Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[OpenBSD] package stable

9 réponses
Avatar
Patrick Lamaizière
'soir,

Est-ce qu'il y a des paquets stables en cas de pb de secu sur un paquet ?

Les derniers que je trouve c'est http://www.openbsd.org/pkg-stable.html
(rien après 4.1) ?

Est-ce qu'il y a une liste des problèmes (de sécu) sur les paquets ?
Pareil pour les erratas ? (flux rss, mailing liste ?)

Le site est assez confus...

Merci.

9 réponses

Avatar
Vivien MOREAU
On 2011-02-17, Patrick Lamaizière wrote:

Est-ce qu'il y a des paquets stables en cas de pb de secu sur un paquet ?



Non, pas de façon officielle, en tout cas. Y'a peut-être des gens
qui les fournissent par contre.

Les derniers que je trouve c'est http://www.openbsd.org/pkg-stable.html
(rien après 4.1) ?

Est-ce qu'il y a une liste des problèmes (de sécu) sur les paquets ?
Pareil pour les erratas ? (flux rss, mailing liste ?)



Pour les paquets, il faut suivre la liste ports-changes, en
filtrant si tu le préfères les mails ne mentionnant pas
« OPENBSD_4_8 » ( selon la version actuelle, bien sûr... ).

Pour le système de base, tu as
<http://www.openbsd.org/errata48.html>.

--
Message envoyé depuis mon iMug
Avatar
espie
In article <slrnils8f3.1e2.vpm+,
Vivien MOREAU <vpm+ wrote:
On 2011-02-17, Patrick Lamaizière wrote:

Est-ce qu'il y a des paquets stables en cas de pb de secu sur un paquet ?



Non, pas de façon officielle, en tout cas. Y'a peut-être des gens
qui les fournissent par contre.



Normalement, il y avait quelqu'un qui avait repris -stable, mais j'ai bien
l'impression que c'est juste les commits sources, je ne vois effectivement
pas de packages stables...
Avatar
Patrick Lamaizière
Marc Espie :

Est-ce qu'il y a des paquets stables en cas de pb de secu sur un paquet ?



Non, pas de façon officielle, en tout cas. Y'a peut-être des gens
qui les fournissent par contre.



Normalement, il y avait quelqu'un qui avait repris -stable, mais j'ai bien
l'impression que c'est juste les commits sources, je ne vois effectivement
pas de packages stables...



Si je comprend bien, sous Open il faut utiliser les paquets.

Sauf qu'y en a pas ? (sans vouloir troller).
Avatar
Vivien MOREAU
On 2011-02-18, Patrick Lamaizière wrote:

Si je comprend bien, sous Open il faut utiliser les paquets.



Sous OpenBSD, quand tu as le choix, il est _conseillé_ d'utiliser
les paquets ( bah oui, c'est le même résultat, plus facile à
mettre en place ).

Sauf qu'y en a pas ? (sans vouloir troller).



Ça rentre dans l'un des rares cas où tu n'as pas le choix et où il
faut compiler le port. Note que ça ne concerne que les ports ayant
été mis à jour depuis la release, c'est-à-dire un nombre de ports
assez réduit. De plus, compiler un port n'implique pas forcément
de compiler ses dépendances : tu peux dire au système d'installer
les dépendances via les paquets binaires.

Si le projet avait plus de temps, de gens et de matériels
disponibles, cette petite limitation ne se poserait même pas.

--
Vivien
Avatar
Patrick Lamaizière
Vivien MOREAU :

Est-ce qu'il y a une liste des problèmes (de sécu) sur les paquets ?
Pareil pour les erratas ? (flux rss, mailing liste ?)



Pour les paquets, il faut suivre la liste ports-changes, en
filtrant si tu le préfères les mails ne mentionnant pas
« OPENBSD_4_8 » ( selon la version actuelle, bien sûr... ).



Cette mailing liste est assez illisible...

Je viens de trouver "http://openports.se" qui permet une vue par paquet.
C'est déjà mieux. Par contre on ne peut pas choisir sa branche.

Franchement des paquets stables ça manque.
Avatar
Patrick Lamaizière
Patrick Lamaizière :

Franchement des paquets stables ça manque.



Ça manque parce que du coup on doit maintenir un port tree à jour, alors
qu'on pourrait faire un simple "pkg_add -nu" pour voir s'il y a des
updates. Et je n'ai pas trouvé comment savoir si un port est plus à jour
que celui installé (quelque comme pkg_version sous FreeBSD)
Avatar
Vivien MOREAU
On 2011-03-17, Patrick Lamaizière wrote:

Ça manque parce que du coup on doit maintenir un port tree à jour, alors
qu'on pourrait faire un simple "pkg_add -nu" pour voir s'il y a des
updates.



Je ne pense pas que quelqu'un sera d'un avis différent de ce que
tu dis : oui, ça manque, mais ce sont surtout les ressources qui
manquent. :-)

Et je n'ai pas trouvé comment savoir si un port est plus à jour
que celui installé (quelque comme pkg_version sous FreeBSD)



Tu cherches ${PORTSDIR}/infrastructure/build/out-of-date

--
Vivien
Avatar
Vivien MOREAU
On 2011-03-17, Patrick Lamaizière wrote:

Vivien MOREAU :

[...]
Pour les paquets, il faut suivre la liste ports-changes, en
filtrant si tu le préfères les mails ne mentionnant pas
« OPENBSD_4_8 » ( selon la version actuelle, bien sûr... ).



Cette mailing liste est assez illisible...



Ben je ne comprends pas, en filtrant avec un outil comme procmail
ou fdm ça doit passer sans soucis et on ne reçoit que les mails
concernant -stable.

[...]



--
Vivien
Avatar
Patrick Lamaizière
Vivien MOREAU :

Et je n'ai pas trouvé comment savoir si un port est plus à jour
que celui installé (quelque comme pkg_version sous FreeBSD)



Tu cherches ${PORTSDIR}/infrastructure/build/out-of-date



Je me demande où c'est documenté ça, pas dans la FAQ ni autre part.
Mais ça me sauve, merci bien.