OVH Cloud OVH Cloud

Les clefs secretes de Debian chez Google!

35 réponses
Avatar
GP
Public secrete Keyrings. Matthew Garret noticed that the secret
keyring to access the wanna-build database for Debian's AMD64 port was
publically available and detectable via Google. Adam Majer reacted
fast and immediately revoked this archive key since it had to be
considered compromised.

http://www.debian.org/News/weekly/2004/43/

Je sais bien que je ne devrais pas plus critiquer Debian que Dieu en
personne mais, tout de même, pour une organisation qui vante la
sécurité de sa distribution, avoir ses clés secrètes chez Google,
c'est quelque chose, non?

Sur la même note, il semble que nous ne soyons pas les seuls à nous
étonner de cette liste de bugs dits /release critical/:

Release Critical Bug Reports. Cord Beermann noticed that the list of
RC-bug reports was considered as junk by the mailing lists recently,
and didn't make it to the lists any more.

Meanwhile back on the farm, Slackware 10.1 est déjà en prévente:

http://store.slackware.com/cgi-bin/store

Comme, jusqu'à présent, le délai entre deux versions n'a jamais été de
moins de six mois, la sortie ne devrait pas se faire avant décembre,
mais ce sera probablement avant la sortie de Sarge. Car, aux dernières
nouvelles:

Recent changes
2 release-critical bugs were closed and 2 were opened.

GP

10 réponses

1 2 3 4
Avatar
GP
Galkine Guy wrote:

Je pense qu'il sort, tout comme moi, de la foultitude des
utilisateurs de Slackware qui ont régulièrement pataugé
dans la liste foireuse de miroirs sans tain de Slackware.org

Heureusment, ça semble s'être améliorer un peu, mais il y a
quelques mois/semaines, c'était pas trop la joie, les miroirs
Slack...


ah? ftp.slackware.at marche très bien ftp.kpn.be aussi
http://www.acert.pt/~fribeiro/mirrorwatch/?distro=slackware&tree=updates


Comme si TB ne le savait pas!

GP


Avatar
Bob qui Trolle
Emmanuel Florac wrote:


Avec toute l'adrénaline que la non-sortie de Sarge te fait générer,
c'est la communauté mondiale des coureurs de 110m haies qui s'y
retrouve, je pense...



Il est pas le seul que ça fasse chier la non sortie de Sarge. Moi j'ai
choisi Debian AUSSI parce que je pensais pouvoir raisonnablement compter
sur Sarge stable cette année. Si j'avais pu prévoir, j'aurais peut-être
misé sur slack, qui sait.


Attendre un release stable chez Debian, c'est un peu comme jouer au foot
en exigeant que les onze joueurs soient présents (en rang, et rasés de
près) dans la surface de réparation par valider un but sous prétexte que
l'arbitre est peut-être myope.

ça fait joli dans un plan d'assurance-qualité.


Avatar
TiTiX
je prends en cours, j'espere ne pas etre hors sujet, mais un petit extrait
de slackware.com :

[..]
Second, the mirrors list (getslack) has been updated. Dead mirrors have
been removed, and a number of new ones have been added. Emails sent to
the mirrors admin get (and will get) a reply in a "short" time now ;-)
[..]

--
TiTiX
Avatar
TiTiX
Le Thu, 04 Nov 2004 17:29:14 -0500, GP a écrit :

Woody et Sarge, on en est déjà à plus de 27 mois!!!

Et il n'y a pas de tendance dans ce ready when it's ready? Debian
n'est pas en train de foirer lamentablement?


si tu sous-entends par là que les utilisateurs de debian attendent 27
mois ou plus pour une mise à jour ça me semble bien loin des réalites !
Si à toi il te faut une nouvelle version regulierement, officielle avec
un gros numero estampillé pour te rassurer ça peut s'arranger hein =)

--
TiTiX

Avatar
GP
TiTiX wrote:


Woody et Sarge, on en est déjà à plus de 27 mois!!!

