[devel] girar security

Денис Смирнов =?iso-8859-1?q?mithraen_=CE=C1_altlinux=2Eru?=
Сб Фев 7 21:08:10 MSK 2009


On Sat, Feb 07, 2009 at 03:42:21PM +0300, Dmitry V. Levin wrote:

>> Я это и имею в виду. В некоторых случаях публикация результата -- плохо.
>> Я правильно понимаю что в таких случаях следует делать git push и build
>> только в тот момент когда информация становится открытой?
DVL> Правильно.

Спасибо.

>> Предоставить пользователям бинарники до опубликование патча получается невозможно.
DVL> Если эти файлы нужны для тестирования, то их можно предоставить
DVL> по другим каналам.

Это я понимаю. Меня интересовала следующая ситуация -- возможность
предоставить пользователям бинарник в момент 1, а уже через некоторое
время предоставить исходник, патч, и т.д. Насколько я понимаю время между
этими двумя моментами может быть заметным (и должно быть достаточным для
того чтобы пользователи могли обновиться до того как масса script kiddies
пойдут играться эксплойтом).

-- 
С уважением, Денис

http://freesource.info
----------------------------------------------------------------------------
-------------- next part --------------
A non-text attachment was scrubbed...
Name: not available
Type: application/pgp-signature
Size: 197 bytes
Desc: Digital signature
URL: <http://lists.altlinux.org/pipermail/devel/attachments/20090207/cd4482a6/attachment.bin>


Подробная информация о списке рассылки Devel