From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Fri, 13 Jul 2007 09:44:22 +0300 From: Michael Shigorin To: ALT Devel discussion list Message-ID: <20070713064422.GT9433@osdn.org.ua> Mail-Followup-To: ALT Devel discussion list References: <20070712214105.GA6668@hint1.office.altlinux.org> <20070712215113.GO9433@osdn.org.ua> <9713cfcc0707121601j1e8b86aq27e2f68d2ebe381e@mail.gmail.com> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <9713cfcc0707121601j1e8b86aq27e2f68d2ebe381e@mail.gmail.com> User-Agent: Mutt/1.4.2.1i Subject: Re: [devel] security fixes and %changelog X-BeenThere: devel@lists.altlinux.org X-Mailman-Version: 2.1.9rc1 Precedence: list Reply-To: ALT Devel discussion list List-Id: ALT Devel discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 13 Jul 2007 06:39:45 -0000 Archived-At: List-Archive: List-Post: On Fri, Jul 13, 2007 at 02:01:51AM +0300, Led wrote: > > Серж, там remote code exec заткнули, а ты даже слово security > > в %changelog не упомянул. > > Это _очень_ плохая практика. Лучше забыть вписать всё остальное, > > но критичные исправления в безопасности -- хоть словом или двумя. > Открой глаза: это ОБЫЧНАЯ практика. Нет, это не обычная практика для тех людей, пакеты которых обычно можно ставить и обновлять "вслепую". Я не требую простыню с подробностями -- просто если при упаковке новой версии или сборки _известно_, что она закрывает дырки -- хотя бы банальное "security fixes" или "security update" плюхнуть можно? Нужно. > > Настоятельная просьба касается всех участников команды. > Я, например, недавно узнал для себя, что в ffmpeg за последний > год не добавилось ни одного кодека (судя по %changelog) - > "пацаны в мейнстриме" просто тупо меняют местами строки в > C-коде и от этого получаются новые SVN-снапшоты в Сизифе:) Меня это не интересует. Вот если в каком из кодеков сменой порядка строк будет дырка заткнута -- то куда более как. -- ---- WBR, Michael Shigorin ------ Linux.Kiev http://www.linux.kiev.ua/