> de aici deduc doar ca are bugs & gauri mai vechi, deja rezolvate de
> suse/rh si pentru care gasesti exploituri pe toate gardurile...
>
> din punctul asta de vedere renteaza sa fi bleeding edge: chiar daca
> vers e vulnerabila, pana se prind baietii cum s-o exploateze ai facut
> deja update de cateva ori ;)

Slackware-current e blending edge.

Apropos de versiunea de glibc folosita, [EMAIL PROTECTED] se inseala 
amarnic, sau n-a mai instalat slackware de vreo 3 major version 
incoace...

lftp ftp.slackware.at:/slackware-10.0/slackware/l> ls -l 
glibc-2.3.2-i486-6.tgz
-rw-r--r--   1 ftp      ftp      15809701 May 25  2004 
glibc-2.3.2-i486-6.tgz

lftp ftp.lug.ro:/slackware/slackware-current/slackware/l> ls -l glibc-*
-rw-r--r--    1 1001     1001     18550386 Oct 12 05:53 
glibc-2.3.3-i486-2.tgz
(asta tinand cont ca pe timpul toamnei si din iarna nu a mai avut cine 
sa se ocupe de Slackware, Patrick fiind bolnav!)

Ex. la fedora c1:
lftp ftp.lug.ro:/fedora/linux/core/1/i386/os/Fedora/RPMS> ls -l glibc-*
-rw-r--r--    4 1001     1001      3459647 Oct 28  2003 
glibc-2.3.2-101.i386.rpm
-rw-r--r--    4 1001     1001      5145745 Oct 28  2003 
glibc-2.3.2-101.i686.rpm

lftp ftp.lug.ro:/fedora/linux/core/3/i386/os/Fedora/RPMS> ls -l glibc-*
-rw-r--r--    3 1001     1001      4362040 Oct 28 16:46 
glibc-2.3.3-74.i386.rpm
-rw-r--r--    6 1001     1001      5281894 Oct 28 16:46 
glibc-2.3.3-74.i686.rpm

q.e.d.

Asta din cauza ca un release la Slackware se face din -current direct, 
deci intotdeauna o versiune release o sa aiba cele mai noi pachete.

Nu, Slackware NU ESTE mai putin vulnerabil decat altele. Sunt pachete 
care nu depind de cat de mult le testeaza Slackware sau alte 
distributii, pur si simplu sunt vulnerabile (kernel, samba etc) in 
TOATE distributiile. Partea cea mai draguta (dar se intampla si la 
celelate distributii) e ca un security patch e scos pentru toate 
versiunile (chiar vechi de 2-3 ani).

O fi el simplu de instalat si, dpdv al scripturilor de configurare/boot, 
foarte lejer, dar tocmai asta e foarte nasol cand ai de 
administrat/upgradat/instalat foarte multe masini si se simte din ce in 
ce mai mult nevoia unor extra packages bagate in kit (sincer, daca acum 
catva timp acceptam ideea, acum M-AM saturat de compilat din source). O 
avea swaret un sistem de verificare a dependintelor si upgrade, dar a 
fost scos din extra de catre Vokerding... so, nu prea mai e supported 
de distributie.

Da, chiar m-am gandit sa migrez spre o alta distributie si chiar o s-o 
fac intr-un viitor apropiat.

PS: Acest punct de vedere este scris de un fan Slackware, deci cei care 
vor sa ma combata sa nu incerce ca nu au cu ce.

-- 
  Claudiu Cismaru
  GPG Key: http://maya.cnixs.com/~claudiu/claudiu.gpg

--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui