Re: État de sécurité des navigateurs web

2013-03-15 Par sujet Jérôme
Le lundi 11 mars 2013 à 11:21 +0100, Sébastien NOBILI a écrit : Plutôt que d'incriminer les mainteneurs, c'est plutôt la règle qui est à incriminer. La règle permet des exceptions, en cas de nécessité. Mais ça se fait moins simplement et il faut que ça soit justifié. -- Lisez la FAQ de la

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Vincent Lefevre
On 2013-03-12 21:35:37 +0100, Gaëtan PERRIER wrote: Le Tue, 12 Mar 2013 03:00:25 +0100 Vincent Lefevre vinc...@vinc17.net a écrit: On 2013-03-12 00:41:17 +0100, Gaëtan PERRIER wrote: Pourtant la version 19.0.2 d'Iceweasel (celle d'expérimental) fonctionne très bien sur Wheezy et il y a

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Vincent Lefevre
On 2013-03-12 21:06:04 +0100, maderios wrote: Pour avoir testé une foultitude de distributions, je préfère quelques règles rigides + fiabilité à une démarche qui consiste à vouloir absolument le dernier truc sorti mais avec bugs garantis à la clé, tout en se faisant passer pour une

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Bzzz
On Wed, 13 Mar 2013 10:51:27 +0100 Vincent Lefevre vinc...@vinc17.net wrote: C'est quoi les link widgets ? C'est une extension pour le support des éléments link. Un petit peu cavalier quand même de reprocher au team central ce qui ne marche pas sur un _plugin_ NON développé par ce même

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Vincent Lefevre
On 2013-03-13 11:12:38 +0100, Bzzz wrote: On Wed, 13 Mar 2013 10:51:27 +0100 Vincent Lefevre vinc...@vinc17.net wrote: C'est quoi les link widgets ? C'est une extension pour le support des éléments link. Un petit peu cavalier quand même de reprocher au team central ce qui ne marche

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Pascal Obry
Vincent, Ici ce n'est pas vraiment d'avoir le dernier truc sorti, mais éviter d'avoir une version trop ancienne, plus du tout supportée par upstream. Surtout que même lorsqu'ils sortent une nouvelle version de Firefox, il y a déjà eu des tests. Donc même le dernier Firefox peut être

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Vincent Lefevre
On 2013-03-13 11:02:35 +0100, Pascal Obry wrote: Tu peux toujours utiliser la version expérimentale de icedove et iceweasel. Je fais cela depuis pas mal de temps sans problème sur ma box basée sur unstable. C'est ce que je fais (pour iceweasel). En fait, je suis passé à la version

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet juke
On Wed, Mar 13, 2013 at 11:15:55AM +0100, Vincent Lefevre wrote: Non. Il marchait très bien jusqu'à la 10.x. Il y a donc eu une régression quelque part. As tu ouvert un rapport de bug ? -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vous

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Vincent Lefevre
On 2013-03-13 14:30:08 +0100, j...@free.fr wrote: On Wed, Mar 13, 2013 at 11:15:55AM +0100, Vincent Lefevre wrote: Non. Il marchait très bien jusqu'à la 10.x. Il y a donc eu une régression quelque part. As tu ouvert un rapport de bug ? Oui, pour Debian uniquement, car j'ai juste testé

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 0:41, Gaëtan PERRIER a écrit : Pourtant la version 19.0.2 d'Iceweasel (celle d'expérimental) fonctionne très bien sur Wheezy et il y a un backport sur Squeeze ... Donc mettre la 17ESR dans Wheezy ne semble pas ultra compliqué, où alors y a un truc qui m'échappe ? En

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet maderios
On 03/11/2013 07:44 PM, Sylvain L. Sauvage wrote: Le lundi 11 mars 2013 à 16:28:02, maderios a écrit : […] Ce qui me fait dire que si firefox et/ou thunderbird 17 ESR stable et maintenu fonctionnent bien en statique (vraiment le terme ?) Non, les bibliothèques sont bien dynamiques, pas

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 10:57, maderios a écrit : Donc j'ai des doublons dans mon système mais cela fonctionne aussi bien sinon mieux mieux qu'avec le firefox et le thunderbird officiels de debian (les anciens ESR 10) et c'est surtout plus fiable. Pourquoi plus fiable ? Si un jour tu te

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet maderios
On 03/12/2013 11:24 AM, Sébastien NOBILI wrote: Le mardi 12 mars 2013 à 10:57, maderios a écrit : Donc j'ai des doublons dans mon système mais cela fonctionne aussi bien sinon mieux mieux qu'avec le firefox et le thunderbird officiels de debian (les anciens ESR 10) et c'est surtout plus

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Vincent Lefevre
On 2013-03-12 10:26:42 +0100, Sébastien NOBILI wrote: Mais la stratégie de gestion des versions à la mode en ce moment ne va pas dans le sens d'une quelconque stabilisation (au sens Debian du terme). Par exemple, en moins de temps qu'il a fallu pour passer de Firefox 3.5 à 3.6, ils ont réussi

