From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Spam-Checker-Version: SpamAssassin 3.4.1 (2015-04-28) on sa.local.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-3.3 required=5.0 tests=BAYES_00, HEADER_FROM_DIFFERENT_DOMAINS,RP_MATCHES_RCVD autolearn=ham autolearn_force=no version=3.4.1 Date: Wed, 23 Jul 2025 12:23:19 +0300 From: "Alexey V. Vissarionov" To: ALT Linux Team development discussions Message-ID: <20250723092319.GB5222@altlinux.org> References: <2233bc34-6e02-4b48-a922-aae21af832a0@altlinux.org> <20250707090321.GA22622@strace.io> <5eea39fc-cae2-40ba-9572-fac5fffdb114@basealt.ru> <20250723084411.GA5222@altlinux.org> <4dcb28bb-e70e-4dab-8855-c6de96929112@basealt.ru> MIME-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <4dcb28bb-e70e-4dab-8855-c6de96929112@basealt.ru> Subject: Re: [devel] =?koi8-r?b?6drNxc7FzsnFIFZ1bG5lcmFiaWxpdHkgUG9saWN5OiDE?= =?koi8-r?b?z8LB18nU2CAiLSBTZWN1cml0eSBmaXhlczoiIMvByyDBzNjUxdLOwdTJ19Ug?= =?koi8-r?b?Ii0gRml4ZXM6Ig==?= X-BeenThere: devel@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Team development discussions List-Id: ALT Linux Team development discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 23 Jul 2025 09:23:22 -0000 Archived-At: List-Archive: List-Post: Good ${greeting_time}! On 2025-07-23 11:57:39 +0300, Anton Farygin wrote: >>>> Если пользователи мониторят %changelog'и обновляемых пакетов, >>>> то им рано или поздно всё равно придётся узнать, что такое CVE, >>>> чтобы понимать, что написано в %changelog'е, который написан >>>> по действующим правилам. >>> А можем ли мы ужесточить правила проверки changelog на предмет >>> соблюдения Policy и не пропускать пакеты, в changelog которых >>> есть не соответствующие политики записи ? >> Теоретически - да. На практике - мейнтейнеры забьют на указание >> исправлений и ограничатся "update to %version". > А сейчас пишут кто во что горазд. Смысл тогда от политики, > если она не соблюдается. Минимальный. И состоит в том, чтобы подсказать мейнтейнеру, что про исправления нужно писать хоть что-то. И что примечательно - ответ на вопрос "как это написать?" мейнтейнер скорее попробует найти в чужих .spec-файлах, нежели где-то в документации. А уж вникать, на что ругается проверка, будут единицы - остальные сделают проще: "Проверка ругается на такую строчку в %changelog? Значит, удаляем ее!". Репрессии вводить? Дык мейнтейнеры разбегутся. -- Alexey V. Vissarionov gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net