• [^] # Re: Debian Sid

    Posté par . En réponse à la dépêche Faille dans OpenSSH 2.5.x et 2.9.x. Évalué à 6.

    Effectivement, il est assez courant d'utiliser SSH2 sur une Sid (malheureusement ?:) Cependant, on ne peut pas dire que la Sid en elle-même contienne des paquets SSH2, puisque la licence a été jugée (à raison:), trop restrictive pour permettre une inclusion dans main.
    Les paquets de SSH2 sont donc dans non-free, et de ce fait on ne peut pas dire qu'ils fassent partie de Debian... Souvenez-vous de la longue flamewar sur la suppression du répertoire non-free: non-free ne fait _pas_ partie de Debian, ce sont un ensemble de paquets généreusement hébergés par Debian (et généreusement maintenus par des développeurs Debian (ou par qa comme SSH2, bien sûr:)).

    Bon, ok, j'avoue, c'est un peu du chipotage, mais bon, faut bien s'occuper quand on est malade :-)

    Toujours est-il que ça montre encore une fois que les logiciels libres ne sont pas plus sujets aux alertes de sécurité, au contraire :-]