Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Firefox 1.0.6 et Debian stable ou testing

12 réponses
Avatar
paul sadac
Bonjour =E0 tous,

est-ce qu'il y a un moyen d'installer la version 1.0.6 de firefox sur
debian stable ou testing ?
la version 1.0.4 qui est install=E9e par d=E9faut, est-elle vulnerable ?

merci.

10 réponses

1 2
Avatar
Thiebald Cremers
Vulnérable ???

En quoi ? je suis sous sarge avec ffox 1.0.4, c'est nickel

Le samedi 13 août 2005 à 13:12 +0200, paul sadac a écrit :
Bonjour à tous,

est-ce qu'il y a un moyen d'installer la version 1.0.6 de firefox sur
debian stable ou testing ?
la version 1.0.4 qui est installée par défaut, est-elle vulnerable ?

merci.







--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
paul sadac
C'est probablement "nickel", mais si l'on pouvait mettre firefox à
jour ça serait mieux. Question vulnérabilité, c'est à cet article q ue
je faisais référence :

http://www.clubic.com/actualite-20644-firefox-vulnerable-a-une-faille-vieil le-de-7-ans.html


Le 13/08/05, Thiebald Cremers a écrit :
Vulnérable ???

En quoi ? je suis sous sarge avec ffox 1.0.4, c'est nickel

Le samedi 13 août 2005 à 13:12 +0200, paul sadac a écrit :
> Bonjour à tous,
>
> est-ce qu'il y a un moyen d'installer la version 1.0.6 de firefox sur
> debian stable ou testing ?
> la version 1.0.4 qui est installée par défaut, est-elle vulnerable ?
>
> merci.
>
>





Avatar
yoda_testeur
paul sadac a écrit :

C'est probablement "nickel", mais si l'on pouvait mettre firefox à
jour ça serait mieux. Question vulnérabilité, c'est à cet article que
je faisais référence :

http://www.clubic.com/actualite-20644-firefox-vulnerable-a-une-faille-vieille-de-7-ans.html


Le 13/08/05, Thiebald Cremers a écrit :


Vulnérable ???

En quoi ? je suis sous sarge avec ffox 1.0.4, c'est nickel

Le samedi 13 août 2005 à 13:12 +0200, paul sadac a écrit :


Bonjour à tous,

est-ce qu'il y a un moyen d'installer la version 1.0.6 de firefox sur
debian stable ou testing ?
la version 1.0.4 qui est installée par défaut, est-elle vulnerable ?









bonjour,
oui c'est ici
#deb ftp://ftp.nerim.net/debian/ testing main
#deb-src ftp://ftp.nerim.net/debian/ testing main

version 1.0.6 fr
idem pour mozilla-thunderbird
cela fonctionne bien.
Les parametres ne sont pas effacé en changeant de version

a+
yoda


--
Membre du Club des Utilisateurs de Libre de Toulouse et des environs.
Debian Sarge Stable user 2.6.8.2-i386 & KDE 3.4.1
Testing 2.6.11-1-k7 & xfce 4.2.2
http://www.culte.org # http://www.odebi.org/new/theme/
http://gnutux.free.fr # http://www.mozilla-europe.org/fr/
---


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Luc Coulon (f5ibh)
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Le 13.08.2005 13:24:50, paul sadac a écrit :
C'est probablement "nickel", mais si l'on pouvait mettre firefox à
jour ça serait mieux. Question vulnérabilité, c'est à cet article que
je faisais référence :

http://www.clubic.com/actualite-20644-firefox-vulnerable-a-une-faille-vie ille-de-7-ans.html



En général, l'équipe de sécurité de Debian, fait le rétroportag e des
modifications des logiciels qui concernent la sécurité.

Les failles connues sont publiées et les correctifs de sécurité aussi .

Si vous faites les mises à jour de sécurité de votre système, mêm e si
la version ne change pas, les patches nécessaires sont appliqués.



Le 13/08/05, Thiebald Cremers a écrit :
> Vulnérable ???
>
> En quoi ? je suis sous sarge avec ffox 1.0.4, c'est nickel



Là, il faut rester prudent. Ce n'est pas parce qu'on n'a (encore) ren
vu qu'il n'y a pas de danger potentiel...

