Le lun 05 nov 2001 17:48:26 GMT, Christophe Baillon a �crit :
> bonjour,
> 
> Je me pose une question sur la securite sous debian potato:
> 
> Imagineons par exemple que la version actuelle de proftp soit la 1.3.8
> (no choisi au hasard).
> 
> La version pr�sente dans la potato serait la 1.3.2 par exemple.
> 
> 
> Si un exploit ou un gros trou de securit� est d�couvert dans
> ce soft, et que les developpeurs de proftp sortent donc une version de 
> coorection 1.3.9, que fait la mise � jour par security.debian.org ?
> Est-ce que ca installe la derni�re version du soft, ou alors
> est-ce que les mainteners debian corrigent les bugs directement
> dans l'ancienne version ? Si tel est le cas, ca fait des packages
> vraiement sp�cifiques � debian. 

Ben tu fais les r�ponses et les questions. Soit le paquet de stable est
mis � jour avec une version qui corrige le trou de s�curit�, soit le
correctif est adapt� pour la version qui existe d�j� dans stable. Ce qui
fait dans ce dernier cas une version sp�cifique � Debian.


> Et qu'en est-il pour sid et woody.

C'est un probl�me. Les paquets dans testing (woody) sont ceux de
unstable (sid) s'ils n'ont pas eu de probl�mes ou de mise � jour pendant
15 jours. Un paquet pr�sent dans testing peut comporter un horrible bug,
il ne sera pas mis � jour avant les 15 jours sans probl�mes de la
version unstable. Ce qui fait que dans certaines situations, les paquets
de unstable sont plus s�rs que ceux de testing.


> Une machine mise a jour regulierement via security.debian.org est-elle
> exempte de toute faille connue ?

En gros, oui.

-- 
Charles

Répondre à