les gens sont pas inconscients au point de mettre en prod un serveur de test
... je ne vois pas le rapport avec le poste précédent.
De plus,
1. tous les serveurs de prod ne sont pas nécessairement "ouverts" sur le reste du monde/utlisateurs à risques. Une révision stable/testing peut aussi être un choix de fonctionnalités avant l'aspect "sécurité"
2. l'étape "testing" de Debian passe après "unstable" et reste bien plus proche d'une révision "stable": les risques sont mesurables.
3. la révision "stable", ni une quelconque autre révision d'ailleurs, n'empêche pas les trous de sécurité.
4. la découverte d'exploit est réalisée indépendament d'une quelconque révision Debian. La correction peut aussi bien être backportée vers la revision "stable" que rétro-portée depuis et j'ai rarement constaté de délais dans un sens ou dans l'autre.
A ma connaissance, si effectivement la révision courante "stable" apporte une garantie Debian en termes de fiabilité/stabilité, les difficultés rencontrées avec une testing sont plus souvent de l'ordre de problèmes de dépendances entre packages que des trous béants de sécurité, sachant encore une fois que l'aspect sécurité n'est _PAS_ l'unique objectif (fonctionnalité, choix technologiques...).
Cette frilosité/conservatisme _systématique_ dès qu'on touche aux "serveurs de prod" me fait parfois doucement marré et, comme dans bien d'autres domaines, reflète l'immobilisme de nos sociétés/décideurs. Un peu de folie que diable...
[^] # Debian Stable/Testing
Posté par Quzqo . En réponse au journal une débian recente ?. Évalué à 1.
... je ne vois pas le rapport avec le poste précédent.
De plus,
1. tous les serveurs de prod ne sont pas nécessairement "ouverts" sur le reste du monde/utlisateurs à risques. Une révision stable/testing peut aussi être un choix de fonctionnalités avant l'aspect "sécurité"
2. l'étape "testing" de Debian passe après "unstable" et reste bien plus proche d'une révision "stable": les risques sont mesurables.
3. la révision "stable", ni une quelconque autre révision d'ailleurs, n'empêche pas les trous de sécurité.
4. la découverte d'exploit est réalisée indépendament d'une quelconque révision Debian. La correction peut aussi bien être backportée vers la revision "stable" que rétro-portée depuis et j'ai rarement constaté de délais dans un sens ou dans l'autre.
A ma connaissance, si effectivement la révision courante "stable" apporte une garantie Debian en termes de fiabilité/stabilité, les difficultés rencontrées avec une testing sont plus souvent de l'ordre de problèmes de dépendances entre packages que des trous béants de sécurité, sachant encore une fois que l'aspect sécurité n'est _PAS_ l'unique objectif (fonctionnalité, choix technologiques...).
Cette frilosité/conservatisme _systématique_ dès qu'on touche aux "serveurs de prod" me fait parfois doucement marré et, comme dans bien d'autres domaines, reflète l'immobilisme de nos sociétés/décideurs. Un peu de folie que diable...