* [devel] Сборка галеон... За что?!
@ 2005-01-18 17:03 Alexey Morozov
2005-01-18 17:05 ` Dmitry V. Levin
0 siblings, 1 reply; 34+ messages in thread
From: Alexey Morozov @ 2005-01-18 17:03 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 774 bytes --]
Вот, наблюдаю в nohup.out при сборке galeon на penalty:
...
mozilla-plugins-common-1.7.2-alt1
mozilla-1.7.2-alt1
mozilla-devel-1.7.2-alt1
install: packages installation complete.
Подготовка пакетов для установки...
install: RPM database updated.
`/home/morozov/RPM/SRPMS/galeon-1.3.19-alt1.src.rpm' ->
`chroot/.in/galeon-1.3.19
-alt1.src.rpm'
error: File /usr/src/RPM/SPECS/galeon.spec does not appear to be a
specfile.
Installing galeon-1.3.19-alt1.src.rpm
Building target platforms: i586
Building for target i586
0.09user 0.02system 0:00.12elapsed 98%CPU (0avgtext+0avgdata
0maxresident)k
0inputs+0outputs (0major+523minor)pagefaults 0swaps
rebuild: rebuild of `galeon-1.3.19-alt1.src.rpm' failed.
...
Этот пакет перед этим был собран локально
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] Сборка галеон... За что?!
2005-01-18 17:03 [devel] Сборка галеон... За что?! Alexey Morozov
@ 2005-01-18 17:05 ` Dmitry V. Levin
2005-01-18 18:27 ` [devel] [JT] [doc?] " Michael Shigorin
0 siblings, 1 reply; 34+ messages in thread
From: Dmitry V. Levin @ 2005-01-18 17:05 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 625 bytes --]
On Tue, Jan 18, 2005 at 11:03:39PM +0600, Alexey Morozov wrote:
> Вот, наблюдаю в nohup.out при сборке galeon на penalty:
>
> ...
> mozilla-plugins-common-1.7.2-alt1
> mozilla-1.7.2-alt1
> mozilla-devel-1.7.2-alt1
> install: packages installation complete.
> Подготовка пакетов для установки...
> install: RPM database updated.
> `/home/morozov/RPM/SRPMS/galeon-1.3.19-alt1.src.rpm' ->
> `chroot/.in/galeon-1.3.19
> -alt1.src.rpm'
> error: File /usr/src/RPM/SPECS/galeon.spec does not appear to be a
> specfile.
Уберите не-ascii7 символы из шапки galeon.spec (первые 256 символов,
кажется).
--
ldv
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* [devel] [JT] [doc?] Re: Сборка галеон... За что?!
2005-01-18 17:05 ` Dmitry V. Levin
@ 2005-01-18 18:27 ` Michael Shigorin
2005-01-18 21:40 ` [devel] [JT] [doc?] Re: óÂÏÒËÁ ÇÁÌÅÏÎ... úÁ ÞÔÏ?! Volkov Serge
0 siblings, 1 reply; 34+ messages in thread
From: Michael Shigorin @ 2005-01-18 18:27 UTC (permalink / raw)
To: ALT Devel discussion list
On Tue, Jan 18, 2005 at 08:05:53PM +0300, Dmitry V. Levin wrote:
> > error: File /usr/src/RPM/SPECS/galeon.spec does not appear to
> > be a specfile.
> Уберите не-ascii7 символы из шапки galeon.spec (первые 256
> символов, кажется).
Это не новость, но аксакалы продолжают
находить грабли экспериментальным путём.
Может, их где-то задокументрировать?
Неочевидные всё же.
--
почти хайку :)
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] [JT] [doc?] Re: óÂÏÒËÁ ÇÁÌÅÏÎ... úÁ ÞÔÏ?!
2005-01-18 18:27 ` [devel] [JT] [doc?] " Michael Shigorin
@ 2005-01-18 21:40 ` Volkov Serge
2005-01-19 6:51 ` [devel] [JT] [doc?] Re: Сборка галеон... За что?! Alexey Morozov
0 siblings, 1 reply; 34+ messages in thread
From: Volkov Serge @ 2005-01-18 21:40 UTC (permalink / raw)
To: ALT Devel discussion list
Hello Michael,
Tuesday, January 18, 2005, 9:27:52 PM, you wrote:
MS> On Tue, Jan 18, 2005 at 08:05:53PM +0300, Dmitry V. Levin wrote:
>> > error: File /usr/src/RPM/SPECS/galeon.spec does not appear to
>> > be a specfile.
>> Уберите не-ascii7 символы из шапки galeon.spec (первые 256
>> символов, кажется).
MS> Это не новость, но аксакалы продолжают
MS> находить грабли экспериментальным путём.
MS> Может, их где-то задокументрировать?
Об этом ничего не сказано в rpm-build-policy.txt
ДО-КУ-МЕН-ТИ-РО-ВАТЬ!!!
MS> Неочевидные всё же.
--
Best regards,
Volkov mailto:vserge@altlinux.ru
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] [JT] [doc?] Re: Сборка галеон... За что?!
2005-01-18 21:40 ` [devel] [JT] [doc?] Re: óÂÏÒËÁ ÇÁÌÅÏÎ... úÁ ÞÔÏ?! Volkov Serge
@ 2005-01-19 6:51 ` Alexey Morozov
2005-01-19 9:45 ` Mikhail Zabaluev
2005-01-19 10:22 ` [devel] " Dmitry V. Levin
0 siblings, 2 replies; 34+ messages in thread
From: Alexey Morozov @ 2005-01-19 6:51 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 638 bytes --]
On Wed, Jan 19, 2005 at 12:40:49AM +0300, Volkov Serge wrote:
> MS> On Tue, Jan 18, 2005 at 08:05:53PM +0300, Dmitry V. Levin wrote:
> >> > error: File /usr/src/RPM/SPECS/galeon.spec does not appear to
> >> > be a specfile.
> >> Уберите не-ascii7 символы из шапки galeon.spec (первые 256
> >> символов, кажется).
>
> MS> Это не новость, но аксакалы продолжают
> MS> находить грабли экспериментальным путём.
> MS> Может, их где-то задокументрировать?
> Об этом ничего не сказано в rpm-build-policy.txt
> ДО-КУ-МЕН-ТИ-РО-ВАТЬ!!!
Это, замечу, не rpm-build-policy, все же, скорее всего. Это, вероятно,
хэшерные приколы, нет?
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] [JT] [doc?] Re: Сборка галеон... За что?!