Jean-Luc
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFC/eKeXit3lz9m7V4RAn99AKDWlQnDmWOoM/H5pk7QopPQUSAheQCg2xGS
MidqFUWstU3cwrbwxH8M+ro=
=YPCc
-----END PGP SIGNATURE-----
Avatar
paul sadac
------=_Part_1204_4384855.1123936579536
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

merci, maitre yoda ;-) je vais tester ça.

Le 13/08/05, yoda_testeur a écrit :

paul sadac a écrit :

>C'est probablement "nickel", mais si l'on pouvait mettre firefox à
>jour ça serait mieux. Question vulnérabilité, c'est à cet articl e que
>je faisais référence :
>
>
http://www.clubic.com/actualite-20644-firefox-vulnerable-a-une-faille-vie ille-de-7-ans.html
>
>
>Le 13/08/05, Thiebald Cremers a écrit :
>
>
>>Vulnérable ???
>>
>>En quoi ? je suis sous sarge avec ffox 1.0.4, c'est nickel
>>
>>Le samedi 13 août 2005 à 13:12 +0200, paul sadac a écrit :
>>
>>
>>>Bonjour à tous,
>>>
>>>est-ce qu'il y a un moyen d'installer la version 1.0.6 de firefox sur
>>>debian stable ou testing ?
>>>la version 1.0.4 qui est installée par défaut, est-elle vulnerable ?
>>>
>>>
>>>
bonjour,
oui c'est ici
#deb ftp://ftp.nerim.net/debian/ testing main
#deb-src ftp://ftp.nerim.net/debian/ testing main

version 1.0.6 fr
idem pour mozilla-thunderbird
cela fonctionne bien.
Les parametres ne sont pas effacé en changeant de version

a+
yoda


--
Membre du Club des Utilisateurs de Libre de Toulouse et des environs.
Debian Sarge Stable user 2.6.8.2-i386 & KDE 3.4.1
Testing 2.6.11-1-k7 & xfce 4.2.2
http://www.culte.org # http://www.odebi.org/new/theme/
http://gnutux.free.fr # http://www.mozilla-europe.org/fr/
---


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact






------=_Part_1204_4384855.1123936579536
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

