18000

Sur ma Debian, je n'ai pas la faille (Fx 3.x cheeky)

18001

flanker (./17999) :
Ça montre tout le sérieux de Fedora roll

Une mise à jour de sécurité sort aussi rapidement que possible, les testeurs ont confirmé qu'elle marche, donc elle sort. Une mise à jour stable ne peut pas être retirée.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

18002

Et c'est la faute à Mozilla, qui mélange tout dans ses mises à jour: correctifs de sécurité, correctifs de bogues, optimisations et nouvelles fonctionnalités, et du coup un "correctif de sécurité" peut facilement introduire de nouveaux trous de sécurité dans les nouvelles fonctionnalités qu'ils rajoutent avec alors que personne ne le leur a demandé.

Certaines distributions utilisent les versions ESR (les branches stables à long terme), mais Mozilla dit clairement que ces versions ne sont pas prévues pour le grand public ni pour les distributions grand public, mais seulement pour les entreprises (et pour les distributions pour entreprises comme RHEL).

Bref, c'est Mozilla qui n'est pas sérieux, pas Fedora.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

18003

18004

avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

18005

C'est un system-on-chip de la famille Poulsbo. Visiblement, ils veulent éviter la mauvaise PR qu'ils ont eue à cause des histoires de pilotes graphiques Poulsbo (non-libres et compatibles essentiellement seulement avec Ubuntu) en disant dès le départ qu'ils ne supporteront pas GNU/Linux sur ces puces. bang
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

18006

non, j'ai réussi à faire marcher le poulsbo sous gentoo embarrassed

(vrai, mais bien merdique grin)

18007

melbou (./17996) :
Ptêtre que ça leur apprendra à arrêter de nous faire chier à sortir sans arrêt des nouvelles versions avec 3 fois rien qui change.
C'est certes un gros fail de Mozilla, mais je ne vois pas vraiment en quoi ça a un rapport avec la périodicité des sorties. Plus on introduit de nouveautés, plus on risque d'introduire des problèmes (Oracle arrive même à introduire de nouvelles failles dans ses correctifs de sécurités).
Firefox publie de nouvelles versions plus souvent mais avec moins de changement, du coup ça ne change pas grand chose au risque.
flanker (./17999) :
Ça montre tout le sérieux de Fedora roll.gif
Pour le coup, c'est dur de leur en vouloir c'est Mozilla qui a publié une version foireuse.
avatar

18008

Uther (./18007) :
C'est certes un gros fail de Mozilla, mais je ne vois pas vraiment en quoi ça a un rapport avec la périodicité des sorties. Plus on introduit de nouveautés, plus on risque d'introduire des problèmes (Oracle arrive même à introduire de nouvelles failles dans ses correctifs de sécurités).Firefox publie de nouvelles versions plus souvent mais avec moins de changement, du cout ça ne change pas grand chose au risque.

Si, parce qu'ils mélangent les correctifs de sécurité avec tous les autres changements et ne proposent pas de version avec seulement les correctifs de sécurité (sauf les branches ESR qu'ils déconseillent fortement au grand public), et du coup on se retrouve avec des mises à jour de sécurité (donc sorties à la va-vite par les distributions) qui introduisent de nouveaux trous de sécurité.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

18009

Ca changerait quoi si les maj de sécurité étaient décalées, disons 3 semaines après la sortie d'une version avec la version contenant des nouveautés? Ça n'aurait pas empêché d'introduire le bug et demander un patch d'urgence.
avatar

18010

http://rezonances.blog.lemonde.fr/2012/10/12/facebook-edgerank-algorithme-ciblage-le-monde/
J'ai ri. Ils débarquent au Monde, ça devient comique de voir à quel point ils sont à la rue.

18011

Uther (./18009) :
Ca changerait quoi si les maj de sécurité étaient décalées, disons 3 semaines après la sortie d'une version avec la version contenant des nouveautés? Ça n'aurait pas empêché d'introduire le bug et demander un patch d'urgence.