2005-01-19 6:51 ` [devel] [JT] [doc?] Re: Сборка галеон... За что?! Alexey Morozov
@ 2005-01-19 9:45 ` Mikhail Zabaluev
2005-01-19 10:22 ` [devel] " Dmitry V. Levin
1 sibling, 0 replies; 34+ messages in thread
From: Mikhail Zabaluev @ 2005-01-19 9:45 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 615 bytes --]
В Срд, 19/01/2005 в 12:51 +0600, Alexey Morozov пишет:
> > >> > error: File /usr/src/RPM/SPECS/galeon.spec does not appear to
> > >> > be a specfile.
> > >> Уберите не-ascii7 символы из шапки galeon.spec (первые 256
> > >> символов, кажется).
> >
> > MS> Это не новость, но аксакалы продолжают
> > MS> находить грабли экспериментальным путём.
> > MS> Может, их где-то задокументрировать?
> > Об этом ничего не сказано в rpm-build-policy.txt
> > ДО-КУ-МЕН-ТИ-РО-ВАТЬ!!!
> Это, замечу, не rpm-build-policy, все же, скорее всего. Это, вероятно,
> хэшерные приколы, нет?
Это fascist^Wsisyphus_check.
[-- Attachment #2: Эта часть сообщения подписана цифровой подписью --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] [doc?] Re: Сборка галеон... За что?!
2005-01-19 6:51 ` [devel] [JT] [doc?] Re: Сборка галеон... За что?! Alexey Morozov
2005-01-19 9:45 ` Mikhail Zabaluev
@ 2005-01-19 10:22 ` Dmitry V. Levin
2005-01-19 10:43 ` Alexey Morozov
1 sibling, 1 reply; 34+ messages in thread
From: Dmitry V. Levin @ 2005-01-19 10:22 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 803 bytes --]
On Wed, Jan 19, 2005 at 12:51:53PM +0600, Alexey Morozov wrote:
> On Wed, Jan 19, 2005 at 12:40:49AM +0300, Volkov Serge wrote:
> > MS> On Tue, Jan 18, 2005 at 08:05:53PM +0300, Dmitry V. Levin wrote:
> > >> > error: File /usr/src/RPM/SPECS/galeon.spec does not appear to
> > >> > be a specfile.
> > >> Уберите не-ascii7 символы из шапки galeon.spec (первые 256
> > >> символов, кажется).
> >
> > MS> Это не новость, но аксакалы продолжают
> > MS> находить грабли экспериментальным путём.
> > MS> Может, их где-то задокументрировать?
> > Об этом ничего не сказано в rpm-build-policy.txt
> > ДО-КУ-МЕН-ТИ-РО-ВАТЬ!!!
> Это, замечу, не rpm-build-policy, все же, скорее всего. Это, вероятно,
> хэшерные приколы, нет?
Нет, это стандартное поведение rpm-build в локали POSIX.
--
ldv
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] [doc?] Re: Сборка галеон... За что?!
2005-01-19 10:22 ` [devel] " Dmitry V. Levin
@ 2005-01-19 10:43 ` Alexey Morozov
2005-01-19 10:48 ` [devel] " Dmitry V. Levin
2005-01-19 15:54 ` [devel] [doc?] Re: Сборка галеон... За что?! Alexey Gladkov
0 siblings, 2 replies; 34+ messages in thread
From: Alexey Morozov @ 2005-01-19 10:43 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 772 bytes --]
On Wed, Jan 19, 2005 at 01:22:01PM +0300, Dmitry V. Levin wrote:
> > Это, замечу, не rpm-build-policy, все же, скорее всего. Это, вероятно,
> > хэшерные приколы, нет?
> Нет, это стандартное поведение rpm-build в локали POSIX.
(задумчиво) "Век живи, век учись..."
В общем, сообщение для публики:
в хэшере на пеналти собрался galeon-1.3.19-alt1. Пока, правда, с
mozilla-1.7.2 (уж какая была в репозитории). Ченджлог, в общем,
приличный.
Моё предложение простое: перевести 1.7.5 из дедала в сизиф
(слегка язвительно: странно, что security team не сделала этого
раньше), и обновить всю линейку mozilla-based браузеров. А то
я соберу galeon на thunderbird'е. То-то получится летучий
кораблик стратегического назначения...
С уважением, Алексей Морозов.
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] Re: Сборка галеон... За что?!
2005-01-19 10:43 ` Alexey Morozov
@ 2005-01-19 10:48 ` Dmitry V. Levin
2005-01-19 10:58 ` Alexey Morozov
2005-01-19 10:58 ` vserge
2005-01-19 15:54 ` [devel] [doc?] Re: Сборка галеон... За что?! Alexey Gladkov
1 sibling, 2 replies; 34+ messages in thread
From: Dmitry V. Levin @ 2005-01-19 10:48 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 728 bytes --]
On Wed, Jan 19, 2005 at 04:43:33PM +0600, Alexey Morozov wrote:
[...]
> В общем, сообщение для публики:
>
> в хэшере на пеналти собрался galeon-1.3.19-alt1. Пока, правда, с
> mozilla-1.7.2 (уж какая была в репозитории). Ченджлог, в общем,
> приличный.
>
> Моё предложение простое: перевести 1.7.5 из дедала в сизиф
> (слегка язвительно: странно, что security team не сделала этого
> раньше), и обновить всю линейку mozilla-based браузеров. А то
JFYI, до сих пор для security team вся линейка mozilla-based браузеров
интереса не представляла, и я не виду причин к изменению ситуации. :(
> я соберу galeon на thunderbird'е. То-то получится летучий
> кораблик стратегического назначения...
:)
--
ldv
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] Re: Сборка галеон... За что?!
2005-01-19 10:48 ` [devel] " Dmitry V. Levin
@ 2005-01-19 10:58 ` Alexey Morozov
2005-01-19 10:58 ` vserge
1 sibling, 0 replies; 34+ messages in thread
From: Alexey Morozov @ 2005-01-19 10:58 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 430 bytes --]
On Wed, Jan 19, 2005 at 01:48:33PM +0300, Dmitry V. Levin wrote:
> JFYI, до сих пор для security team вся линейка mozilla-based браузеров
> интереса не представляла, и я не виду причин к изменению ситуации. :(
В смысле, security team пользуется netcat'ом для просмотра web и
рекомендует делать так же остальным?
Или (распевая на мотив песни про Ту-104)
код mozilla настолько хорош,
что в никогда не будет найдено дыр?
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] Re: Сборка галеон... За что?!