merci, maitre yoda ;-) je vais tester ça.<br><br><div><span class="gmai l_quote">Le 13/08/05, <b class="gmail_sendername">yoda_testeur</b> &lt;<a href="mailto:"></a>&gt; a écri t :</span>
<blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">paul sadac a éc rit :<br><br>&gt;C'est probablement &quot;nickel&quot;, mais si l'on pouvai t mettre firefox à
<br>&gt;jour ça serait mieux. Question vulnérabilité, c'est à cet a rticle que<br>&gt;je faisais référence&nbsp;&nbsp;:<br>&gt;<br>&gt;<a h ref="http://www.clubic.com/actualite-20644-firefox-vulnerable-a-une-faill e-vieille-de-7-ans.html">
http://www.clubic.com/actualite-20644-firefox-vulnerable-a-une-faille-vieil le-de-7-ans.html</a><br>&gt;<br>&gt;<br>&gt;Le 13/08/05, Thiebald Cremers&l t;<a href="mailto:"></a>&gt; a écrit :
<br>&gt;<br>&gt;<br>&gt;&gt;Vulnérable ???<br>&gt;&gt;<br>&gt;&gt;En quoi ? je suis sous sarge avec ffox 1.0.4, c'est nickel<br>&gt;&gt;<br>&gt;&gt; Le samedi 13 août 2005 à 13:12 +0200, paul sadac a écrit :<br>&gt;&gt ;<br>
&gt;&gt;<br>&gt;&gt;&gt;Bonjour à tous,<br>&gt;&gt;&gt;<br>&gt;&gt;&gt;es t-ce qu'il y a un moyen d'installer la version 1.0.6 de firefox sur<br>&gt; &gt;&gt;debian stable ou testing ?<br>&gt;&gt;&gt;la version 1.0.4 qui est installée par défaut, est-elle vulnerable ?
<br>&gt;&gt;&gt;<br>&gt;&gt;&gt;<br>&gt;&gt;&gt;<br>bonjour,<br>oui c'est i ci<br>#deb <a href="ftp://ftp.nerim.net/debian/">ftp://ftp.nerim.net/debi an/</a> testing main<br>#deb-src <a href="ftp://ftp.nerim.net/debian/">ft p://ftp.nerim.net/debian/
</a> testing main<br><br>version 1.0.6 fr<br>idem pour mozilla-thunderbird< br>cela fonctionne bien.<br>Les parametres ne sont pas effacé en changean t de version<br><br>a+<br>yoda<br><br><br>--<br>Membre du Club des Utilisat eurs de Libre de Toulouse et des environs.
<br>Debian Sarge Stable user 2.6.8.2-i386 &amp; KDE 3.4.1<br>Testing 2.6.11 -1-k7 &amp; xfce 4.2.2<br><a href="http://www.culte.org">http://www.culte .org</a>&nbsp;&nbsp;#&nbsp;&nbsp;<a href="http://www.odebi.org/new/theme/ ">http://www.odebi.org/new/theme/
</a><br><a href="http://gnutux.free.fr">http://gnutux.free.fr</a> #&nbsp; &nbsp;<a href="http://www.mozilla-europe.org/fr/">http://www.mozilla-euro pe.org/fr/</a><br>---<br><br><br>--<br>Pensez à lire la FAQ de la liste a vant de poser une question :
<br><a href="http://wiki.debian.net/?DebianFrench">http://wiki.debian.net /?DebianFrench</a><br><br>Pensez à rajouter le mot ``spam'' dans vos cham ps &quot;From&quot; et &quot;Reply-To:&quot;<br><br>To UNSUBSCRIBE, email t o
<a href="mailto:">debian-user- </a><br>with a subject of &quot;unsubscribe& quot;. Trouble? Contact <a href="mailto:">list
</a><br><br></blockquote></div><br>

------=_Part_1204_4384855.1123936579536--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
paul sadac
------=_Part_1212_3632961.1123937030660
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

je connais un peu la sécurité sur Debian, mais pour Firefox, sauf erreu r de
ma part, il n'y a même pas eu de DSA :

http://lists.debian.org/debian-security-announce/debian-security-announce-2 005/threads.html

donc il y a peu de chance qu'il y ait eu un patch. Et si j'en crois le
thread suivant :

http://lists.debian.org/debian-security/2005/07/msg00315.html

c'est parce que mozilla ne fournit pas de patches de sécurité que firef ox
n'est pas à jour sur Debian stable. D'ou ma question : est-ce qu'il y une
alternative ?

Le 13/08/05, Jean-Luc Coulon (f5ibh) a écrit :

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Le 13.08.2005 13:24:50, paul sadac a écrit:
> C'est probablement "nickel", mais si l'on pouvait mettre firefox à
> jour ça serait mieux. Question vulnérabilité, c'est à cet artic le que
> je faisais référence :
>
>
http://www.clubic.com/actualite-20644-firefox-vulnerable-a-une-faille-vie ille-de-7-ans.html

En général, l'équipe de sécurité de Debian, fait le rétroport age des
modifications des logiciels qui concernent la sécurité.

Les failles connues sont publiées et les correctifs de sécurité aus si.

Si vous faites les mises à jour de sécurité de votre système, m ême si
la version ne change pas, les patches nécessaires sont appliqués.

>
>
> Le 13/08/05, Thiebald Cremers a écrit :
> > Vulnérable ???
> >
> > En quoi ? je suis sous sarge avec ffox 1.0.4, c'est nickel

Là, il faut rester prudent. Ce n'est pas parce qu'on n'a (encore) ren
vu qu'il n'y a pas de danger potentiel...

