staging.inyokaproject.org

Ort zum Melden von in den offiziellen Paketquellen liegender veralteter Softwareversionen

Status: Ungelöst | Ubuntu-Version: Ubuntu 12.04 (Precise Pangolin)
Antworten |

Grand-Duc

Avatar von Grand-Duc

Anmeldungsdatum:
11. Juli 2009

Beiträge: Zähle...

Hallo!

Wo und wie meldet man, wenn einem aufgefallen ist, dass eine Softwareversion aus den offiziellen Paketquellen veraltet ist, in meinem Beispiel sogar nicht mehr vom Anbieter supported wird?

Per Paketmanager sieht man in den offiziellen Quellen nämlich Lazarus in der 2,5 Jahre alten Version 0.9.30.2-2, allerdings ist seit dem 04.03.2014 Lazarus 1.2 die letzte stabile Version, vgl. die Versionstabelle in der Wikipedia.

Mir ist so, als hätte ich irgendwo mal eine Stelle zum Melden von "Needs repackaging"-Bugs gefunden, ich weiß aber nicht mehr wo. Wer hat Tipps?

Grüße, Grand-Duc

tomtomtom Team-Icon

Supporter
Avatar von tomtomtom

Anmeldungsdatum:
22. August 2008

Beiträge: 55572

Grand-Duc schrieb:

Wo und wie meldet man, wenn einem aufgefallen ist, dass eine Softwareversion aus den offiziellen Paketquellen veraltet ist, in meinem Beispiel sogar nicht mehr vom Anbieter supported wird?

▶ Fehler melden

Per Paketmanager sieht man in den offiziellen Quellen nämlich Lazarus in der 2,5 Jahre alten Version 0.9.30.2-2, allerdings ist seit dem 04.03.2014 Lazarus 1.2 die letzte stabile Version, vgl. die Versionstabelle in der Wikipedia.

Du möchtest dich vielleicht mal mit der Update-Politik der von dir genannten Distribution auseinandersetzen...

Grand-Duc

(Themenstarter)
Avatar von Grand-Duc

Anmeldungsdatum:
11. Juli 2009

Beiträge: Zähle...

Bei dieser Update-Politik zu Anwendungssoftware gucken dann die Nutzer, die nur die LTS-Versionen nutzen wollen, ja ganz schön in die Röhre oder werden zur Nutzung händisch eingetragener Paketquellen gezwungen... Und in Fehler melden (und auch Launchpad) steht nichts zu veralteten Paketen, sonst hätte ich ja nicht nachgefragt.

Grüße, Grand-Duc

tomtomtom Team-Icon

Supporter
Avatar von tomtomtom

Anmeldungsdatum:
22. August 2008

Beiträge: 55572

Grand-Duc schrieb:

Bei dieser Update-Politik zu Anwendungssoftware gucken dann die Nutzer, die nur die LTS-Versionen nutzen wollen, ja ganz schön in die Röhre oder werden zur Nutzung händisch eingetragener Paketquellen gezwungen...

"Gezwungen" wird man zu gar nichts.

Man sollte sich aber schon vor der Installation eines Systems selbst damit befassen, wie dieses unterstützt wird. Die Update-Politik ist jetzt nicht gerade ein Geheimnis und wird seit 10 Jahren so gehandhabt.

Und in Fehler melden (und auch Launchpad) steht nichts zu veralteten Paketen, sonst hätte ich ja nicht nachgefragt.

Wirst du auch nicht finden, weil es schlichtweg kein "Fehler" ist. Es ist aber die einzige Möglichkeit, den Entwicklern deiner Meinung fehlerhafte Pakete mitzuteilen, denn genau dafür ist http://bugs.launchpad.net da.

Papamatti

Anmeldungsdatum:
13. September 2007

Beiträge: Zähle...

Haaaaaaalllloooooooo 😬

Also ich Zitiere mal hier: ( SecurityTeam/FAQ)

What software is officially supported by the Ubuntu Security team?

  • Ubuntu is currently divided into four components: main, restricted, universe and multiverse. Packages in main and restricted are supported by the Ubuntu Security team for the life of an Ubuntu release, while packages in universe and multiverse are supported by the Ubuntu community.

Für die Hauptkomponenten ist Canonical verantwortlich und für den Rest alle Anderen, bzw. Upstream - also Debian. "Man" ist also ein wenig abhängig davon, was in Debian Testing gerade so rumhängt und das Debian nicht sehr aktuell ist ist wohl bekannt. Also ich würde einen Security Bug melden (sofern vorhanden und die entsprechenden Paketbetreuer benachrichtigen. Wenn du Glück hast bewegt sich dann vielleicht Jemand. Aber ich denke es macht z.Zt mehr Sinn, wenn Du Deine Bemühungen in das kommende 14.04 LTS verlagerst, aber da ist es schon fast zu spät. Das müsste schon in der Alpha phase passieren.

Du kannst aber auch selbst nachschauen, zur Zeit liegt Lazarus in V1.0.10 in den Quellen: http://packages.ubuntu.com/trusty/lazarus

Allerdings ist es so, dass die Versionsnummern ggf. auch gar nicht verändert werden und trotzdem Sicherheitsupdates zurückportiert werden. Sieht man sehr schön am Linux-Kernel oder an den Java Paketen...

Du kannst aber auch den Sourcecode runterladen und in deinem Benutzerverzeichnis kompilieren. Dann brauchst du keine Root-Rechte und bist auf der (halbwegs) "sicheren" Seite (Keine ungewollten Veränderungen am System durch ein fremdes DEB-Paket).

JörnS Team-Icon

Anmeldungsdatum:
25. November 2010

Beiträge: 2107

Lazarus finde ich ein schönes Beispiel - Entwickler (und auch Hobbyprogrammierer, wie ich es zB auch bin) wollen grade sowas ja auch gerne "aktuell" haben. Und wenn selbst im unveröffentlichten Trusty eine Version vom 12. Juni 2013 drin ist, ist das nicht so optimal. Alleine letztes Jahr 4 Releases, davon wären zumindest 2 "nur" Fehlerkorrekturen. Sprich, zumindest Version 1.0.14 anstatt 1.0.10 könnte wirklich drin sein.

Und sowas wie VLC könnte meinetwegen auch gerne immer aktuell in den Repos liegen, wegen mir auch in den Backports. Macht Debian ja auch so. In wheezy-backports ist ein halbwegs aktuelles VLC, in precise-backports nicht.

verdooft

Anmeldungsdatum:
15. September 2012

Beiträge: 4450

Von Netbeans ist sogar in Trusty nur Version 7.0.1.

Mich stört's nicht, Anwendungen, bei denen ich auf Aktualität wert lege, manuell zu laden oder per PPA einzubinden. Besonders wenn die PPA/Downloads direkt von den Entwicklern bereitgestellt werden, vertraue ich so, als wären die Pakete in den offiziellen Quellen.

k1l

Avatar von k1l

Anmeldungsdatum:
22. September 2006

Beiträge: 1253

Ubuntu/Canonical sichert bei einer Basis an Programmen/Paketen Updates und Sicherheitspatches.

Dieses finde ich für ein kostenloses offenes Betriebssystem ausreichend. Um den Rest muss sich dann die Community kümmern; entweder in Form von Paketbetreuern, die weitere Updates einpflegen oder z.B. PPAs anbieten.

Hier schwinge ich sehr gerne die OSS-Keule: Wenn du willst, dass es gemacht wird: mach es selbst oder hilf mit, dass es gemacht wird! Also Bug/Request melden, Maintainer ansprechen ob sie Hilfe brauchen, etc.

Antworten |