2005-01-19 10:48 ` [devel] " Dmitry V. Levin
2005-01-19 10:58 ` Alexey Morozov
@ 2005-01-19 10:58 ` vserge
2005-01-19 11:10 ` Michael Shigorin
1 sibling, 1 reply; 34+ messages in thread
From: vserge @ 2005-01-19 10:58 UTC (permalink / raw)
To: ALT Devel discussion list
On Wed, 19 Jan 2005 13:48:33 +0300
"Dmitry V. Levin" <ldv@altlinux.org> wrote:
> On Wed, Jan 19, 2005 at 04:43:33PM +0600, Alexey Morozov wrote:
> [...]
> > В общем, сообщение для публики:
> >
> > в хэшере на пеналти собрался galeon-1.3.19-alt1. Пока, правда, с
> > mozilla-1.7.2 (уж какая была в репозитории). Ченджлог, в общем,
> > приличный.
> >
> > Моё предложение простое: перевести 1.7.5 из дедала в сизиф
> > (слегка язвительно: странно, что security team не сделала этого
> > раньше), и обновить всю линейку mozilla-based браузеров. А то
>
> JFYI, до сих пор для security team вся линейка mozilla-based браузеров
> интереса не представляла, и я не виду причин к изменению ситуации. :(
А можно узнать у security team почему?
Так как на этих программах были обнаружены security bugs, то security
team должна была:
во-первых поднять данный вопрос перед майнтейнерами
во-вторых выпустить обновления, если это возможно
в-третьи анонсировать обновление в списке рассылки
Если я где-то не прав поправьте?!
>
> > я соберу galeon на thunderbird'е. То-то получится летучий
> > кораблик стратегического назначения...
>
> :)
>
>
> --
> ldv
--
Увы, для настройки систем общего назначеня хороших конфигураторов нет.
-- mithraen in community@
^ permalink raw reply [flat|nested] 34+ messages in thread
* [devel] Re: Сборка галеон... За что?!
2005-01-19 10:58 ` vserge
@ 2005-01-19 11:10 ` Michael Shigorin
2005-01-19 12:51 ` Sergey Y. Afonin
0 siblings, 1 reply; 34+ messages in thread
From: Michael Shigorin @ 2005-01-19 11:10 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 273 bytes --]
On Wed, Jan 19, 2005 at 01:58:49PM +0300, vserge wrote:
> Так как на этих программах были обнаружены security bugs, то
> security team должна была:
А кто это такая?
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] Re: Сборка галеон... За что?!
2005-01-19 11:10 ` Michael Shigorin
@ 2005-01-19 12:51 ` Sergey Y. Afonin
2005-01-19 13:01 ` vserge
0 siblings, 1 reply; 34+ messages in thread
From: Sergey Y. Afonin @ 2005-01-19 12:51 UTC (permalink / raw)
To: ALT Devel discussion list
On Wednesday 19 January 2005 15:10, Michael Shigorin wrote:
> > security team должна была:
>
> А кто это такая?
LDV ?
--
С уважением, Сергей Афонин
asy@altlinux.ru
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] Re: Сборка галеон... За что?!
2005-01-19 12:51 ` Sergey Y. Afonin
@ 2005-01-19 13:01 ` vserge
2005-01-19 15:43 ` Stanislav Ievlev
2005-01-19 15:58 ` [devel] P: security volunteam Michael Shigorin
0 siblings, 2 replies; 34+ messages in thread
From: vserge @ 2005-01-19 13:01 UTC (permalink / raw)
To: ALT Devel discussion list
On Wed, 19 Jan 2005 16:51:03 +0400
"Sergey Y. Afonin" <asy@altlinux.ru> wrote:
> On Wednesday 19 January 2005 15:10, Michael Shigorin wrote:
>
> > > security team должна была:
> >
> > А кто это такая?
>
> LDV ?
Ну так дело не пойдет!
Я конечно не сомневаюсь в способностях Димы заниматься кучей дел сразу,
но считаю что он ОДИН не может отвечать за всю Security Team!
В связи с выше сказанным хочу провести небольшой опрос:
Уважаемые коллеги:
1) Надо ли нам определить Security policy
2) Надо ли расширить Security Team
3) Как должна работать Security Team и что будет входить в ее
обязанности?
>
> --
> С уважением, Сергей Афонин
> asy@altlinux.ru
> _______________________________________________
> Devel mailing list
> Devel@altlinux.ru
> https://lists.altlinux.ru/mailman/listinfo/devel
--
> Ходят слухи, что Juniora больше не будет, а на смену ему придёт
> Compact.
Ходят форварды, что это не так.
-- mike in community@
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] Re: Сборка галеон... За что?!
2005-01-19 13:01 ` vserge
@ 2005-01-19 15:43 ` Stanislav Ievlev
2005-01-19 16:04 ` Michael Shigorin
2005-01-19 15:58 ` [devel] P: security volunteam Michael Shigorin
1 sibling, 1 reply; 34+ messages in thread
From: Stanislav Ievlev @ 2005-01-19 15:43 UTC (permalink / raw)
To: ALT Devel discussion list
On Wed, Jan 19, 2005 at 04:01:02PM +0300, vserge wrote:
> On Wed, 19 Jan 2005 16:51:03 +0400
> "Sergey Y. Afonin" <asy@altlinux.ru> wrote:
>
> > On Wednesday 19 January 2005 15:10, Michael Shigorin wrote:
> >
> > > > security team должна была:
> > >
> > > А кто это такая?
> >
> > LDV ?
> Ну так дело не пойдет!
>
> Я конечно не сомневаюсь в способностях Димы заниматься кучей дел сразу,
> но считаю что он ОДИН не может отвечать за всю Security Team!
>
> В связи с выше сказанным хочу провести небольшой опрос:
>
> Уважаемые коллеги:
> 1) Надо ли нам определить Security policy
> 2) Надо ли расширить Security Team
> 3) Как должна работать Security Team и что будет входить в ее
> обязанности?
Вопрос сложный.
Нынешняя Security Team занимается в первую очередь поддержкой
дистрибутивов.
Наверное ALT Linux Team может организовать себе Security Team для поддержки Сизифа, хотя вообще говоря обновлениями для Сизифа должны озабочиваться сами мантейнеры.
>
> >
> > --
> > С уважением, Сергей Афонин
> > asy@altlinux.ru
> > _______________________________________________
> > Devel mailing list
> > Devel@altlinux.ru
> > https://lists.altlinux.ru/mailman/listinfo/devel
>
>
> --
> > Ходят слухи, что Juniora больше не будет, а на смену ему придёт
> > Compact.
> Ходят форварды, что это не так.
> -- mike in community@
>
> _______________________________________________
> Devel mailing list
> Devel@altlinux.ru
> https://lists.altlinux.ru/mailman/listinfo/devel
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] [doc?] Re: Сборка галеон... За что?!
