por
pobrecito hablador
el Martes, 15 Marzo de 2005, 09:01h
(#462860)
¿Como era aquello? ¿Las vulnerabilidades sólo se tapan, es decir, sólo sacan parches para la versión estable? ¿Y como se parchea una Sarge o SID? ¿O es al revés y las vulnerabilidades sólo se corrigen en Sarge o SID? Entonces, ¿es insegura la versión estable?
La estable tiene actualizaciones de seguridad hasta un año después de que salga la siguiente estable. Las actualizaciones de seguridad de Debian tratan de minimizar los bugs portando los parches a la versión que esté en Debian stable. Sólo en casos muy puntuales se cambia a una versión superior del programa.
Testing y Sid no tienen actualizaciones de seguridad porque no tiene sentido. En Sid entran los arreglos de seguridad y cambios de funcionalidad o versión rápidamente, pero en testing pueden tardar semanas. Testing es la distribución más insegura porque puedes tener un fallo de seguridad sin corregir por lo menos dos semanas, mientras que en Sid si el empaquetador es rápido puede estar de un día para otro.
Otra cosa es que al ser Sid y testing versiones inestables de una versión del paquete a otra pueda cambiar la funcionalidad de un programa dejándote con el culo al aire porque algo no funciona como esperabas o como lo hacia hasta ahora.
Los parches y la seguridad
(Puntos:0)Si, ando un poco perdido, no lo tengo claro...
Re:Los parches y la seguridad
(Puntos:4, Informativo)( http://helvete.escomposlinux.org/ )
Testing y Sid no tienen actualizaciones de seguridad porque no tiene sentido. En Sid entran los arreglos de seguridad y cambios de funcionalidad o versión rápidamente, pero en testing pueden tardar semanas. Testing es la distribución más insegura porque puedes tener un fallo de seguridad sin corregir por lo menos dos semanas, mientras que en Sid si el empaquetador es rápido puede estar de un día para otro.
Otra cosa es que al ser Sid y testing versiones inestables de una versión del paquete a otra pueda cambiar la funcionalidad de un programa dejándote con el culo al aire porque algo no funciona como esperabas o como lo hacia hasta ahora.