[devel] zed is alive, baby, for now

Sergey Bolshakov sbolshakov на altlinux.ru
Пн Июн 23 15:22:04 MSK 2025


>>>>> "Anton" == Anton Farygin <rider-SLA8ab5CrdUvJsYlp49lxw на public.gmane.org> writes:

 > On 6/20/25 18:27, Sergey Bolshakov wrote:
 >> Это minimum minimorum, невыполнение которого квалифицируется
 >> как critical bug с известными последствиями (какими ? тут,
 >> похоже, тоже пробел).

 > firefox молча и без предупреждений качает libgmpopenh264.so
 >  и так уже очень давно.

Да, как и давно известно, что можно/нужно предпринять, чтобы
такого с ним не происходило.
По формальным признакам такое поведение -- это security treat,
"дыра в безопасности", которому в нашей BugSeverityPolicy
соответствует высший уровень blocker.

Повторю, согласно нашей же policy, я мог бы повесить на zed,
который формально ничем не отличим от ботнета, blocker и
добиваться его удаления.

Именно поэтому я ещё раз призываю сопровождающих таких
пакетов не дожидаться такого исхода, а включиться
в обсуждение.

-- 


Подробная информация о списке рассылки Devel