2005-01-19 10:43 ` Alexey Morozov
2005-01-19 10:48 ` [devel] " Dmitry V. Levin
@ 2005-01-19 15:54 ` Alexey Gladkov
1 sibling, 0 replies; 34+ messages in thread
From: Alexey Gladkov @ 2005-01-19 15:54 UTC (permalink / raw)
To: ALT Devel discussion list
Alexey Morozov wrote:
> Моё предложение простое: перевести 1.7.5 из дедала в сизиф
> (слегка язвительно: странно, что security team не сделала этого
> раньше), и обновить всю линейку mozilla-based браузеров. А то
> я соберу galeon на thunderbird'е. То-то получится летучий
> кораблик стратегического назначения...
mozilla в дедале была по объективным причинам. Сейчас она на очереди в
сизиф, но застряла из-за миграции на новый gcc-c++3.4 .
--
Rgrds, legion
^ permalink raw reply [flat|nested] 34+ messages in thread
* [devel] P: security volunteam
2005-01-19 13:01 ` vserge
2005-01-19 15:43 ` Stanislav Ievlev
@ 2005-01-19 15:58 ` Michael Shigorin
2005-01-19 16:21 ` Maxim Tyurin
` (2 more replies)
1 sibling, 3 replies; 34+ messages in thread
From: Michael Shigorin @ 2005-01-19 15:58 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 1823 bytes --]
On Wed, Jan 19, 2005 at 04:01:02PM +0300, vserge wrote:
> Уважаемые коллеги:
> 1) Надо ли нам определить Security policy
> 2) Надо ли расширить Security Team
> 3) Как должна работать Security Team и что будет входить в ее
> обязанности?
По предварительному обсуждению конца прошлого года могу
предложить такое.
Желающие поднимают руку и собираются в security volunteers team,
которая координируется security team и по возможности
обеспечивает по возможности оперативный выпуск рекомендаций по
обновлению для (хотя бы) последнего стабильного выпуска.
Что ожидается от участников -- заинтересованность в результате.
Поэтому, как правило, это системные администраторы, использующие
эти пакеты и системы в боевых условиях.
Что ожидается от sec team (в лице Димы) -- одобрение кандидатов в
такую команду (скорее номинальное -- с учётом ограничения
выборкой из участников ALT Linux Team?), маршрутизация информации
об уязвимостях (конкретному майнтейнеру или всей команде);
возможно, отслеживание статуса проблем (если на это не найдётся
желающего побыть таким project manager).
Из нашей фирмы в такой команде могут принять участие трое.
Да -- ещё хорошо бы иметь в такой команде доверенного человека,
могущего подготовить более-менее понятный краткий анонс.
Вообще надо заметить, что наиболее подробное описание ролей в
команде -- у Fedora Legacy, см. последнюю ссылку ниже.
References:
http://www.debian.org/security/faq
http://www.debian.org/doc/developers-reference/ch-pkgs.en.html#s-bug-security
http://www.gentoo.org/proj/en/security/
http://www.gentoo.org/security/en/vulnerability-policy.xml
http://fedoralegacy.org/about/faq.php
http://fedoralegacy.org/participate/
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* [devel] Re: Сборка галеон... За что?!
2005-01-19 15:43 ` Stanislav Ievlev
@ 2005-01-19 16:04 ` Michael Shigorin
0 siblings, 0 replies; 34+ messages in thread
From: Michael Shigorin @ 2005-01-19 16:04 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 1171 bytes --]
On Wed, Jan 19, 2005 at 06:43:35PM +0300, Stanislav Ievlev wrote:
> > Уважаемые коллеги:
> > 1) Надо ли нам определить Security policy
> > 2) Надо ли расширить Security Team
> > 3) Как должна работать Security Team и что будет входить в ее
> > обязанности?
> Вопрос сложный. Нынешняя Security Team занимается в первую
> очередь поддержкой дистрибутивов.
Стас, как Дима уже подробно изложил в community@ -- с этим она
сейчас не справляется.
> Наверное ALT Linux Team может организовать себе Security Team
> для поддержки Сизифа, хотя вообще говоря обновлениями для
> Сизифа должны озабочиваться сами мантейнеры.
Для сизифа поддержку пока никто не спрашивал -- к сожалению, то,
что зачастую исправленные версии появляются сперва именно там,
продолжает провоцировать многих воспринимать его как "обновления".
Там IMHO было бы полезней публиковать автоматически применяемые
списки того, что обновилось именно из-за проблем с безопасностью,
ну или аналог дебиановского Urgency куда-то притулить.
Это уже второй, если не пятнадцатый, вопрос.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] P: security volunteam
2005-01-19 15:58 ` [devel] P: security volunteam Michael Shigorin
@ 2005-01-19 16:21 ` Maxim Tyurin
2005-01-19 16:43 ` Denis Ovsienko
2005-01-20 8:23 ` [devel] " Stanislav Ievlev
2 siblings, 0 replies; 34+ messages in thread
From: Maxim Tyurin @ 2005-01-19 16:21 UTC (permalink / raw)
To: ALT Devel discussion list
Michael Shigorin <mike@osdn.org.ua> writes:
\scip
> Желающие поднимают руку и собираются в security volunteers team,
> которая координируется security team и по возможности
> обеспечивает по возможности оперативный выпуск рекомендаций по
> обновлению для (хотя бы) последнего стабильного выпуска.
>
> Что ожидается от участников -- заинтересованность в результате.
> Поэтому, как правило, это системные администраторы, использующие
> эти пакеты и системы в боевых условиях.
>
> Что ожидается от sec team (в лице Димы) -- одобрение кандидатов в
> такую команду (скорее номинальное -- с учётом ограничения
> выборкой из участников ALT Linux Team?), маршрутизация информации
> об уязвимостях (конкретному майнтейнеру или всей команде);
> возможно, отслеживание статуса проблем (если на это не найдётся
> желающего побыть таким project manager).
>
> Из нашей фирмы в такой команде могут принять участие трое.
Из нашей фирмы только я один.
Но надеюсь оправдаю доверие :)
> Да -- ещё хорошо бы иметь в такой команде доверенного человека,
> могущего подготовить более-менее понятный краткий анонс.
>
> Вообще надо заметить, что наиболее подробное описание ролей в
> команде -- у Fedora Legacy, см. последнюю ссылку ниже.
