From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Mon, 18 Aug 2003 15:52:32 +0400 From: "Dmitry V. Levin" To: ALT Linux Sisyphus mailing list Subject: Re: [sisyphus] Re: =?koi8-r?B?zc7Px88g8O8g?= =?koi8-r?B?LT4g4uQgc3BlYy3P1w==?= Message-ID: <20030818115232.GA18103@basalt.office.altlinux.org> Mail-Followup-To: ALT Linux Sisyphus mailing list References: <3F3E4A40.4050807@users.sourceforge.net> <20030816181058.GW17616@osdn.org.ua> <20030816190925.GA31337@basalt.office.altlinux.org> <20030818113313.GH17616@osdn.org.ua> Mime-Version: 1.0 Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="VbJkn9YxBvnuCH5J" Content-Disposition: inline In-Reply-To: <20030818113313.GH17616@osdn.org.ua> X-fingerprint: 9658 398D 181B 1200 8FC5 26B8 F6F8 846B C1E2 3429 X-BeenThere: sisyphus@altlinux.ru X-Mailman-Version: 2.1.2 Precedence: list Reply-To: sisyphus@altlinux.ru List-Id: List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 18 Aug 2003 11:52:33 -0000 Archived-At: List-Archive: --VbJkn9YxBvnuCH5J Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit On Mon, Aug 18, 2003 at 02:33:13PM +0300, Michael Shigorin wrote: > On Sat, Aug 16, 2003 at 11:09:25PM +0400, Dmitry V. Levin wrote: > > Проблема в падении качества ПО при росте его количества. > > Необязательно. Зависит от удельного внимания, которое есть > функцией количества пакетов у человека и заинтересованности. Однако практика подтверждает мои слова. > > Посмотрите, кто сейчас лидирует по количеству запакованного ПО > > и по количеству выпускаемых security-анонсов за единицу > > времени. > > Debian и Gentoo? > > Если анонсы не пересчитаны с учетом объема репозитория и не > взвешены сообразно severity -- грош цена таким сравнениям, и Зачем? Просто сравни трафик в debian-security-announce@ и redhat-watch-list@; важно не отношение, а абсолютная величина. > поэтому сильно удивлен, видя схожий аргумент здесь и от тебя. Удивлён, наверное, потому, что тебе слишком редко приходится готовить и выпускать security updates к пакетам, которыми ты до того никогда не пользовался и не знал, как они внутри устроены. Спроси, скажем, у debian-security-private@, чего это стоит. > У нас сейчас проблема в отчетливом bottleneck, а Реальная проблема - в низкой автоматизации отслеживания качества пакетов. Но это принципиальная проблема. -- ldv --VbJkn9YxBvnuCH5J Content-Type: application/pgp-signature Content-Disposition: inline -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.2 (GNU/Linux) iD8DBQE/QL4A9viEa8HiNCkRAg/OAJ0YKx/x+PFuPTsIp6vm4OOjYGZhUwCfYM5M IIUkzQxwDStNbyBmwd+kSFg= =skyu -----END PGP SIGNATURE----- --VbJkn9YxBvnuCH5J--