<html>
  <head>
    <meta http-equiv="Content-Type" content="text/html; charset=KOI8-R">
  </head>
  <body text="#000000" bgcolor="#999999">
    <br>
    <br>
    <div class="moz-cite-prefix">26.11.2019 17:10, Anton Farygin пишет:<br>
    </div>
    <blockquote type="cite"
      cite="mid:451304e0-3b46-6314-7e13-dd07ad575682@basealt.ru">On
      26.11.2019 17:08, Anton Farygin wrote:
      <br>
      <blockquote type="cite">On 26.11.2019 16:56, Leonid Krivoshein
        wrote:
        <br>
        <blockquote type="cite">
          <br>
          <br>
          26.11.2019 15:46, <a class="moz-txt-link-abbreviated" href="mailto:mikhailnov@altlinux.org">mikhailnov@altlinux.org</a> пишет:
          <br>
          <blockquote type="cite">26.11.2019 13:57, Leonid Krivoshein
            пишет:
            <br>
            <blockquote type="cite">
              <br>
              Это понятно. Вопрос-то был в определении того, что стоит
              проверить.
              <br>
              Вообще, просили обновить версию в p8.
              <br>
              Для c8/c8.1, вероятно, именно так и стоило бы поступить:
              поднять до 3.2.13.
              <br>
              Но для p8 хотелось бы рискнуть поднять побольше -- взял из
              p9 последнюю версию.
              <br>
            </blockquote>
            <br>
            Вопрос довольно странный, при таком большом поднятии версии
            в _стабильном_ бранче надо прочитать все changelog-и между
            версиями и, если они недостаточно подробные, изучить
            коммиты, а затем собрать новую версию, откатив какие-либо
            ломающие совместимость правки и/или задействовать сборочные
            опции, улучшающие совместимость, при наличии таковых. При
            обновлении systemd с 230 до 243 в rosa2016.1 это заняло
            несколько недель. Риск странный. Раз вы не знакомы с redis,
            как ни крутите, не придумаете всё, что можно проверить. А
            для продакшена такое внезапное обновление будет неприятным
            сюрпризом. Но я не знаком с redis, может, там просто за
            цифрами в версии гонятся.
            <br>
            <br>
            Не знаю, как в Альте принято, но делать рассинхрон
            сертифицированных и обычных веток тоже весьма странно.
            <br>
            <br>
          </blockquote>
          <br>
          Вы говорите всё совершенно верно, так и стоило поступить, но
          даже ахнуть не успел, Обнинск очень оперативно сработал, пакет
          может попасть в p8 в любой момент. Вот что бывает, когда
          берусь за нетипичные для меня задачи. А у нас принято -- кто
          сломал, тот потом и чинит.
          <br>
          <br>
        </blockquote>
        Можно тормознуть, это же не проблема. Но раз их тесты регрессий
        не выявили, то...
        <br>
      </blockquote>
      И да, я смотрю на оперативный город в окно и поражаюсь его
      оперативности.
      <br>
      <br>
      При чём тут город....
      <br>
      <br>
    </blockquote>
    <br>
    В любом случае я закрыл "два" CVE, хотя версия в p8 у нас настолько
    древняя, что одного CVE там ЕЩЁ нет!<br>
    Так что моё изменение в любом случае некорректное. Спасибо, что
    притормозили! :-)<br>
    grenka@ сейчас собрал, как надо...<br>
    <br>
    <br>
    <pre class="moz-signature" cols="72">-- 
Best regards,
Leonid Krivoshein.</pre>
  </body>
</html>