>
> References:
>
> http://www.debian.org/security/faq
> http://www.debian.org/doc/developers-reference/ch-pkgs.en.html#s-bug-security
> http://www.gentoo.org/proj/en/security/
> http://www.gentoo.org/security/en/vulnerability-policy.xml
> http://fedoralegacy.org/about/faq.php
> http://fedoralegacy.org/participate/
--
With Best Regards, Maxim Tyurin aka Bungarus
JID: MrKooll@jabber.pibhe.com
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] P: security volunteam
2005-01-19 15:58 ` [devel] P: security volunteam Michael Shigorin
2005-01-19 16:21 ` Maxim Tyurin
@ 2005-01-19 16:43 ` Denis Ovsienko
2005-01-19 16:53 ` [devel] " Michael Shigorin
2005-01-20 8:23 ` [devel] " Stanislav Ievlev
2 siblings, 1 reply; 34+ messages in thread
From: Denis Ovsienko @ 2005-01-19 16:43 UTC (permalink / raw)
To: ALT Devel discussion list
То есть это те "дежурные попадающие", о которых я пытался сказать летом?
--
DO4-UANIC
^ permalink raw reply [flat|nested] 34+ messages in thread
* [devel] Re: P: security volunteam
2005-01-19 16:43 ` Denis Ovsienko
@ 2005-01-19 16:53 ` Michael Shigorin
2005-01-19 16:56 ` Denis Ovsienko
0 siblings, 1 reply; 34+ messages in thread
From: Michael Shigorin @ 2005-01-19 16:53 UTC (permalink / raw)
To: ALT Devel discussion list
On Wed, Jan 19, 2005 at 06:43:07PM +0200, Denis Ovsienko wrote:
> То есть это те "дежурные попадающие", о которых я пытался
> сказать летом?
Напомни формулировку? (по этой ничего не нашёл)
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] Re: P: security volunteam
2005-01-19 16:53 ` [devel] " Michael Shigorin
@ 2005-01-19 16:56 ` Denis Ovsienko
2005-01-19 17:20 ` Michael Shigorin
0 siblings, 1 reply; 34+ messages in thread
From: Denis Ovsienko @ 2005-01-19 16:56 UTC (permalink / raw)
To: ALT Devel discussion list
> > То есть это те "дежурные попадающие", о которых я пытался
> > сказать летом?
> Напомни формулировку? (по этой ничего не нашёл)
Те, на кого можно взвалить ответственную срочную работу по выпуску
обновления или починке сломавшегося пакета при недоступности мантейнера.
--
DO4-UANIC
^ permalink raw reply [flat|nested] 34+ messages in thread
* [devel] Re: P: security volunteam
2005-01-19 16:56 ` Denis Ovsienko
@ 2005-01-19 17:20 ` Michael Shigorin
2005-01-19 22:58 ` Dmitry V. Levin
0 siblings, 1 reply; 34+ messages in thread
From: Michael Shigorin @ 2005-01-19 17:20 UTC (permalink / raw)
To: ALT Devel discussion list
On Wed, Jan 19, 2005 at 06:56:55PM +0200, Denis Ovsienko wrote:
> > > То есть это те "дежурные попадающие", о которых я пытался
> > > сказать летом?
> > Напомни формулировку? (по этой ничего не нашёл)
> Те, на кого можно взвалить ответственную срочную работу по
> выпуску обновления или починке сломавшегося пакета при
> недоступности мантейнера.
Угу.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] Re: P: security volunteam
2005-01-19 17:20 ` Michael Shigorin
@ 2005-01-19 22:58 ` Dmitry V. Levin
2005-01-20 12:34 ` Michael Shigorin
0 siblings, 1 reply; 34+ messages in thread
From: Dmitry V. Levin @ 2005-01-19 22:58 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 756 bytes --]
On Wed, Jan 19, 2005 at 07:20:12PM +0200, Michael Shigorin wrote:
> On Wed, Jan 19, 2005 at 06:56:55PM +0200, Denis Ovsienko wrote:
> > > > То есть это те "дежурные попадающие", о которых я пытался
> > > > сказать летом?
> > > Напомни формулировку? (по этой ничего не нашёл)
> > Те, на кого можно взвалить ответственную срочную работу по
> > выпуску обновления или починке сломавшегося пакета при
> > недоступности мантейнера.
>
> Угу.
Опыт нескольких лет работы в этом ключе подсказывает мне, что в общем
случае это не работает. У каждого потенциально уязвимого пакета в идеале
должен быть куратор (а лучше несколько), у которого будет возможность
(т.е. хватит желания, квалификации, сил и времени) подготовить обновление.
--
ldv
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] P: security volunteam
2005-01-19 15:58 ` [devel] P: security volunteam Michael Shigorin
2005-01-19 16:21 ` Maxim Tyurin
2005-01-19 16:43 ` Denis Ovsienko
@ 2005-01-20 8:23 ` Stanislav Ievlev
2005-01-20 12:02 ` [devel] " Michael Shigorin
2005-01-26 11:47 ` [devel] " Dmitry V. Levin
2 siblings, 2 replies; 34+ messages in thread
From: Stanislav Ievlev @ 2005-01-20 8:23 UTC (permalink / raw)
To: ALT Devel discussion list
On Wed, Jan 19, 2005 at 05:58:24PM +0200, Michael Shigorin wrote:
> On Wed, Jan 19, 2005 at 04:01:02PM +0300, vserge wrote:
> > Уважаемые коллеги:
> > 1) Надо ли нам определить Security policy
> > 2) Надо ли расширить Security Team
> > 3) Как должна работать Security Team и что будет входить в ее
> > обязанности?
>
> По предварительному обсуждению конца прошлого года могу
> предложить такое.
>
> Желающие поднимают руку и собираются в security volunteers team,
> которая координируется security team и по возможности
> обеспечивает по возможности оперативный выпуск рекомендаций по
> обновлению для (хотя бы) последнего стабильного выпуска.
>
> Что ожидается от участников -- заинтересованность в результате.
> Поэтому, как правило, это системные администраторы, использующие
> эти пакеты и системы в боевых условиях.
>
> Что ожидается от sec team (в лице Димы) -- одобрение кандидатов в
> такую команду (скорее номинальное -- с учётом ограничения
> выборкой из участников ALT Linux Team?), маршрутизация информации
> об уязвимостях (конкретному майнтейнеру или всей команде);
> возможно, отслеживание статуса проблем (если на это не найдётся
> желающего побыть таким project manager).
Тут есть два "но" (но не "нет" ;) )
1. Одобрение не может быть "номинальным" ибо маршрутизация информации об
уязвимостях может идти только к достаточно компетентным и доверенным
лицам. Зачастую эта информация носит строго конфиденциальных характер.
