Re: adoção de pacote

2007-02-23 Por tôpico Otavio Salvador
Rodrigo Tadeu Claro (rlinux) [EMAIL PROTECTED] writes:

  Bom, se eu for fazer o upload do pacote, o orig.tar.gz tem
 que bater como do upstream e especialmente para o etch eu aceito
 mudanças direto no código sem usar dpatch ou quilt (para este
 único upload), já que isso pode dar problemas pro time de segurança.

...

 Dúvida: por que o envio do mesmo para o etch teria problemas de segurança?

Eh que devido ao freeze do Etch, para um pacote ser aceito pelo RM
team, as mudancas tem que ser minimas. Caso voce mude de mudanca
direto no fonte para quilt|dpatch isso eh uma mudanca, positiva, mas
radical.

Um pacote desses nao seria aceito, nesse momento, para o Etch.

 O pacote quilt já não passou pelo período de congelamento necessário? Uma
 vez que ele vai para o próximo STABLE do Debian?

Sim, ele estah na stable e eh usado por varios pacotes importante,
inclusive todo o Xorg :-)

-- 
O T A V I OS A L V A D O R
-
 E-mail: [EMAIL PROTECTED]  UIN: 5906116
 GNU/Linux User: 239058 GPG ID: 49A5F855
 Home Page: http://otavio.ossystems.com.br
-
Microsoft sells you Windows ... Linux gives
 you the whole house.



Re: adoção de pacote

2007-02-23 Por tôpico Herbert P Fortes Neto
On Thu, 22 Feb 2007 14:21:36 -0300 (BRT)
Rodrigo Tadeu Claro (rlinux) [EMAIL PROTECTED] wrote:


 Heheh, no começo ele dah um pouco de trabalho, mas depois que acostuma
 fica fácil.

   Não lembro a mensagem de erro exata, mas já aconteceu
  dele encrencar com o arquivo. Alguma coisa que ele
  confere. Talvez um mal uso.

 Pode ser!

   Vou ver o quilt.

 Eu tenho um outro pacote com este quilt também mas, ainda prefiro o dpatch.

 Qualquer dúvida poste aqui, o que eu puder ajudar, conte comigo.


 Olá

 Foi através de você que ouvi falar do dpatch pela
primeira vez. Assim como as opções a serem usadas
com o lintian e o linda. Tenho a mensagem guardada.
Date: Fri, 30 Sep 2005 08:01:31 -0300 (BRT)


 []

--
Herbert Parentes Fortes Neto (hpfn)
Linux user number 416100
0x9834F79E -- http://pgp.mit.edu/



pgp4SmIhxkVZe.pgp
Description: PGP signature


Re: adoção de pacote

2007-02-23 Por tôpico Herbert P Fortes Neto

   Bom, se eu for fazer o upload do pacote, o orig.tar.gz tem
 que bater como do upstream e especialmente para o etch eu aceito
 mudanças direto no código sem usar dpatch ou quilt (para este
 único upload), já que isso pode dar problemas pro time de segurança.

   Pro Lenny você vai ter que adotar algo pra gerenciar os
 patches que você quer introduzir, especialmente por causa do aparente
 estado do upstream.

 Ok, ficarei com o dpatch por já ter usado.


 []

--
Herbert Parentes Fortes Neto (hpfn)
Linux user number 416100
0x9834F79E -- http://pgp.mit.edu/



pgphwep5mGOge.pgp
Description: PGP signature


Re: adoção de pacote

2007-02-23 Por tôpico Felipe Augusto van de Wiel (faw)
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

On 02/23/2007 07:49 AM, Rodrigo Tadeu Claro (rlinux) wrote:
 Felipe Augusto van de Wiel (faw) disse:
[...]
  Bom, se eu for fazer o upload do pacote, o orig.tar.gz tem
 que bater como do upstream e especialmente para o etch eu aceito
 mudanças direto no código sem usar dpatch ou quilt (para este
 único upload), já que isso pode dar problemas pro time de segurança.
 
 Não entendi! Estou terminando a revisão de um pacote que postei um ITA e
 que usa o quilt, apesar de preferir a clareza do dpatch.
 
 Não tenho a intenção de mudar o quilt deste pacote que já o utiliza a
 muito tempo, em tempo, tenho a chance de aprender algo novo.
 
 Dúvida: por que o envio do mesmo para o etch teria problemas de segurança?

Veja, acho que não fui claro, além do que o Otavio já
comentou, não é obrigatório que você use dpatch ou quilt, você
pode fazer mudanças que só vão aparecer no diff.gz, ou seja, se
olhar o source do pacote não vai ter patches bem separados.

O Time de Segurança já disse em algumas threads que os
sistemas de patches (seja quilt ou dpatch) ajudam eles a fazer
atualizações de segurança quando o mantenedor demora pra responder.

Então o que eu quis dizer foi que eu aceitaria mudanças
direto no código fonte, sem usar um sistema de gerenciamento de
patches para que este upload entre no Etch; e que não usar um
sistema de gerenciamento de patches é visto como uma má prática
de manutenção de pacotes.


 O pacote quilt já não passou pelo período de congelamento necessário? Uma
 vez que ele vai para o próximo STABLE do Debian?

Hmmm, não tem nenhuma relação com o período de congelamento,
e lembre-se, a qualquer momento um bug RC pode ser reportado e o
quilt pode ter que ser removido do etch, ou passar pelo sid novamente
pra entrar no etch. ;)


Abraço,

- --
Felipe Augusto van de Wiel (faw)
Debian. Freedom to code. Code to freedom!
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFF31RFCjAO0JDlykYRAonJAKCpQavuRatdgoqGlCAoc+ILXwdKKQCcCDAT
IsVdD/fKWyqCrqTB88r2MaE=
=C8vL
-END PGP SIGNATURE-


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]