Le problème c'est que tu ne peux pas savoir si ceux que tu a mis dans le seconde catégorie ne relèvent pas en fait de la première...alors pourquoi dépenser de précieuses ressources à faire cette distinction qui n'a pas vraiment d'utilité ?
C'est vrai, tu ne peux pas _garantir_ que tu ne te tromperas jamais. Mais cela ne veut pas dire que le taux de tri correct est bas, il est au contraire haut. Quand a l'utilite, c'est extremement utile, nottament car ca te permet de savoir si les versions precedentes ont une faille ou pas (on corrige un bug dans Vista, on voit que c'est un probleme de securite, on va jeter un oeil a XP, si c'est pas un bug de securite, on ne regarde pas XP) et la corriger dans la version precedente.
Il est absolument irrealiste de demander aux gens de rester sur la derniere version du kernel pour des raisons de certification et autres, le backport de patchs de securite est donc une necessite.
Est-ce que ce n'est pas plus logique de dire aux utilisateurs d'appliquer toutes les corrections au lieu d'essayer de jouer au plus malin et de faire du pick and choose sur les correctifs ?
Justement non, parce que les utilisateurs ils vont devoir se taper un nombre de correctifs enorme alors qu'ils n'ont pas besoin de la plupart de ces correctifs la plupart du temps.
Si tu jettes un oeil sur ce qu'on fait depuis qqe annees, nos patchs contiennent 2 branches : une pour les patchs critiques (securite et autres patchs particuliers qui sont tres importants) et une pour les patchs "normaux" qui contient tout
Resultat, la grosse majorite des gens est sur la branche qui ne contient que les patchs critiques, et pas tout le bordel dont ils se fichent eperdument. Le jour ou ils auront besoin d'un patch pour un truc, ils changent de branche et c'est regle.
[^] # Re: Quelques commentaires
Posté par pasBill pasGates . En réponse à la dépêche Exploit local dans le noyau Linux 2.6.30. Évalué à 4.
C'est vrai, tu ne peux pas _garantir_ que tu ne te tromperas jamais. Mais cela ne veut pas dire que le taux de tri correct est bas, il est au contraire haut. Quand a l'utilite, c'est extremement utile, nottament car ca te permet de savoir si les versions precedentes ont une faille ou pas (on corrige un bug dans Vista, on voit que c'est un probleme de securite, on va jeter un oeil a XP, si c'est pas un bug de securite, on ne regarde pas XP) et la corriger dans la version precedente.
Il est absolument irrealiste de demander aux gens de rester sur la derniere version du kernel pour des raisons de certification et autres, le backport de patchs de securite est donc une necessite.
Est-ce que ce n'est pas plus logique de dire aux utilisateurs d'appliquer toutes les corrections au lieu d'essayer de jouer au plus malin et de faire du pick and choose sur les correctifs ?
Justement non, parce que les utilisateurs ils vont devoir se taper un nombre de correctifs enorme alors qu'ils n'ont pas besoin de la plupart de ces correctifs la plupart du temps.
Si tu jettes un oeil sur ce qu'on fait depuis qqe annees, nos patchs contiennent 2 branches : une pour les patchs critiques (securite et autres patchs particuliers qui sont tres importants) et une pour les patchs "normaux" qui contient tout
Resultat, la grosse majorite des gens est sur la branche qui ne contient que les patchs critiques, et pas tout le bordel dont ils se fichent eperdument. Le jour ou ils auront besoin d'un patch pour un truc, ils changent de branche et c'est regle.