Jean-Luc
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFC/eKeXit3lz9m7V4RAn99AKDWlQnDmWOoM/H5pk7QopPQUSAheQCg2xGS
MidqFUWstU3cwrbwxH8M+ro=
=YPCc
-----END PGP SIGNATURE-----







------=_Part_1212_3632961.1123937030660
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

je connais un peu la sécurité sur Debian, mais pour Firefox, sauf erreu r de ma part, il n'y a même pas eu de DSA :<br>
<br>
<a href="http://lists.debian.org/debian-security-announce/debian-security -announce-2005/threads.html">http://lists.debian.org/debian-security-announ ce/debian-security-announce-2005/threads.html</a><br>
<br>
donc il y a peu de chance qu'il y ait eu un patch. Et si j'en crois le thre ad suivant :<br>
<br>
<a href="http://lists.debian.org/debian-security/2005/07/msg00315.html">h ttp://lists.debian.org/debian-security/2005/07/msg00315.html</a><br>
<br>
c'est parce que mozilla ne fournit pas de patches de sécurité que
firefox n'est pas à jour sur Debian stable. D'ou ma question : est-ce
qu'il y une alternative ?<br><br><div><span class="gmail_quote">Le 13/08/ 05, <b class="gmail_sendername">Jean-Luc Coulon (f5ibh)</b> &lt;<a href ="mailto:"></a>&gt; a écrit :
</span><blockquote class="gmail_quote" style="border-left: 1px solid rg b(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">-----BEGIN PGP SIGNED MESSAGE-----<br>Hash: SHA1<br><br>Le 13.08.2005 13:24:50, paul sadac a écrit:
<br>&gt; C'est probablement &quot;nickel&quot;, mais si l'on pouvait mettre firefox à<br>&gt; jour ça serait mieux. Question vulnérabilité, c' est à cet article que<br>&gt; je faisais référence&nbsp;&nbsp;:<br>&g t;<br>&gt; <a href="http://www.clubic.com/actualite-20644-firefox-vulnera ble-a-une-faille-vieille-de-7-ans.html">
http://www.clubic.com/actualite-20644-firefox-vulnerable-a-une-faille-vieil le-de-7-ans.html</a><br><br>En général, l'équipe de sécurité de D ebian, fait le rétroportage des<br>modifications des logiciels qui concer nent la sécurité.
<br><br>Les failles connues sont publiées et les correctifs de sécurit é aussi.<br><br>Si vous faites les mises à jour de sécurité de votr e système, même si<br>la version ne change pas, les patches nécessair es sont appliqués.
<br><br>&gt;<br>&gt;<br>&gt; Le 13/08/05, Thiebald Cremers&lt;<a href="ma ilto:"></a>&gt; a écrit :<br>&gt; &gt; Vulnérable ???<br>&gt; &gt;<br>&gt; &gt; En quoi ? je suis sous sarge ave c ffox
1.0.4, c'est nickel<br><br>Là, il faut rester prudent. Ce n'est pas parce qu'on n'a (encore) ren<br>vu qu'il n'y a pas de danger potentiel...<br><br >Jean-Luc<br>-----BEGIN PGP SIGNATURE-----<br>Version: GnuPG v1.4.1 (GNU/Li nux)
<br><br>iD8DBQFC/eKeXit3lz9m7V4RAn99AKDWlQnDmWOoM/H5pk7QopPQUSAheQCg2xGS<br >MidqFUWstU3cwrbwxH8M+ro=<br>=YPCc<br>-----END PGP SIGNATURE-----<br><b r><br><br></blockquote></div><br>

------=_Part_1212_3632961.1123937030660--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
paul sadac
------=_Part_1224_6023545.1123939358591
Content-Type: text/plain; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Bon, je rajoute :

deb ftp://ftp.nerim.net/debian/ testing main
deb-src ftp://ftp.nerim.net/debian/ testing main

dans /etc/apt/sources.list, je commente les autres sources, puis :

apt-cache showpkg mozilla-firefox
Package: mozilla-firefox
Versions:
1.0.4-2
(/var/lib/apt/lists/ftp.nerim.net_debian_dists_testing_main_binary-i386_Pac kages)(/var/lib/apt/lists/Debian%20GNU_Linux%203.1%20r0a%20%5fSarge%5f%20-% 20Official%20i386%20Binary-1%20(20050607)_dists_unstable_main_binary-i386_P ackages)(/var/lib/dpkg/status)
...

ça à l'air d'être un mirroir debian standard ou j'ai loupé quelque chose ?


