Toy's Story
L'évènement du mois de juin est bien sûr la sortie de Sarge, la version 3.1 de Debian GNU/Linux [1]. Après 3 ans d'attente, les nouvelles versions sont les bienvenues ! La préparation de la nouvelle version (Etch) a démarré.
Plusieurs décisions ont été prises pour raccourcir le délai de sa sortie. Par exemple ne plus supporter les onze architectures actuelles (Motorola 68k, Sun SPARC, HP Alpha, Motorola/IBM PowerPC, Intel IA-32 et IA-64, HP PA-RISC, MIPS, ARM et IBM S/390).
Il se trouve que plusieurs failles ont été découvertes dans différents logiciels (dont sudo et Spamassassin). Les mises à jour de sécurité tardant à arriver pour Sarge, une discussion intéressante [2] a permis de mettre en évidence une des faiblesses des logiciels libres : le bénévolat. En effet la personne principalement responsable de l'intégration des patches de sécurité étant occupée par ailleurs, tout le processus s'est retrouvé bloqué. Cela a aussi montré une des forces des logiciels libres : le bénévolat ! Car le processus d'intégration des patches a été analysé de façon transparente et plusieurs volontaires se sont proposés pour aider.
En conclusion, si Woody vous suffit, attendez septembre ou même la fin du support sécurité de Woody. Sinon migrez en Sarge mais n'utilisez pas si possible les logiciels non encore patchés.
[1] http://www.us.debian.org/News/2005/20050606
[2] http://lists.debian.org/debian-security/2005/06/threads.html#00142



