Pagina 1 di 1

Aggiornamenti di sicurezza

Inviato: mar mag 05, 2015 23:50
da lablinux
Ma l'aggiornamento è di nuovo fermo?

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 9:04
da conraid
Quale aggiornamento?

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 9:12
da lablinux
I vari aggiornamenti di sicurezza. C'è stato un blocco di circa un mese, e ora sono passate un paio di settimane senza aggiornamenti.
http://www.slackware.com/security/list.php?l=slackware-security&y=2015

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 9:16
da conraid
Ah non so, ma Pat ed il team li vedo attivi, quindi penso sia perché non ci sono avvisi rilevanti secondo loro o stanno studiando patch.

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 9:20
da lablinux
(... o stanno per rilasciare la nuova versione ...)

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 9:25
da conraid
Ma se ci fosse un problema di sicurezza con patch penso, e spero, che, almeno per le vecchie release stabili supportate, sia rilasciato subito, anche se la current fosse in procinto di diventare stabile.

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 9:36
da lablinux
mica tanto... http://www.slacky.eu/forum/viewtopic.php?f=1&t=38308&p=342118&hilit=aggiornamento#p342027
per sistemare current (questo ho capito) ha tralasciato l'aggiornamento del ramo stabile (14.1), facendo "agitare" chi usa la slackware come server.

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 9:45
da conraid
Ma la domanda principale è "ci sono bug di sicurezza, con patch rilasciate, che ritardano ad essere inclusi?". Perché altrimenti tutto rientra nella discrezionalità di Pat, è il pregio ed il limite di Slackware purtroppo.

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 9:56
da lablinux
Ci sono diversi bug dal 22 ad oggi*, ma non capisco la gravità e la release del software "compromesso"

* varie distro
https://access.redhat.com/security/cve/
https://security-tracker.debian.org/tracker/status/release/stable
https://wiki.archlinux.org/index.php/CVE#Procedure

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 10:22
da conraid
La maggior parte è di software non incluso in slackware, altri son già corretti, alcuni ancora no in effetti, ma non vedo criticità "alta" non corretta.
Poi su quanto possa incidere o meno anche io non riesco a capirlo bene.

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 10:29
da ponce

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 11:30
da lablinux
@ponce - ebbene si mi hai scoperto, sono un dipendente Canonical :)

Scherzi a parte, 1° non sono il tipo, 2°a che pro screditare Slackware?

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 11:43
da ponce
mi riferivo solo al fatto che non mi sembra che questo genere di osservazioni siano basate su dati oggettivi ma solo su impressioni (un po' come il topic di qualche tempo fa), ma non voglio insistere e mi cheto.

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 11:50
da lablinux
Allora hai ragione. E' proprio una mia impressione, nel senso che non ho le conoscenze per capire se le patch tardano ad arrivare o meno. Ma non era mia intenzione screditare slackware e il lavoro del gruppo sicurezza.
Non avevo considerato questo aspetto, se pensi sia il caso elimina la discussione.

Re: Aggiornamenti di sicurezza

Inviato: mer mag 06, 2015 12:01
da ponce
lablinux ha scritto:se pensi sia il caso elimina la discussione.

eh? a parte che non posso, ma non mi sembra proprio il caso.
come dicono nei film: "puoi dire qualunque cosa pensi, amico! l'America e' un paese libero!" ;)