Le 13/08/05, yoda_testeur a écrit :

bonjour,
oui c'est ici
#deb ftp://ftp.nerim.net/debian/ testing main
#deb-src ftp://ftp.nerim.net/debian/ testing main

version 1.0.6 fr
idem pour mozilla-thunderbird
cela fonctionne bien.
Les parametres ne sont pas effacé en changeant de version

a+
yoda


--
Membre du Club des Utilisateurs de Libre de Toulouse et des environs.
Debian Sarge Stable user 2.6.8.2-i386 & KDE 3.4.1
Testing 2.6.11-1-k7 & xfce 4.2.2
http://www.culte.org # http://www.odebi.org/new/theme/
http://gnutux.free.fr # http://www.mozilla-europe.org/fr/
---


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact






------=_Part_1224_6023545.1123939358591
Content-Type: text/html; charset=ISO-8859-1
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Bon, je rajoute :<br>
<br>
deb <a href="ftp://ftp.nerim.net/debian/">ftp://ftp.nerim.net/debian/</a> testing main<br>
deb-src <a href="ftp://ftp.nerim.net/debian/">ftp://ftp.nerim.net/debian/ </a> testing main<br>
<br>
dans /etc/apt/sources.list, je commente les autres sources, puis :<br>
<br>
apt-cache showpkg mozilla-firefox<br>
Package: mozilla-firefox<br>
Versions:<br>
1.0.4-2(/var/lib/apt/lists/ftp.nerim.net_debian_dists_testing_main_binary-i 386_Packages)(/var/lib/apt/lists/Debian%20GNU_Linux%203.1%20r0a%20%5fSarge% 5f%20-%20Official%20i386%20Binary-1%20(20050607)_dists_unstable_main_binary -i386_Packages)(/var/lib/dpkg/status)
<br>
...<br>
<br>
ça à l'air d'être un mirroir debian standard ou j'ai loupé quelque chose ?<br>
<br><br><div><span class="gmail_quote">Le 13/08/05, <b class="gmail_sen dername">yoda_testeur</b> &lt;<a href="mailto:">yodat </a>&gt; a écrit :</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0. 8ex; padding-left: 1ex;">
bonjour,<br>oui c'est ici<br>#deb <a href="ftp://ftp.nerim.net/debian/">f tp://ftp.nerim.net/debian/</a> testing main<br>#deb-src <a href="ftp://ft p.nerim.net/debian/">ftp://ftp.nerim.net/debian/</a> testing main<br><br>ve rsion
1.0.6 fr<br>idem pour mozilla-thunderbird<br>cela fonctionne bien.<br>Les p arametres ne sont pas effacé en changeant de version<br><br>a+<br>yoda<br ><br><br>--<br>Membre du Club des Utilisateurs de Libre de Toulouse et des environs.
<br>Debian Sarge Stable user 2.6.8.2-i386 &amp; KDE 3.4.1<br>Testing 2.6.11 -1-k7 &amp; xfce 4.2.2<br><a href="http://www.culte.org">http://www.culte .org</a>&nbsp;&nbsp;#&nbsp;&nbsp;<a href="http://www.odebi.org/new/theme/ ">http://www.odebi.org/new/theme/
</a><br><a href="http://gnutux.free.fr">http://gnutux.free.fr</a> #&nbsp; &nbsp;<a href="http://www.mozilla-europe.org/fr/">http://www.mozilla-euro pe.org/fr/</a><br>---<br><br><br>--<br>Pensez à lire la FAQ de la liste a vant de poser une question :
<br><a href="http://wiki.debian.net/?DebianFrench">http://wiki.debian.net /?DebianFrench</a><br><br>Pensez à rajouter le mot ``spam'' dans vos cham ps &quot;From&quot; et &quot;Reply-To:&quot;<br><br>To UNSUBSCRIBE, email t o
<a href="mailto:">debian-user- </a><br>with a subject of &quot;unsubscribe& quot;. Trouble? Contact <a href="mailto:">list
</a><br><br></blockquote></div><br>

