Segurança, atualizações e muito mais – Oh Meu!

De Stew Bento (também conhecido como: stewb)

Se você estiver usando a Mageia 1, você pode ter se perguntado onde estão todas as atualizações. É habitual obter a maioria dos pacotes atualizados no primeiro mês ou de uma nova distribuição para corrigir bugs e problemas de segurança. Não se preocupe, temos trabalhado nisso também.

Como uma nova organização, e uma comunidade conduzido uma, primeiro tivemos que trabalhar como fazer as atualizações. Enquanto alguns de nós têm experiência de vidas anteriores, não estavamos totalmente satisfeitos com o processo antigo e queriamos ter certeza que nossa nova comunidade de usuários e empacotadores estejam por dentro de como vamos fazer as coisas.

Então, após discussão e alguns trabalhos nos bastidores para a mecânica de emissão de uma atualização, temos agora um processo onde a equipe de segurança, a equipe de QA, e o mantenedor do pacote vão trabalhar todos juntos para construir, testar e publicar novas atualizações. Se você usa o MySQL, você deve ter visto a atualização aparecer pela primeira vez nos últimos dias e mais estão para vir. Políticas de gestão do processo foram adicionadas em nosso wiki, e como nós ainda trabalhamos com os primeiros poucos pacotes estamos refinando e documentando o processo mais profundamente.
Para Mageia 1, temos uma exceção especial para atualizações. Os chamados pacotes “desaparecidos” que não faziam parte da Mageia 1, mas estão em nossa distribuição irmã, pode ser publicado como uma atualização, em vez de um backport, desde que passem pelo processo de QA.

Ei, e quanto aos Backports?

Nós não esquecemos backports também, mas não podemos fazer tudo de uma vez :). As discussões começaram há pouco na lista de e-mail de desenvolvimento sobre a forma como vamos lidar com backports. Às vezes repositórios backport tem uma certa má reputação, e queremos um processo elegante e política que evite ser taxado como “não usem aqueles”. Se você quer se envolver em opinar como eles vão trabalhar, por favor assine a lista de e-mail e dê voz a sua opinião.

Um bom resumo das discussões da comunidade

Como você pode ajudar

Queremos ser sempre a melhor distribuição para os nossos usuários, mas precisamos da sua ajuda. Usamos Bugzilla como nossa ferramenta de rastreamento de pacotes para o trabalho através do processo de atualização. Se você encontrar um bug ou conhece um problema de segurança, abra um bug (depois de verificar se o mesmo já não foi aberto) no bugzilla. Quanto mais concisa for a informação que você fornecer no bug (patches, links para correções ou discussões sobre a questão), mais rapidamente um de nossos empacotadores será capaz de emitir um pacote atualizado para a equipe de QA testar para que você possa obter a correção.

Obrigado pela sua paciência e apoio

Sabemos que alguns de vocês tem perguntado sobre atualizações e nós não esquecemos. Gostaríamos de pensar que corrigimos um monte de erros antes de laançar a Mageia 1, mas sempre há um pouco mais a fazer. Agora que o processo está no local para atualizações esperamos fornecer correções em tempo hábil.

(texto escrito em inglês por stewb, postado por ennael e traduzido por Adjamilton Júnior)

Esta entrada foi publicada em Sem categoria. ligação permanente.

Os comentários estão fechados