LINUX.ORG.RU

История изменений

Исправление Pinkbyte, (текущая версия) :

Если уязвимость касается софта, то править должны авторы софта, а не майнтейнер дистрибутива.

При чём здесь уязвимость например в Qt для автора KDE? А вот мэйнтэйнер, который ложит дырявую версию Qt для KDE(т.к. единой системной нет) виноват столько раз, сколько он ее ложит в образ дистрибутива, развернутый на машине у одного пользователя.

В случае традиционных дистров - фикс нужно наложить 1 раз и распространить. В случае GoboLinux как я понимаю придётся перебрать газиллион пакетов, не? Тут такие же недостатки как и со статической линковкой.

Или версии библиотек - тоже симлинками разруливаются? Тогда я не понимаю, в чём профит, в условия наличия soname

Исходная версия Pinkbyte, :

Если уязвимость касается софта, то править должны авторы софта, а не майнтейнер дистрибутива.

При чём здесь уязвимость например в Qt для автора KDE? А вот мэйнтэйнер, который ложит дырявую версию Qt для KDE(т.к. единой системной нет) виноват столько раз, сколько он ее ложит в образ дистрибутива, развернутый на машине у одного пользователя.

В случае традиционных дистров - фикс нужно наложить 1 раз и распространить. В случае GoboLinux как я понимаю придётся перебрать газиллион пакетов, не? Тут такие же недостатки как и со статической линковкой.