------=_Part_1224_6023545.1123939358591--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Florent Bayle
--nextPart2055544.z4BqxumY2b
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le Samedi 13 Août 2005 14:07, Jean-Luc Coulon (f5ibh) a écrit :
Le 13.08.2005 13:24:50, paul sadac a écrit :
> C'est probablement "nickel", mais si l'on pouvait mettre firefox à
> jour ça serait mieux. Question vulnérabilité, c'est à cet artic le que
> je faisais référence :
>
> http://www.clubic.com/actualite-20644-firefox-vulnerable-a-une-faille-v ie
>ille-de-7-ans.html

En général, l'équipe de sécurité de Debian, fait le rétroport age des
modifications des logiciels qui concernent la sécurité.

Les failles connues sont publiées et les correctifs de sécurité aus si.

Si vous faites les mises à jour de sécurité de votre système, m ême si
la version ne change pas, les patches nécessaires sont appliqués.


[...]

Désolé Jean-Luc, mais pour une fois je ne suis pas d'accord avec toi, e n
effet, récemment [dans les dernières semaines], il est passé un messa ge sur
la liste debian-devel [1] où il était expliqué que le code de firefox /mozilla
était tellement mal foutu qu'il était impossible de backporter des patc hs de
sécurité, même en y passant plusieurs jours à plusieurs codeurs. Pl usieurs
solutions ont été proposées :
- ne rien faire (laisser le logiciel troué)
- supprimer le logiciel
- faire une exception à la règle de ne pas faire de mises à jour [au tres que
sécurité] en stable, et mettre à jour le logiciel vers une version pl us
récente.

C'est la dernière solution qui a semblé séduire le plus de monde [ma lgrès
les trolls], mais pour l'instant rien n'est fait, il est donc possible que le
firefox de stable soit tout troué.

Quelles solutions ?
- utiliser un backport fait par quelqu'un d'autre
- backporter sois-même
- passer à testing/unstable
- ...


[1] : http://lists.debian.org/debian-devel/2005/07/msg01582.html

--
Florent

-- Citation aléatoire --
Si haut que l'on soit place, on n'est jamais assis que sur son cul.
-+- Michel de Montaigne -+-

--nextPart2055544.z4BqxumY2b
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQBC/f9VM+Ix3/RCm3gRAjBYAKDVR5Eol1ygDngDoCgg0zANnpyNJwCg2G3W
BW9H1ZtVlhGg9PBtyyw/E0g =Ywap
-----END PGP SIGNATURE-----

--nextPart2055544.z4BqxumY2b--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jean-Luc Coulon (f5ibh)
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Le 13.08.2005 16:10:15, Florent Bayle a écrit :
Le Samedi 13 Août 2005 14:07, Jean-Luc Coulon (f5ibh) a écrit :
> Le 13.08.2005 13:24:50, paul sadac a écrit :
> > C'est probablement "nickel", mais si l'on pouvait mettre
firefox > Désolé Jean-Luc, mais pour une fois je ne suis pas d'accord
avec



No problem ;-)

toi,
en
effet, récemment [dans les dernières semaines], il est passé un
message sur
la liste debian-devel [1] où il était expliqué que le code de
firefox/mozilla
était tellement mal foutu qu'il était impossible de backporter des



Si mal fichu que ça ? Comme plus c'est mal fichu, plus il y a de
trous...

patchs de
sécurité, même en y passant plusieurs jours à plusieurs codeurs.
Plusieurs
solutions ont été proposées :
- ne rien faire (laisser le logiciel troué)
- supprimer le logiciel
- faire une exception à la règle de ne pas faire de mises à jour
[autres que
sécurité] en stable, et mettre à jour le logiciel vers une version
plus
récente.

C'est la dernière solution qui a semblé séduire le plus de monde
[malgrès
les trolls], mais pour l'instant rien n'est fait, il est donc possible
que le
firefox de stable soit tout troué.

Quelles solutions ?
- utiliser un backport fait par quelqu'un d'autre
- backporter sois-même
- passer à testing/unstable



Je pense qu'on ne passe pas à testing/unstable uniquement pour un
navigateur...

- ...