Соответственно должны быть сформулированы определённые требования
к желающим. В частности, это не должны быть недавно подключившиеся к
проекту люди. Надеюсь Дима сможет хотя бы примерно сформулировать эти
требования.
2. С volunteers ничего нельзя требовать: как своевременного выпуска
обновлений так и соблюдения режима неразглашения информации.
В связи с этим мне кажется струтура security team должна быть достаточно
сложной и иерархической. Должно быть чётко определено взаимодействие между
мантейнерами и тем кто выпускает обновления (чтобы не было потом каких-либо взаимных претензий и лишних ссор), а также мера ответственности.
Должно быть ясно к кому пользователи предъявляют претензии в случае
некорректно собранного обновления.
Например, большая часть уязвимостей носит публичный характер и работа по
исправлению чисто механическая. Но есть категория пакетов, исправления к
которым готовятся достаточно долго и непублично.
Для начала, в качестве эксперимента security volunteers team, может
заняться выпуском давно пропущенных обновлений, а также обновлениями по
пакетам официально не поддерживаемым. Думаю, что мы сможем составить такой
список пакетов.
Дима, что скажешь?
--
Стас.
^ permalink raw reply [flat|nested] 34+ messages in thread
* [devel] Re: P: security volunteam
2005-01-20 8:23 ` [devel] " Stanislav Ievlev
@ 2005-01-20 12:02 ` Michael Shigorin
2005-01-21 11:31 ` Anton Farygin
2005-01-26 11:47 ` [devel] " Dmitry V. Levin
1 sibling, 1 reply; 34+ messages in thread
From: Michael Shigorin @ 2005-01-20 12:02 UTC (permalink / raw)
To: devel
[-- Attachment #1: Type: text/plain, Size: 2211 bytes --]
On Thu, Jan 20, 2005 at 11:23:55AM +0300, Stanislav Ievlev wrote:
> > Что ожидается от sec team (в лице Димы) -- одобрение
> > кандидатов в такую команду (скорее номинальное -- с учётом
> > ограничения выборкой из участников ALT Linux Team?),
> > маршрутизация информации об уязвимостях (конкретному
> > майнтейнеру или всей команде); возможно, отслеживание статуса
> > проблем (если на это не найдётся желающего побыть таким
> > project manager).
> Тут есть два "но" (но не "нет" ;) )
> 1. Одобрение не может быть "номинальным" ибо маршрутизация
> информации об уязвимостях может идти только к достаточно
> компетентным и доверенным лицам. Зачастую эта информация носит
> строго конфиденциальных характер.
Это понятно, но я не знаю, кто будет в такой команде.
Поэтому не могу оговаривать. "Скорее", видимо, неуместно --
подразумевалось скорее "(?)".
Соответственно разница -- в персональной или более
широковещательной (на команду) нотификации.
Наверное, ты прав, потому что первое и так есть.
> Соответственно должны быть сформулированы определённые
> требования к желающим. В частности, это не должны быть недавно
> подключившиеся к проекту люди.
Хех. Коллега вот до сих пор формально не подключился, хотя его
работа с моим проксированием в сизифе есть. (но это, думаю,
порешаем)
> Надеюсь Дима сможет хотя бы примерно сформулировать эти
> требования.
Угу.
> 2. С volunteers ничего нельзя требовать: как своевременного
> выпуска обновлений так и соблюдения режима неразглашения
> информации.
Вообще -- да. В данном случае -- второе требовать можно, другое
дело, что основываться при этом -- на личном доверии и честном
слове.
[skip]
Да, конечно.
> Для начала, в качестве эксперимента security volunteers team,
> может заняться выпуском давно пропущенных обновлений, а также
> обновлениями по пакетам официально не поддерживаемым. Думаю,
> что мы сможем составить такой список пакетов.
Потихоньку уже и пошло -- силами тех, кто тут рядом в частном
порядке обсуждал (да и я сейчас залью MySQL-4.0.21-alt1.M24.1).
> Дима, что скажешь?
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* [devel] Re: P: security volunteam
2005-01-19 22:58 ` Dmitry V. Levin
@ 2005-01-20 12:34 ` Michael Shigorin
0 siblings, 0 replies; 34+ messages in thread
From: Michael Shigorin @ 2005-01-20 12:34 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 888 bytes --]
On Thu, Jan 20, 2005 at 01:58:29AM +0300, Dmitry V. Levin wrote:
> > > Те, на кого можно взвалить ответственную срочную работу по
> > > выпуску обновления или починке сломавшегося пакета при
> > > недоступности мантейнера.
> > Угу.
> Опыт нескольких лет работы в этом ключе подсказывает мне, что в
> общем случае это не работает. У каждого потенциально уязвимого
> пакета в идеале должен быть куратор (а лучше несколько), у
> которого будет возможность (т.е. хватит желания, квалификации,
> сил и времени) подготовить обновление.
По-хорошему -- это первый этап (живая и здоровая * Packagers Team).
Если она отсутствует, а единственный майнтейнер не всегда
досягаем в разумное время -- остаётся такой вариант.
Собственно, это разные стороны куба люди/умения/интересы.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] Re: P: security volunteam
2005-01-20 12:02 ` [devel] " Michael Shigorin
@ 2005-01-21 11:31 ` Anton Farygin
2005-01-21 14:14 ` Michael Shigorin
2005-01-26 11:50 ` [devel] " Dmitry V. Levin
0 siblings, 2 replies; 34+ messages in thread
From: Anton Farygin @ 2005-01-21 11:31 UTC (permalink / raw)
To: ALT Devel discussion list
Michael Shigorin wrote:
>On Thu, Jan 20, 2005 at 11:23:55AM +0300, Stanislav Ievlev wrote:
>
>
>>2. С volunteers ничего нельзя требовать: как своевременного
>>выпуска обновлений так и соблюдения режима неразглашения
>>информации.
>>
>>
>
>Вообще -- да. В данном случае -- второе требовать можно, другое
>дело, что основываться при этом -- на личном доверии и честном
>слове.
>
>
>
>
Вообще можно конечно еще подписывать NDA, как принято во многих структурах.
Rgds,
Rider
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] Re: P: security volunteam
2005-01-21 14:14 ` Michael Shigorin
@ 2005-01-21 14:14 ` Anton Farygin
2005-01-21 14:18 ` [devel] [JT] " Anton D. Kachalov
1 sibling, 0 replies; 34+ messages in thread
From: Anton Farygin @ 2005-01-21 14:14 UTC (permalink / raw)
To: ALT Devel discussion list
Michael Shigorin wrote:
>On Fri, Jan 21, 2005 at 02:31:33PM +0300, Anton Farygin wrote:
>
>
>>>>2. С volunteers ничего нельзя требовать: как своевременного
>>>>выпуска обновлений так и соблюдения режима неразглашения
>>>>информации.
