<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=KOI8-R">
</head>
<body text="#000000" bgcolor="#999999">
<br>
<br>
<div class="moz-cite-prefix">26.11.2019 17:10, Anton Farygin пишет:<br>
</div>
<blockquote type="cite"
cite="mid:451304e0-3b46-6314-7e13-dd07ad575682@basealt.ru">On
26.11.2019 17:08, Anton Farygin wrote:
<br>
<blockquote type="cite">On 26.11.2019 16:56, Leonid Krivoshein
wrote:
<br>
<blockquote type="cite">
<br>
<br>
26.11.2019 15:46, <a class="moz-txt-link-abbreviated" href="mailto:mikhailnov@altlinux.org">mikhailnov@altlinux.org</a> пишет:
<br>
<blockquote type="cite">26.11.2019 13:57, Leonid Krivoshein
пишет:
<br>
<blockquote type="cite">
<br>
Это понятно. Вопрос-то был в определении того, что стоит
проверить.
<br>
Вообще, просили обновить версию в p8.
<br>
Для c8/c8.1, вероятно, именно так и стоило бы поступить:
поднять до 3.2.13.
<br>
Но для p8 хотелось бы рискнуть поднять побольше -- взял из
p9 последнюю версию.
<br>
</blockquote>
<br>
Вопрос довольно странный, при таком большом поднятии версии
в _стабильном_ бранче надо прочитать все changelog-и между
версиями и, если они недостаточно подробные, изучить
коммиты, а затем собрать новую версию, откатив какие-либо
ломающие совместимость правки и/или задействовать сборочные
опции, улучшающие совместимость, при наличии таковых. При
обновлении systemd с 230 до 243 в rosa2016.1 это заняло
несколько недель. Риск странный. Раз вы не знакомы с redis,
как ни крутите, не придумаете всё, что можно проверить. А
для продакшена такое внезапное обновление будет неприятным
сюрпризом. Но я не знаком с redis, может, там просто за
цифрами в версии гонятся.
<br>
<br>
Не знаю, как в Альте принято, но делать рассинхрон
сертифицированных и обычных веток тоже весьма странно.
<br>
<br>
</blockquote>
<br>
Вы говорите всё совершенно верно, так и стоило поступить, но
даже ахнуть не успел, Обнинск очень оперативно сработал, пакет
может попасть в p8 в любой момент. Вот что бывает, когда
берусь за нетипичные для меня задачи. А у нас принято -- кто
сломал, тот потом и чинит.
<br>
<br>
</blockquote>
Можно тормознуть, это же не проблема. Но раз их тесты регрессий
не выявили, то...
<br>
</blockquote>
И да, я смотрю на оперативный город в окно и поражаюсь его
оперативности.
<br>
<br>
При чём тут город....
<br>
<br>
</blockquote>
<br>
В любом случае я закрыл "два" CVE, хотя версия в p8 у нас настолько
древняя, что одного CVE там ЕЩЁ нет!<br>
Так что моё изменение в любом случае некорректное. Спасибо, что
притормозили! :-)<br>
grenka@ сейчас собрал, как надо...<br>
<br>
<br>
<pre class="moz-signature" cols="72">--
Best regards,
Leonid Krivoshein.</pre>
</body>
</html>