[1] : http://lists.debian.org/debian-devel/2005/07/msg01582.html




Jean-Luc
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFC/gI+Xit3lz9m7V4RAtlbAKDUogdwec+MOYy6PtBaYbnjARM3pwCeKsj9
L10CVm3TPBHYwtxju807QoE=
=KR31
-----END PGP SIGNATURE-----
Avatar
yoda_testeur
paul sadac a écrit :

Bon, je rajoute :

deb ftp://ftp.nerim.net/debian/ testing main
deb-src ftp://ftp.nerim.net/debian/ testing main

dans /etc/apt/sources.list, je commente les autres sources, puis :

apt-cache showpkg mozilla-firefox
Package: mozilla-firefox
Versions:
1.0.4-2(/var/lib/apt/lists/ftp.nerim.net_debian_dists_testing_main_binary-i386_Packages)(/var/lib/apt/lists/Debian%20GNU_Linux%203.1%20r0a%20%5fSarge%5f%20-%20Official%20i386%20Binary-1%20(20050607)_dists_unstable_main_binary-i386_Packages)(/var/lib/dpkg/status)

...

ça à l'air d'être un mirroir debian standard ou j'ai loupé quelque chose ?




Bonsoir
non non c'est bien le 1.0.6
j'envoie avec

poste2sarge:/home/yoda# apt-get update
Atteint http://security.debian.org stable/updates/main Packages
Atteint http://security.debian.org stable/updates/main Release
Réception de : 1 ftp://ftp.nerim.net sid/main Packages [3755kB]
Réception de : 2 ftp://ftp.nerim.net sid/main Release
[82B]
Réception de : 3 ftp://ftp.nerim.net sid/contrib Packages
[65,9kB]
Réception de : 4 ftp://ftp.nerim.net sid/contrib Release
[85B]
Réception de : 5 ftp://ftp.nerim.net sid/non-free Packages
[65,6kB]
Réception de : 6 ftp://ftp.nerim.net sid/non-free Release
[86B]
Réception de : 7 ftp://ftp.nerim.net sid/main Sources
[1441kB]
Réception de : 8 ftp://ftp.nerim.net sid/main Release
[84B]
Réception de : 9 ftp://ftp.nerim.net sid/contrib Sources
[29,3kB]
Réception de : 10 ftp://ftp.nerim.net sid/contrib Release
[87B]
Réception de : 11 ftp://ftp.nerim.net sid/non-free Sources
[26,3kB]
Réception de : 12 ftp://ftp.nerim.net sid/non-free Release
[88B]
5384ko réceptionnés en 18s
(296ko/s)

Lecture des listes de paquets... Fait
poste2sarge:/home/yoda# apt-cache show mozilla-firefox
Package: mozilla-firefox
Priority: optional
Section: web
Installed-Size: 21012
Maintainer: Eric Dorland
Architecture: i386
Version: 1.0.6-2
Provides: www-browserposte2sarge:/home/yoda# apt-cache show
mozilla-thunderbird
Package: mozilla-thunderbird
Priority: optional
Section: mail
Installed-Size: 30800
Maintainer: Alexander Sack
Architecture: i386
Version: 1.0.6-3



idem pour Thunderbird

poste2sarge:/home/yoda# apt-cache show mozilla-thunderbird
Package: mozilla-thunderbird
Priority: optional
Section: mail
Installed-Size: 30800
Maintainer: Alexander Sack
Architecture: i386
Version: 1.0.6-3
Provides: mail-reader, imap-client

par contre
mozilla-thunderbird-locale-fr - Mozilla Thunderbird French
Language/Region Package
directement en fr
mozilla-firefox-locale-fr-fr - Mozilla Firefox French language/region
package

alors les trous y seraient toujours vu ce qui je viens de lire plus haut ?
alors pourquoi ils disent que des failles ontete corrigées ?

a+
yoda

--
Membre du Club des Utilisateurs de Libre de Toulouse et des environs.
Debian Sarge Stable user 2.6.8.2-i386 & KDE 3.4.1
Testing 2.6.11-1-k7 & xfce 4.2.2
http://www.culte.org # http://www.odebi.org/new/theme/
http://gnutux.free.fr # http://www.mozilla-europe.org/fr/
---


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2