>>>>
>>>>
>>>Вообще -- да. В данном случае -- второе требовать можно,
>>>другое дело, что основываться при этом -- на личном доверии и
>>>честном слове.
>>>
>>>
>>Вообще можно конечно еще подписывать NDA, как принято во многих
>>структурах.
>>
>>
>
>Понимаю; но насколько (отдалённо) знаю _это_ сообщество -- тут
>или используется термин "доверие", или о нём нет речи.
>
>Договорные отношения бывают с security consultancies.
>
>PS: вообще бамага -- первое, что приходит на ум, но это разговор
>фирм, а не участников.
>
>
>
Если не делать юридических документов, то подтвердить доверие как
правило очень сложно.. нужно строить иерархию, в которой наверху стоят
самые доверенные, а внизу ... ;-)
Rgds,
Rider
^ permalink raw reply [flat|nested] 34+ messages in thread
* [devel] Re: P: security volunteam
2005-01-21 11:31 ` Anton Farygin
@ 2005-01-21 14:14 ` Michael Shigorin
2005-01-21 14:14 ` Anton Farygin
2005-01-21 14:18 ` [devel] [JT] " Anton D. Kachalov
2005-01-26 11:50 ` [devel] " Dmitry V. Levin
1 sibling, 2 replies; 34+ messages in thread
From: Michael Shigorin @ 2005-01-21 14:14 UTC (permalink / raw)
To: ALT Devel discussion list
On Fri, Jan 21, 2005 at 02:31:33PM +0300, Anton Farygin wrote:
> >>2. С volunteers ничего нельзя требовать: как своевременного
> >>выпуска обновлений так и соблюдения режима неразглашения
> >>информации.
> >Вообще -- да. В данном случае -- второе требовать можно,
> >другое дело, что основываться при этом -- на личном доверии и
> >честном слове.
> Вообще можно конечно еще подписывать NDA, как принято во многих
> структурах.
Понимаю; но насколько (отдалённо) знаю _это_ сообщество -- тут
или используется термин "доверие", или о нём нет речи.
Договорные отношения бывают с security consultancies.
PS: вообще бамага -- первое, что приходит на ум, но это разговор
фирм, а не участников.
--
---- WBR, Michael Shigorin <mike@altlinux.ru>
------ Linux.Kiev http://www.linux.kiev.ua/
^ permalink raw reply [flat|nested] 34+ messages in thread
* [devel] [JT] P: security volunteam
2005-01-21 14:14 ` Michael Shigorin
2005-01-21 14:14 ` Anton Farygin
@ 2005-01-21 14:18 ` Anton D. Kachalov
1 sibling, 0 replies; 34+ messages in thread
From: Anton D. Kachalov @ 2005-01-21 14:18 UTC (permalink / raw)
To: ALT Devel discussion list
Куль!
Первое девеловское письмо за последние три месяца!!! УРА!
Rgds,
Anton
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] P: security volunteam
2005-01-20 8:23 ` [devel] " Stanislav Ievlev
2005-01-20 12:02 ` [devel] " Michael Shigorin
@ 2005-01-26 11:47 ` Dmitry V. Levin
2005-01-27 8:27 ` vserge
1 sibling, 1 reply; 34+ messages in thread
From: Dmitry V. Levin @ 2005-01-26 11:47 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 2222 bytes --]
On Thu, Jan 20, 2005 at 11:23:55AM +0300, Stanislav Ievlev wrote:
> On Wed, Jan 19, 2005 at 05:58:24PM +0200, Michael Shigorin wrote:
> > On Wed, Jan 19, 2005 at 04:01:02PM +0300, vserge wrote:
> > > Уважаемые коллеги:
> > > 1) Надо ли нам определить Security policy
> > > 2) Надо ли расширить Security Team
> > > 3) Как должна работать Security Team и что будет входить в ее
> > > обязанности?
> >
> > По предварительному обсуждению конца прошлого года могу
> > предложить такое.
> >
> > Желающие поднимают руку и собираются в security volunteers team,
> > которая координируется security team и по возможности
> > обеспечивает по возможности оперативный выпуск рекомендаций по
> > обновлению для (хотя бы) последнего стабильного выпуска.
> >
> > Что ожидается от участников -- заинтересованность в результате.
> > Поэтому, как правило, это системные администраторы, использующие
> > эти пакеты и системы в боевых условиях.
> >
> > Что ожидается от sec team (в лице Димы) -- одобрение кандидатов в
> > такую команду (скорее номинальное -- с учётом ограничения
> > выборкой из участников ALT Linux Team?), маршрутизация информации
> > об уязвимостях (конкретному майнтейнеру или всей команде);
> > возможно, отслеживание статуса проблем (если на это не найдётся
> > желающего побыть таким project manager).
> Тут есть два "но" (но не "нет" ;) )
> 1. Одобрение не может быть "номинальным" ибо маршрутизация информации об
> уязвимостях может идти только к достаточно компетентным и доверенным
> лицам. Зачастую эта информация носит строго конфиденциальных характер.
> Соответственно должны быть сформулированы определённые требования
> к желающим. В частности, это не должны быть недавно подключившиеся к
> проекту люди. Надеюсь Дима сможет хотя бы примерно сформулировать эти
> требования.
Пока я координатор выпуска обновлений, всё что нужно - это добиться моего
доверия. Для этого нужно:
1. Продемонстрировать мотивированное желание и возможность готовить обновления.
2. Продемонстрировать квалификацию, необходимую для подготовки обновлений.
3. Продемонстрировать умение работать с конфиденциальной информацией.
4. Постоянно подтверждать вышеперечисленное.
--
ldv
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] Re: P: security volunteam
2005-01-21 11:31 ` Anton Farygin
2005-01-21 14:14 ` Michael Shigorin
@ 2005-01-26 11:50 ` Dmitry V. Levin
1 sibling, 0 replies; 34+ messages in thread
From: Dmitry V. Levin @ 2005-01-26 11:50 UTC (permalink / raw)
To: ALT Devel discussion list
[-- Attachment #1: Type: text/plain, Size: 716 bytes --]
On Fri, Jan 21, 2005 at 02:31:33PM +0300, Anton Farygin wrote:
> Michael Shigorin wrote:
> >On Thu, Jan 20, 2005 at 11:23:55AM +0300, Stanislav Ievlev wrote:
> >
> >>2. С volunteers ничего нельзя требовать: как своевременного
> >>выпуска обновлений так и соблюдения режима неразглашения
> >>информации.