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Vincent Lefevre
On 2013-03-12 11:24:34 +0100, Sébastien NOBILI wrote: Sans prendre en considération le contrat social et le caractère non-libre des noms et logos, si Debian fournissait un Firefox tel quel, le travail de suivi des versions amont serait simplifié, mais il serait alors impossible à la stable de

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 17:22, Vincent Lefevre a écrit : On 2013-03-12 11:24:34 +0100, Sébastien NOBILI wrote: Sans prendre en considération le contrat social et le caractère non-libre des noms et logos, si Debian fournissait un Firefox tel quel, le travail de suivi des versions amont

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Vincent Lefevre
On 2013-03-12 17:39:54 +0100, Sébastien NOBILI wrote: Le mardi 12 mars 2013 à 17:22, Vincent Lefevre a écrit : On 2013-03-12 11:24:34 +0100, Sébastien NOBILI wrote: Sans prendre en considération le contrat social et le caractère non-libre des noms et logos, si Debian fournissait un

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet maderios
On 03/12/2013 05:53 PM, Vincent Lefevre wrote: Je me demande aussi pourquoi le freeze est si long. Bonjour 1) Debian met la barre très haut question fiabilité, en tous cas bien plus haut que les distrib ubuntu et Cie 2) Debian ne fonctionne que grâce au bénévolat contrairement à ce qui se

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 17:53, Vincent Lefevre a écrit : Disons qu'avec la ESR 17, on aurait moins de problèmes qu'avec la ESR 10. Cela demandait de casser la règle du freeze pour ce cas particulier, mais pour une bonne raison. En plus, je ne pense pas que trouver suffisamment de personnes

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Vincent Lefevre
On 2013-03-12 18:48:59 +0100, Sébastien NOBILI wrote: Le mardi 12 mars 2013 à 17:53, Vincent Lefevre a écrit : Je me demande aussi pourquoi le freeze est si long. Si la raison est la correction des bugs RC, il aurait mieux vallu le faire avant le freeze. En gros, freeze when ready. Ce

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 19:19, Vincent Lefevre a écrit : De nouveaux bugs, mais aussi des bugs corrigés par upstream, qui peut aussi être très efficace concernant la correction des bugs de sécurité. Ou alors il faudrait une période de freeze où les mainteneurs puissent au cas par cas passer

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet maderios
On 03/12/2013 07:37 PM, Sébastien NOBILI wrote: Le mardi 12 mars 2013 à 19:19, Vincent Lefevre a écrit : De nouveaux bugs, mais aussi des bugs corrigés par upstream, qui peut aussi être très efficace concernant la correction des bugs de sécurité. Ou alors il faudrait une période de freeze où

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Gaëtan PERRIER
Le Tue, 12 Mar 2013 17:39:54 +0100 Sébastien NOBILI sebnewslet...@free.fr a écrit: C'est compatible si Debian sort une version stable tous les ans, or une Debian stable n'arrive que quand elle est prête, dans la pratique c'est à peu près tous les deux ou trois ans. Raison de plus pour ne

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Gaëtan PERRIER
Le Tue, 12 Mar 2013 10:26:42 +0100 Sébastien NOBILI sebnewslet...@free.fr a écrit: Le mardi 12 mars 2013 à 0:41, Gaëtan PERRIER a écrit : Pourtant la version 19.0.2 d'Iceweasel (celle d'expérimental) fonctionne très bien sur Wheezy et il y a un backport sur Squeeze ... Donc mettre la

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Gaëtan PERRIER
Le Tue, 12 Mar 2013 03:00:25 +0100 Vincent Lefevre vinc...@vinc17.net a écrit: On 2013-03-12 00:41:17 +0100, Gaëtan PERRIER wrote: Pourtant la version 19.0.2 d'Iceweasel (celle d'expérimental) fonctionne très bien sur Wheezy et il y a un backport sur Squeeze ... à quelques régressions

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet maderios
On 03/10/2013 10:03 PM, David Prévot wrote: Salut, Le 10/03/2013 15:37, Sébastien NOBILI a écrit : Les développeurs font au mieux, ce qui ne retire rien à leur crédibilité : http://www.debian.org/releases/testing/i386/release-notes/ch-information.en.html#browser-security Sans « .en.html »

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Sébastien NOBILI
Le lundi 11 mars 2013 à 10:44, maderios a écrit : Firefox ESR 17.0.4 fonctionne parfaitement avec les bibliothèques actuelles de wheezy. Je ne vois donc pas ce qui empêche les mainteneurs de mettre cette dernière ESR dans wheezy. Si j'ai bien suivi, Firefox ESR 17.0.4 n'était pas sorti au

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Sylvain L. Sauvage
Le lundi 11 mars 2013 à 10:44:39, maderios a écrit : […] Salut ’lut, […] Firefox ESR 17.0.4 fonctionne parfaitement avec les bibliothèques actuelles de wheezy. Tu as testé comment ? En récupérant un binaire qui installe _ses_ versions de ses dépendances ? Ou est-ce que tu as récupèré

