12 января 2016 г., 17:56 пользователь Andrey Melnikoff <temnota+n...@kmv.ru> написал: > Max Dmitrichenko <dmitr...@gmail.com> wrote: > И патчи для CVEшек как-бы беруться от производителя, а не пишутся > маинтайнерами (но не для случая - мы тут > забакпортили фичу с багой, теперь надо багфикс на багу бакпортить).
Щито?!! Производителю делать больше нечего, как изучать версии пакетов, которые используются в тысячах дистрибутивов, дабы сделать фикс для каждой? Для какой-нить пижни типа OpenSSL или ядра с версией LTS, может быть, это и так. Но в общем случае всем начхать на то, какой древней версией пакета foobar запаслись в редхате или в дебиане. Даже не посмотрят на то, фиксить или нет. И это всё ложиться на плечи мейнтейнера. -- With best regards Max Dmitrichenko