- Modifié
Salut
Personnellement je trouve ça assez prétentieu de prétendre corriger soi-même les failles de sécurité dans les logiciels qu'ils intègrent, les corrections sont-elles ensuite remontées en upstream ?
Il semble aussi que ce soit lié ("packager ayant eu la main lourde sur les corrections" d'après cet article : http://linuxfr.org/2008/05/15/24092.html) et on voit ou ca les a mené de vouloir "respecter leur charte" (bien que dans le cas présent il faut aussi reconaitre que la situation était favorable à la confusion (voir points explicatifs de l'origine du bug : http://www.thalix.com/blog/faille-debian) :-?
Personnellement je trouve ça assez prétentieu de prétendre corriger soi-même les failles de sécurité dans les logiciels qu'ils intègrent, les corrections sont-elles ensuite remontées en upstream ?
Il semble aussi que ce soit lié ("packager ayant eu la main lourde sur les corrections" d'après cet article : http://linuxfr.org/2008/05/15/24092.html) et on voit ou ca les a mené de vouloir "respecter leur charte" (bien que dans le cas présent il faut aussi reconaitre que la situation était favorable à la confusion (voir points explicatifs de l'origine du bug : http://www.thalix.com/blog/faille-debian) :-?