[devel] zed is alive, baby, for now
Sergey Bolshakov
sbolshakov на altlinux.ru
Пн Июн 23 15:22:04 MSK 2025
>>>>> "Anton" == Anton Farygin <rider-SLA8ab5CrdUvJsYlp49lxw на public.gmane.org> writes:
> On 6/20/25 18:27, Sergey Bolshakov wrote:
>> Это minimum minimorum, невыполнение которого квалифицируется
>> как critical bug с известными последствиями (какими ? тут,
>> похоже, тоже пробел).
> firefox молча и без предупреждений качает libgmpopenh264.so
> и так уже очень давно.
Да, как и давно известно, что можно/нужно предпринять, чтобы
такого с ним не происходило.
По формальным признакам такое поведение -- это security treat,
"дыра в безопасности", которому в нашей BugSeverityPolicy
соответствует высший уровень blocker.
Повторю, согласно нашей же policy, я мог бы повесить на zed,
который формально ничем не отличим от ботнета, blocker и
добиваться его удаления.
Именно поэтому я ещё раз призываю сопровождающих таких
пакетов не дожидаться такого исхода, а включиться
в обсуждение.
--
Подробная информация о списке рассылки Devel