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet maderios
On 03/11/2013 11:25 AM, Sylvain L. Sauvage wrote: Le lundi 11 mars 2013 à 10:44:39, maderios a écrit : […] Salut ’lut, […] Firefox ESR 17.0.4 fonctionne parfaitement avec les bibliothèques actuelles de wheezy. Tu as testé comment ? En récupérant un binaire qui installe _ses_ versions

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Vincent Lefevre
On 2013-03-11 11:21:57 +0100, Sébastien NOBILI wrote: Si j'ai bien suivi, Firefox ESR 17.0.4 n'était pas sorti au début de la période de gel, ce qui explique sa non-intégration dans Wheezy. C'est dommage, c'est discutable, mais c'est la règle qui régit le fonctionnement de Debian. Plutôt

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Sylvain L. Sauvage
Le lundi 11 mars 2013 à 11:44:18, maderios a écrit : […] Salut Quand je disais tester c'est en réalité utilisation quotidienne. J'ai récupéré ftp://ftp.mozilla.org/pub/firefox/releases/17.0.4esr/linux-x8 6_64/en-US/firefox-17.0.4esr.tar.bz2 et

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet maderios
On 03/11/2013 03:53 PM, Sylvain L. Sauvage wrote: Le lundi 11 mars 2013 à 11:44:18, maderios a écrit : […] Salut Quand je disais tester c'est en réalité utilisation quotidienne. J'ai récupéré ftp://ftp.mozilla.org/pub/firefox/releases/17.0.4esr/linux-x8 6_64/en-US/firefox-17.0.4esr.tar.bz2 et

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Sylvain L. Sauvage
Le lundi 11 mars 2013 à 16:28:02, maderios a écrit : […] Ce qui me fait dire que si firefox et/ou thunderbird 17 ESR stable et maintenu fonctionnent bien en statique (vraiment le terme ?) Non, les bibliothèques sont bien dynamiques, pas statique (sinon, elles ne seraient pas dans des

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Bzzz
On Mon, 11 Mar 2013 19:44:31 +0100 Sylvain L. Sauvage sylvain.l.sauv...@free.fr wrote: Non, les bibliothèques sont bien dynamiques, pas statique (sinon, elles ne seraient pas dans des fichiers séparées du binaire), c’est « juste » que tu en as plusieurs versions (trois : une Debian, une

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Sébastien NOBILI
Le lundi 11 mars 2013 à 20:03, Bzzz a écrit : Ehhh, ça me donne une idée: on crée une distro dans le genre (disons qu'on l'appelera rouletruss), et celui qui tient le plus longtemps sans planter gagne une Debian. Tu voulais peut-être dire « rouletrux »… Seb -- Lisez la FAQ de la liste avant

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet stephane . gargoly
Bonjour à tous les utilisateurs et développeurs de Debian : Dans son message du 11/03/13 à 20:12, Bzzz a écrit : Ehhh, ça me donne une idée: on crée une distro dans le genre (disons qu'on l'appelera rouletruss), et celui qui tient le plus longtemps sans planter gagne une Debian. Euh, en

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Bzzz
On Mon, 11 Mar 2013 21:16:54 +0100 stephane.garg...@laposte.net wrote: Euh, en version stable ou expérimentale ? Ah non, ça se sont les branches pour Debian, pour rouletruss, ça sera bogey, double bogey, bullet et C-4. -- Debian is the Jedi operating system: Always two there are, a master and

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet stephane . gargoly
Bonjour à tous les utilisateurs et développeurs de Debian : Dans son message du 11/03/13 à 21:25, Bzzz a écrit : stephane.garg...@laposte.net wrote: Euh, en version stable ou expérimentale ? Ah non, ça se sont les branches pour Debian, pour rouletruss, ça sera bogey, double bogey, bullet

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Gaëtan PERRIER
Le Mon, 11 Mar 2013 15:53:28 +0100 Sylvain L. Sauvage sylvain.l.sauv...@free.fr a écrit: Donc tu ne peux pas dire que FF17 « fonctionne parfaitement avec les bibliothèques de Wheezy » puisque ton FF utilise ses propres bibliothèques qui sont dans /opt/firefox. Pourtant la version 19.0.2

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Vincent Lefevre
On 2013-03-11 16:28:02 +0100, maderios wrote: Ce qui me fait dire que si firefox et/ou thunderbird 17 ESR stable et maintenu fonctionnent bien en statique (vraiment le terme ?) avec wheezy, les mainteneurs *pourraient* faire un paquet avec binaire+bibli contenus dans l'archive. Ce n'est qu'une

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Vincent Lefevre
On 2013-03-12 00:41:17 +0100, Gaëtan PERRIER wrote: Pourtant la version 19.0.2 d'Iceweasel (celle d'expérimental) fonctionne très bien sur Wheezy et il y a un backport sur Squeeze ... à quelques régressions près... J'en note au moins deux: des warnings Unresponsive script intempestifs, et le

État de sécurité des navigateurs web

2013-03-10 Par sujet David Prévot
Salut, Le 10/03/2013 15:37, Sébastien NOBILI a écrit : Les développeurs font au mieux, ce qui ne retire rien à leur crédibilité : http://www.debian.org/releases/testing/i386/release-notes/ch-information.en.html#browser-security Sans « .en.html » pour accéder à la traduction :