Author Topic: OpenBSD 6.1  (Read 1745 times)

Oko

  • Administrator
  • Hero Member
  • *****
  • Posts: 990
Re: OpenBSD 6.1
« Reply #15 on: May 06, 2017, 02:28:08 am »
Uzgred, https://stable.mtier.org/ je izbacio signature za 6.1, ali mi pkg_add -u azurira samo curl, graphite2 i icu4c, a ne i ostale outdated ports, medju kojima je i firefox, Ali, to je vec za novu temu i podsetnik za following ~stable, kojim se bakcem vec nekoliko sati.
M:Tier ne radi back porting svih zastarelih paketa. Oni samo back port-uju na OpenBSD patched granu one pakete koji imaju znacajne sigurnosne probleme i koji su cesto korisceni u industriji. Taj prokelti curl je dependency za collectd koji koristim za remote telemetry na serverima. Koliko univerziteta/instituta/firmi koristi OpenBSD da bi Firefox bio tako bitan? Firefox na OpenBSD patched je jednu verziju iza verzije u port-ovima

Code: [Select]
predrag@oko$ pkg_info firefox-esr
Information for inst:firefox-esr-52.0.2

Dok je u portovima firefox-esr-52.1.0.

Ako pratis stable onda je syspatch i ovo sa M:Tier potpuno beznacajno/beskorisno za tebe. OpenBSD stable znaci da vuces source sa CVS servera i sam build-ujes kernel i userland

https://www.openbsd.org/stable.html

Onda lepo update-ujes porte koriscenje CVS pa ako je Firefox back portovan na stable ti ga build-ujes. Ako nije onda bump-nes verziju u Makefile i molis boga da se build-uje. Nemam vremena da se zamlacujem time ali mislim da firefox-esr-52.1.0 verovatno nije tesko komapjlirati na stable. I na poslu a i kod kuce pratim patched granu.
« Last Edit: May 06, 2017, 02:31:47 am by Oko »

Oko

  • Administrator
  • Hero Member
  • *****
  • Posts: 990
Re: OpenBSD 6.1
« Reply #16 on: May 06, 2017, 02:43:00 am »
Nije u skladu sa "security by correctness". Trebalo je da izdaju novi patch, ili bar da oglase na zvanicnoj stranici izmenu verzije starih. Imaju minus od mene.
Novi patch je izdat. Somine poput mene koje su se upecale na nekorektan patch moraju prvo da revert-uju patches znaci da vrate system uoriginalno 6.1 relase stanje a onda da primene syspatch koji ce povuci ovog puta ispravne patchove. Sta tu ima nejasno i nekorektno?