From: Pavlov Konstantin <thresh@altlinux.ru>
To: devel@lists.altlinux.org
Subject: Re: [devel] security fixes and %changelog (was: [cyber] I: Sisyphus-20070713 packages: +5! +20 (6438))
Date: Fri, 13 Jul 2007 09:49:44 +0400
Message-ID: <20070713054944.GA5094@cryo.net.ru> (raw)
In-Reply-To: <9713cfcc0707121601j1e8b86aq27e2f68d2ebe381e@mail.gmail.com>
[-- Attachment #1: Type: text/plain, Size: 1820 bytes --]
On Fri, Jul 13, 2007 at 02:01:51AM +0300, Led wrote:
> 2007/7/13, Michael Shigorin <mike@osdn.org.ua>:
> > On Fri, Jul 13, 2007 at 01:41:05AM +0400, QA Team Robot wrote:
> > > mozilla-plugin-adobe-flash - Adobe Flash Player
> > > * Thu Jul 12 2007 Sergey V Turchin <zerg@altlinux> 9.0.48.0-alt2
> > > - add Categories parameter to desktop-file
> > > * Thu Jul 12 2007 Sergey V Turchin <zerg@altlinux> 9.0.48.0-alt1
> > > - new version
> > > * Mon Jan 22 2007 Sergey V Turchin <zerg@altlinux> 9.0.31.0-alt2
> >
> > Серж, там remote code exec заткнули, а ты даже слово security
> > в %changelog не упомянул.
> >
> > Это _очень_ плохая практика. Лучше забыть вписать всё остальное,
> > но критичные исправления в безопасности -- хоть словом или двумя.
>
> Открой глаза: это ОБЫЧНАЯ практика.
>
> > Настоятельная просьба касается всех участников команды.
>
> Я, например, недавно узнал для себя, что в ffmpeg за последний год не
> добавилось ни одного кодека (судя по %changelog) - "пацаны в
> мейнстриме" просто тупо меняют местами строки в C-коде и от этого
> получаются новые SVN-снапшоты в Сизифе:)
Подозреваю, что в таком случае придется:
- в GUI-приложениях писать о появлении новых окошек
- в пакете kernel-image-* писать о появлении новых драйверов
- в glibc писать о появлении новых функций.
Подозреваю, что скилл человека, который хочет узнать о том, что
поддерживается, а что -- нет, достаточен для того, чтобы зайти на
оффициальную страницу проекта и почитать документацию / faq / whatever.
--
* combr а есть кто специалист по беспроводному оборудованию? хочу
связать два дома
<combr> по 802.11b. будут ли внешним антеннам мешать деревья? ;)
<drF_ckoff> "беспроводное оборудование" будет сосать, пока не изобретут
"беспроводное электричество" =)
[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
next prev parent reply other threads:[~2007-07-13 5:49 UTC|newest]
Thread overview: 17+ messages / expand[flat|nested] mbox.gz Atom feed top
2007-07-12 21:51 ` Michael Shigorin
2007-07-12 23:01 ` Led
2007-07-13 5:49 ` Pavlov Konstantin [this message]
2007-07-18 19:44 ` Konstantin A. Lepikhov
2007-07-13 6:44 ` [devel] security fixes and %changelog Michael Shigorin
2007-07-13 7:13 ` Igor Zubkov
2007-07-13 9:01 ` Michael Shigorin
2007-07-13 10:37 ` Igor Zubkov
2007-07-13 6:45 ` [devel] pulseaudio Michael Shigorin
2007-07-13 10:51 ` Igor Zubkov
2007-07-13 11:10 ` Dmitry V. Levin
2007-07-13 1:54 ` [devel] security fixes and %changelog (was: [cyber] I: Sisyphus-20070713 packages: +5! +20 (6438)) Aleksey Novodvorsky
2007-07-13 6:50 ` [devel] [PP] Re: security fixes and %changelog Michael Shigorin
2007-07-13 10:25 ` [devel] security fixes and %changelog (was: [cyber] I: Sisyphus-20070713 packages: +5! +20 (6438)) Dmitry V. Levin
2007-07-13 10:36 ` [devel] security fixes and %changelog Anton Farygin
2007-07-13 11:03 ` Dmitry V. Levin
2007-07-13 11:42 ` [devel] [wiki] /devel/SpecTips/ChangeLog (was: security fixes and %changelog) Michael Shigorin
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=20070713054944.GA5094@cryo.net.ru \
--to=thresh@altlinux.ru \
--cc=devel@lists.altlinux.org \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
ALT Linux Team development discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
public-inbox-index devel
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.devel
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git