Le lun 05 nov 2001 17:48:26 GMT, Christophe Baillon a �crit : > bonjour, > > Je me pose une question sur la securite sous debian potato: > > Imagineons par exemple que la version actuelle de proftp soit la 1.3.8 > (no choisi au hasard). > > La version pr�sente dans la potato serait la 1.3.2 par exemple. > > > Si un exploit ou un gros trou de securit� est d�couvert dans > ce soft, et que les developpeurs de proftp sortent donc une version de > coorection 1.3.9, que fait la mise � jour par security.debian.org ? > Est-ce que ca installe la derni�re version du soft, ou alors > est-ce que les mainteners debian corrigent les bugs directement > dans l'ancienne version ? Si tel est le cas, ca fait des packages > vraiement sp�cifiques � debian.
Ben tu fais les r�ponses et les questions. Soit le paquet de stable est mis � jour avec une version qui corrige le trou de s�curit�, soit le correctif est adapt� pour la version qui existe d�j� dans stable. Ce qui fait dans ce dernier cas une version sp�cifique � Debian. > Et qu'en est-il pour sid et woody. C'est un probl�me. Les paquets dans testing (woody) sont ceux de unstable (sid) s'ils n'ont pas eu de probl�mes ou de mise � jour pendant 15 jours. Un paquet pr�sent dans testing peut comporter un horrible bug, il ne sera pas mis � jour avant les 15 jours sans probl�mes de la version unstable. Ce qui fait que dans certaines situations, les paquets de unstable sont plus s�rs que ceux de testing. > Une machine mise a jour regulierement via security.debian.org est-elle > exempte de toute faille connue ? En gros, oui. -- Charles

