Sécurité, mises à jour et plus encore… – Oh, mon Dieu !

Rédigé en anglais par Stew Benedict (alias stewb).

Si vous utilisez Mageia 1, vous avez pu vous inquiéter de l’absence de mises à jour. D’habitude, quelques paquets sont toujours mis à jour dans le premier mois d’une nouvelle distribution pour corriger des bugs et régler des problèmes de sécurité. Ne vous inquiétez pas, nous avons également travaillé sur ce point.

Étant une nouvelle organisation, et dirigé par notre communauté, nous avons d’abord eu à travailler sur comment faire les mises à jour. Vu que certains d’entre nous avaient l’expérience de vies antérieures et que nous n’étions pas entièrement satisfaits du processus utilisé précédemment, nous voulions être certains que notre nouvelle communauté d’utilisateurs et de packageurs saurait comment nous travaillons.

Donc, après discussion et quelques travaux en coulisse sur les mécanismes de mise à disposition d’une mise à jour, nous avons désormais un processus au sein duquel l’équipe sécurité, l’équipe d’assurance-qualité et le mainteneur du paquet vont travailler ensemble pour construire, tester et mettre à disposition les nouvelles mises à jour. Si vous utilisez MySQL, vous devez avoir vu apparaître la première mise à jour ces derniers jours et un bon nombre sont dans les tuyaux. Les politiques à utiliser pour ce processus ont été ajoutées à notre wiki et, alors que nous terminons les tout premiers paquets, nous avons affiné le processus et complété la documentation. Pour Mageia 1, nous avons une exception spécifique aux mises à jour. Les paquets dits « manquants » qui ne faisaient pas partie de Mageia 1 mais sont présents dans notre distribution-soeur peuvent être mis à disposition comme une mise à jour plutôt que comme un rétroportage (backport), sous réserve qu’ils soient passés par l’étape de l’assurance-qualité.

Quoi de neuf concernant les rétroportages ?

Nous n’avons pas non plus oublié les rétroportages, mais nous ne pouvons pas tout faire en même temps :). Les discussions viennent de commencer sur la liste de diffusion des développeurs à propos de la façon de les gérer. Parfois, les dépôts backport ont une assez mauvaise réputation, et nous voulons créer un processus et une politique telles que nos rétroportages n’aient pas la réputation d’être « à ne pas utiliser ». Si vous souhaitez vous impliquer dans la création de ce processus, nous vous invitons à vous inscrire à la liste de diffusion et faire entendre votre opinion.

Un bref résumé des discussions communautaires.

Comment aider ?

Nous voulons être la meilleure distribution au monde pour nos utilisateurs, mais nous avons besoin de votre aide. Nous utilisons Bugzilla comme outil de suivi pour travailler sur les paquets lors du processus de mise à jour. Si vous découvrez un bug ou êtes informés d’une faille de sécurité, nous vous remercions d’ouvrir un bug (après avoir vérifié qu’il n’en existe pas déjà un) sur Bugzilla. Plus les informations que vous fournirez (patchs, liens vers une solution ou un débat sur le problème) seront concises, plus vite un de nos packageurs sera capable de proposer au processus d’assurance-qualité pour des tests le paquet mis à jour, et plus vite vous aurez le correctif.

Merci pour votre patience et votre travail

Nous savons que certains ont demandé des informations sur les mises à jour et nous ne les avons pas oubliés. Nous voulons croire que nous avons résolu un grand nombre de bugs avant la sortie de Mageia 1, mais il en existe toujours quelques-uns de plus que nous avons manqués. Maintenant que le processus est en place pour les mises à jour, nous espérons fournir des correctifs rapidement.

Cette entrée a été publiée dans Non classé. Vous pouvez la mettre en favoris avec ce permalien.

4 réponses à Sécurité, mises à jour et plus encore… – Oh, mon Dieu !

  1. Ping : Des nouvelles de Mageia. | ANDRE Ani et GNU/Linux

  2. goom dit :

    Même si je suis un peu à la bourre pour installer Mageia (mais je travaille à résoudre ce bug), j’aimerai quand même attirer l’attention sur quelques petits points. Tout d’abord c’est très bien d’écrire des politiques pour les rapports de bug (au moins on sait à quoi correspondent les différents critères, tout le monde va parler le même langage) ainsi que sur les mises à jour, cependant il ne faut pas oublier une particularité du logiciel libre qui est de proposer dans des mises à jour aussi bien des améliorations en terme de correction de bugs et des améliorations en fonctionnalité et ce dans une même mise à jour. Du coup ça me parait difficile de tenter de séparer les résolutions de bugs de l’ajout de fonctionnalités (enfin ça c’est de ma lorgnette d’utilisateur, peut être que pour des trucs de base ça se passe différemment).
    /me est parti installé Mageia en vrai (pas en virtuel)

  3. TuxMips dit :

    @Goom : ah quand même !!! Il était temps 😀
    Bon j’avoue : pour le moment seul le PC de mon épouse est passé sous Mageïa !
    En effet mon notebook est toujours sous Mandriva à cause du bug n° 1034 (cf le bugzilla)

  4. Deltapassion dit :

    Petit bug d’installation effectivement pour la version KDE. Erreur d’installation à partir de la session live avec un message d’erreur de copie des fichier sur la partition du disque dur choisie, installation réussie avec la session « installation » au lieu de la live, mais pas de démarrage depuis le grub. Enfin démarrage depuis le CD live en choisissant « amorçage à partir du disque dur » et téléchargement de certains fichiers automatique et depuis tout est OK. Beau travail dans l’ensemble, seul regret pas de contrôle d’affichage avec les touches « Fn » + « F4 » car j’utilise un mini notebook samsung NC10 avec un écran 22 pouces connecté sur la sortie DB25 (sortie vidéo externe) et peut être auront nous droit au menu live du mandriva 2011 …….