Et il n'y a pas de tendance dans ce ready when it's ready? Debian
n'est pas en train de foirer lamentablement?



si tu sous-entends par là que les utilisateurs de debian attendent 27
mois ou plus pour une mise à jour ça me semble bien loin des réalites !


J'en suis bien conscient. Ils roulent testing.. quoique Talon pense
que unstable est préférable et que Flo y aille plutôt pour testing. Et
puis, s'il y a des problèmes, c'est ready when it's ready.

Belle politique, très sérieux. Alors, oui, je préfère avoir de beaux
gros numéros.

D'ailleurs si tu vas sur le site de Distrowatch, le seul endroit où
ces données sont facilement accessibles, tu te rendras compte qu'alors
que les délais de livraison de Debian ont quintuplé, ceux de Slackware
ont été coupés de moitié.

En d'autres mots, alors que la vitesse du développement s'accélère,
Debian s'empêtre alors que Slackware suit le rythme. Et il n'y a pas
un DebianIais -- oui niais! -- qui accepte de constater l'évidence,
sauf Ben Collins, alors que la sortie de Woody tardait. Ce leader a
voulu secouer les puces à tout le monde et n'y est jamais parvenu.

Peut-être l'idée est-elle revenue au programme de tous les leaders
depuis, je n'ai pas suivi l'histoire. En tout cas, rien n'a bougé,
tout le monde a l'air de dormir en paix. Ç'aura beau prendre 5 ans
avant que Sid sorte, ce sera toujours normal.

Je m'excuse, c'est désespérant.

GP

GP


Avatar
Irvin Probst
On 2004-11-05, GP wrote:

[SNIP les conneries habituelles]

Je m'excuse, c'est désespérant.


Pas mieux.

--
Irvin Probst
There are 10 types of people in the world... those who understand binary
and those who don't.

Avatar
nicolas vigier
On 2004-11-05, GP wrote:

tout le monde a l'air de dormir en paix. Ç'aura beau prendre 5 ans
avant que Sid sorte, ce sera toujours normal.


Ha non, si Sid sort en stable dans 5 ans, c'est qu'il se sera passé
quelquechose de pas normal, il me semble que Sid est censée rester
Unstable.

--
gpg fp: 8a7e 9719 b38d 97c6 6af0 d345 12a0 3708 2c8c 3c11
http://boklm.mars-attacks.org/

Avatar
Irvin Probst
On 2004-11-05, nicolas vigier wrote:

tout le monde a l'air de dormir en paix. Ç'aura beau prendre 5 ans
avant que Sid sorte, ce sera toujours normal.


Ha non, si Sid sort en stable dans 5 ans, c'est qu'il se sera passé
quelquechose de pas normal, il me semble que Sid est censée rester
Unstable.


Et voici qui prouve encore une fois à quel point notre cher Heudeubert
maitrise les sujets dont il euhh... parle ? (pour rester poli).

--
Irvin Probst
There are 10 types of people in the world... those who understand binary
and those who don't.


Avatar
Richard Delorme
On 2004-11-05, GP wrote:

tout le monde a l'air de dormir en paix. Ç'aura beau prendre 5 ans
avant que Sid sorte, ce sera toujours normal.



Ha non, si Sid sort en stable dans 5 ans, c'est qu'il se sera passé
quelquechose de pas normal, il me semble que Sid est censée rester
Unstable.


Peut-être un manque de personnages dans Toy Story ?

--
Richard


Avatar
Thierry Boudet
On 2004-11-05, GP wrote:

que les délais de livraison de Debian ont quintuplé, ceux de Slackware
ont été coupés de moitié.

D'un autre coté, l'iso du dc 1 de slack 10 que j'ai a déja été

gravée six ou sept fois, et mon exemplaire a installé onze machines
dans mon entreprise. Donc le *5 et le /2 ça veut pas trop dire
grand chose, hein...

Je m'excuse, c'est désespérant.

Ce soir, j'ai mangé des aubergines au fromage, en buvant du rhum,

et je suis loin d'être désespéré.

--
_/°< coin

1 2 3 4