-
Wie muss ich diese Aussage...
Autor: Gunslinger Gary 06.07.23 - 14:39
... interpretieren?
> "Angesichts der Komplexität des Fehlers dauerte es fast zwei Wochen, um eine Reihe von Patches zu entwickeln, die auf Zustimmung stießen", [...]
Zustimmung? Das Stopfen der Lücke wird sicher erste Priorität sein. Ging es hier um die unterschiedlichen Distributionen und deren Maintainer, die möglichst wenig in Mitleidenschaft gezogen werden sollen?
Verifizierter Top 500 Poster!
Signatur von quineloe geklaut! -
Re: Wie muss ich diese Aussage...
Autor: Astorek86 06.07.23 - 15:43
Aus dem Kontext gehe ich davon aus, dass man sicherstellen wollte, dass der Patch auch vollständig wirksam ist. Was passiert, wenn man eine Fehlerbehebung nur "mal eben schnell-schnell" nachbessert, durfte z.B. Microsoft vor einiger Zeit mit ihrem Druckersystem erfahren... (wie oft wurde das nachgepatcht? Drei Patchdays in Folge? Und währenddessen durften sich Admins jedesmal mit neueren Druckertreibern herumschlagen, weil vorherige Treiber von betroffenen Modellen nicht mehr funktionieren wollten...)
-
Re: Wie muss ich diese Aussage...
Autor: gadthrawn 06.07.23 - 16:12
Gunslinger Gary schrieb:
--------------------------------------------------------------------------------
> ... interpretieren?
>
> > "Angesichts der Komplexität des Fehlers dauerte es fast zwei Wochen, um
> eine Reihe von Patches zu entwickeln, die auf Zustimmung stießen", [...]
>
> Zustimmung? Das Stopfen der Lücke wird sicher erste Priorität sein. Ging es
> hier um die unterschiedlichen Distributionen und deren Maintainer, die
> möglichst wenig in Mitleidenschaft gezogen werden sollen?
Grobe Zusammenfassung eines alten Torvald Zitats: Leute die sich um Sicherheit kümmern sind Affen. Das im Vordergrund was läuft ist wichtiger. -
Re: Wie muss ich diese Aussage...
Autor: Nightdive 06.07.23 - 16:38
Gunslinger Gary schrieb:
--------------------------------------------------------------------------------
> ... interpretieren?
>
> > "Angesichts der Komplexität des Fehlers dauerte es fast zwei Wochen, um
> eine Reihe von Patches zu entwickeln, die auf Zustimmung stießen", [...]
>
> Zustimmung? Das Stopfen der Lücke wird sicher erste Priorität sein. Ging es
> hier um die unterschiedlichen Distributionen und deren Maintainer, die
> möglichst wenig in Mitleidenschaft gezogen werden sollen?
Ein Patch muss nicht nur die Lücke sicher schließen sondern darf auch keine neuen Bugs an anderer Stelle erzeugen (müssen keine Sicherheitslücken sein), die Performance darf möglichst nicht beeinträchtigt werden und muss auch noch akzeptable allgemeine Codequalität haben.
Wieso sollten andere Distributionen in Mitleidenschaft gezogen werden wenn es hier anscheinend keine externen Schnittstellen betrifft sondern nur etwas Kernelinternes ? -
Re: Wie muss ich diese Aussage...
Autor: der_wahre_hannes 06.07.23 - 18:58
Gunslinger Gary schrieb:
--------------------------------------------------------------------------------
> ... interpretieren?
>
> > "Angesichts der Komplexität des Fehlers dauerte es fast zwei Wochen, um
> eine Reihe von Patches zu entwickeln, die auf Zustimmung stießen", [...]
>
> Zustimmung?
Ja, auch Patches, die Sicherheitslücken schließen, wollen geprüft werden.
Anti-Auto-Hetzender Egomane und einer der Gründe, warum Autohasser und Klimakleber kein Verständnis in der Bevölkerung finden. Nur dass ihr Bescheid wisst. -
Re: Wie muss ich diese Aussage...
Autor: gadthrawn 07.07.23 - 07:33
Nightdive schrieb:
--------------------------------------------------------------------------------
>> Ein Patch muss nicht nur die Lücke sicher schließen sondern darf auch keine
> neuen Bugs an anderer Stelle erzeugen (müssen keine Sicherheitslücken
> sein), die Performance darf möglichst nicht beeinträchtigt werden und muss
> auch noch akzeptable allgemeine Codequalität haben.
Gerade das mit Performance ist ein blödes Argument.
Abgesehen davon ... Das da gepatcht werden musste war ja klar. In der Zeit der Patchentwicklung (genauer 3 Tage vor Behebung oder 5 Tage vor Einbau in die 6.4.1) wurden aber nochmal neue Kernel veröffentlicht.



