépêche Debian GNU/Linux 5.0 : Lenny. Évalué à 10.
Il y a quelques temps il y a eu un problème avec un patch de Debian dans OpenSSL [1]. Plus un mot depuis, n’ayant ni les compétences ni le temps de suivre l’affaire, est-ce qu’une personne mieux renseignée pourrait m’éclairer sur les suites qu’il y a eu suite à ce problème. J’entends par là, est-ce que l’organisation a été revue concernant certains paquets « à risques » (je fus très étonné que des paquets style OpenSSL ne suivent pas une procédure plus drastique — plusieurs relectures indépendantes, etc.) ?
Bref, est-ce que chez Debian ils ont su tiré des leçons de cette « petite mésaventure » ?
[1] https://linuxfr.org//2008/05/15/24092.html