> >
> >Вообще -- да. В данном случае -- второе требовать можно, другое
> >дело, что основываться при этом -- на личном доверии и честном
> >слове.
> >
> Вообще можно конечно еще подписывать NDA, как принято во многих структурах.
Поскольку в нашем случае первичным источником конфиденциальной информации
является персона, а не структура, то этот вариант, скорее всего, не
годится.
--
ldv
[-- Attachment #2: Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 34+ messages in thread
* Re: [devel] P: security volunteam
2005-01-26 11:47 ` [devel] " Dmitry V. Levin
@ 2005-01-27 8:27 ` vserge
0 siblings, 0 replies; 34+ messages in thread
From: vserge @ 2005-01-27 8:27 UTC (permalink / raw)
To: ALT Devel discussion list
On Wed, 26 Jan 2005 14:47:54 +0300
"Dmitry V. Levin" <ldv@altlinux.org> wrote:
> On Thu, Jan 20, 2005 at 11:23:55AM +0300, Stanislav Ievlev wrote:
> > On Wed, Jan 19, 2005 at 05:58:24PM +0200, Michael Shigorin wrote:
> > > On Wed, Jan 19, 2005 at 04:01:02PM +0300, vserge wrote:
> > > > Уважаемые коллеги:
> > > > 1) Надо ли нам определить Security policy
> > > > 2) Надо ли расширить Security Team
> > > > 3) Как должна работать Security Team и что будет входить в ее
> > > > обязанности?
> > >
> > > По предварительному обсуждению конца прошлого года могу
> > > предложить такое.
> > >
> > > Желающие поднимают руку и собираются в security volunteers team,
> > > которая координируется security team и по возможности
> > > обеспечивает по возможности оперативный выпуск рекомендаций по
> > > обновлению для (хотя бы) последнего стабильного выпуска.
> > >
> > > Что ожидается от участников -- заинтересованность в результате.
> > > Поэтому, как правило, это системные администраторы, использующие
> > > эти пакеты и системы в боевых условиях.
> > >
> > > Что ожидается от sec team (в лице Димы) -- одобрение кандидатов в
> > > такую команду (скорее номинальное -- с учётом ограничения
> > > выборкой из участников ALT Linux Team?), маршрутизация информации
> > > об уязвимостях (конкретному майнтейнеру или всей команде);
> > > возможно, отслеживание статуса проблем (если на это не найдётся
> > > желающего побыть таким project manager).
> > Тут есть два "но" (но не "нет" ;) )
> > 1. Одобрение не может быть "номинальным" ибо маршрутизация
> > информации об уязвимостях может идти только к достаточно
> > компетентным и доверенным лицам. Зачастую эта информация носит
> > строго конфиденциальных характер. Соответственно должны быть
> > сформулированы определённые требования к желающим. В частности, это
> > не должны быть недавно подключившиеся к проекту люди. Надеюсь Дима
> > сможет хотя бы примерно сформулировать эти требования.
>
> Пока я координатор выпуска обновлений, всё что нужно - это добиться
> моего доверия. Для этого нужно:
> 1. Продемонстрировать мотивированное желание и возможность готовить
> обновления. 2. Продемонстрировать квалификацию, необходимую для
> подготовки обновлений. 3. Продемонстрировать умение работать с
> конфиденциальной информацией. 4. Постоянно подтверждать
> вышеперечисленное.
>
А ниже подпись: "Принимаем Добровольцев в группу спецназа ALT Linux
Team"
>
> --
> ldv
--
> > [...] но сама работа Сизифа вполне стабильна
> Только перидоически что-то важное отваливается...
А вы не чешите это важное, оно и не отвалится :-)
-- morozov in sisyphus@
^ permalink raw reply [flat|nested] 34+ messages in thread
end of thread, other threads:[~2005-01-27 8:27 UTC | newest]
Thread overview: 34+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2005-01-18 17:03 [devel] Сборка галеон... За что?! Alexey Morozov
2005-01-18 17:05 ` Dmitry V. Levin
2005-01-18 18:27 ` [devel] [JT] [doc?] " Michael Shigorin
2005-01-18 21:40 ` [devel] [JT] [doc?] Re: óÂÏÒËÁ ÇÁÌÅÏÎ... úÁ ÞÔÏ?! Volkov Serge
2005-01-19 6:51 ` [devel] [JT] [doc?] Re: Сборка галеон... За что?! Alexey Morozov
2005-01-19 9:45 ` Mikhail Zabaluev
2005-01-19 10:22 ` [devel] " Dmitry V. Levin
2005-01-19 10:43 ` Alexey Morozov
2005-01-19 10:48 ` [devel] " Dmitry V. Levin
2005-01-19 10:58 ` Alexey Morozov
2005-01-19 10:58 ` vserge
2005-01-19 11:10 ` Michael Shigorin
2005-01-19 12:51 ` Sergey Y. Afonin
2005-01-19 13:01 ` vserge
2005-01-19 15:43 ` Stanislav Ievlev
2005-01-19 16:04 ` Michael Shigorin
2005-01-19 15:58 ` [devel] P: security volunteam Michael Shigorin
2005-01-19 16:21 ` Maxim Tyurin
2005-01-19 16:43 ` Denis Ovsienko
2005-01-19 16:53 ` [devel] " Michael Shigorin
2005-01-19 16:56 ` Denis Ovsienko
2005-01-19 17:20 ` Michael Shigorin
2005-01-19 22:58 ` Dmitry V. Levin
2005-01-20 12:34 ` Michael Shigorin
2005-01-20 8:23 ` [devel] " Stanislav Ievlev
2005-01-20 12:02 ` [devel] " Michael Shigorin
2005-01-21 11:31 ` Anton Farygin
2005-01-21 14:14 ` Michael Shigorin
2005-01-21 14:14 ` Anton Farygin
2005-01-21 14:18 ` [devel] [JT] " Anton D. Kachalov
2005-01-26 11:50 ` [devel] " Dmitry V. Levin
2005-01-26 11:47 ` [devel] " Dmitry V. Levin
2005-01-27 8:27 ` vserge
2005-01-19 15:54 ` [devel] [doc?] Re: Сборка галеон... За что?! Alexey Gladkov
ALT Linux Team development discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/devel/0 devel/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 devel devel/ http://lore.altlinux.org/devel \
devel@altlinux.org devel@altlinux.ru devel@lists.altlinux.org devel@lists.altlinux.ru devel@linux.iplabs.ru mandrake-russian@linuxteam.iplabs.ru sisyphus@linuxteam.iplabs.ru
public-inbox-index devel
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.devel
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git