La nouvelle version aurait probablement été testée plus longtemps dans Fedora s'il n'y avait pas eu urgence (mise à jour "de sécurité").

Et le vrai problème, c'est qu'ils changent trop et trop souvent, juste pour se la jouer à qui a la plus grosse (version tongue) avec Chrome. roll
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

18012

Firefox est disponible pour des test 3 mois avant sa sortie. Mozilla ne jouent pas a qui a la plus grosse avec Google, il fait juste des sorties périodiques toutes les 6 semaines. Comme Google fait de même, il ne le rattraperont jamais.

Si ce mode de fonctionnement ne convient pas à Fedora, il faut qu'ils passent aux ESR. Bien que Mozilla ne le conseille pas pour le grand public, c'est exactement ce que tu veux.
avatar

18013

Ouais bah la dernière version pour Android est une calamité...
avatar

18014

En tout cas, le correctif pour le correctif est sorti (version 16.0.1) et déjà stable dans Fedora 16, 17 et 18.
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

18015

Ouais bah ça n'arrange pas la stabilité pour Android sick
avatar

18016

à peine 24heures de tests ? ça a du être bien bâclé tout ça (en supposant qu'il y ait eu le moindre test avant de passer ça en "stable")
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

18017

Oui on se pose des questions sur leur procédure de release, ça fait pas sérieux.

18018

pencil
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

18019

Ou ils releasent vite et c'est pas sérieux, ou ils releasent pas vite et c'est pas sérieux. Et pour savoir pourquoi ça avait été releasé en stable, goto 10 posts plus haut. smile

18020

pencil A partir du moment ou il faut corriger une faille de sécurité connue, il faut aller vite. Vu qu'il s'agit de corriger seulement un bug, ce n'est pas surprenant que ça puisse être fait si vite.
avatar

18021

Oui mais regardes le coté marketting : "preum's" cheeky
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

18022

Quel coté marketing? Il y a une faille de sécurité grave, il faut juste la corriger au plus vite, ça n'à rien de marketing, c'est juste du bon sens.
avatar

18023

Pour la 16.0.1, ok, mais pour la 16.0.0 ?
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

18024

Erreur de Mozilla, comme expliqué la page précédente.

18025

Pourquoi la 16.0.0 serait marketing?
avatar

18026

18027

mouais, j'ai un blobe terrestre qui fait pareil cheeky
avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca

18028

Ben justement, c'est le même principe, mais fallait penser à l'adapter au cube de Portal cheeky
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

18029

vince (./18016) :
à peine 24heures de tests ? ça a du être bien bâclé tout ça (en supposant qu'il y ait eu le moindre test avant de passer ça en "stable")

Régression de sécurité grave, et pas grand chose n'a changé depuis la 16.0.0 qui était déjà stable.

Une mise à jour de Fedora peut être déclarée stable s'il y a au moins 1 testeur pour les paquetages non-critiques, 2 pour les paquetages critiques qui donnent leur OK. Le temps n'intervient que s'il n'y a pas de retours de testeurs (dans ce cas, ce sont 7 jours minimum pour les paquetages non-critiques, 14 pour les paquetages critiques).
avatar
Mes news pour calculatrices TI: Ti-Gen
Mes projets PC pour calculatrices TI: TIGCC, CalcForge (CalcForgeLP, Emu-TIGCC)
Mes chans IRC: #tigcc et #inspired sur irc.freequest.net (UTF-8)

Liberté, Égalité, Fraternité

18030

avatar
Webmaster du site Ti-FRv3 (et aussi de DevLynx)
Si moins de monde enculait le système, alors celui ci aurait plus de mal à nous sortir de si grosses merdes !
"L'erreur humaine est humaine"©Nil (2006) // topics/6238-moved-jamais-jaurais-pense-faire-ca