przeniesienie ti-dev-test -> ti-dev-main
Marcin Krol
hawk w pld-linux.org
Pon, 25 Lip 2011, 12:17:12 CEST
> hehehe :)
>
> ok, a teraz pytanie - o skalę paczowania 2.6.38, czy - paczujemy bugi
> które połatane były w 2.6.39? czy może tylko te które miały przypisane
> CVE do 2.6.38 (albo np gdy jest info że dziurawe wszystkie aż do
> 2.6.39.2)? Ograniczamy się do security bugów? No i ostatnie - kiedy
> wrzucamy pacze, czy w momencie jak zostanie przydzielony CVE ID, czy w
> momencie jak patch pojawi się w oficjalnym git kernela?
Patchujemy tylko security i bugi powodujące nieprawidłowe działanie. Nie
mergujemy nowości z innych wersji, sterowników itp. Patcha dodajemy
zaraz jak się pojawi z jednym ale: każdorazowa przebudowa kerneli i
paczek okołokernelowych to około jedna doba mielenia na builderach +
około 2-3 GB miejsca na FTP (o ile dobrze pamiętam). Jeżeli więc
wiadomo, że za kilka dni ma wyjść następny release kernela to czasem
warto poczekać. Jedynie rzeczy typu local root, remote root puszczamy ASAP.
Uwaga do kerneli bare - ilość patchy ograniczamy do tych naprawdę
niezbędnych i najczęściej używanych. Warunkiem dołożenia patcha jest
pełna gwarancja, że nie wpłynie negatywnie na stabilność tych kerneli (a
ta, przynajmniej u mnie jest bardzo wysoka).
M.
Więcej informacji o liście pld-titanium