Re: État de sécurité des navigateurs web

2013-03-15 Par sujet Jérôme
Le lundi 11 mars 2013 à 11:21 +0100, Sébastien NOBILI a écrit : > Plutôt que d'incriminer les mainteneurs, c'est plutôt la règle qui est > à > incriminer. La règle permet des exceptions, en cas de nécessité. Mais ça se fait moins simplement et il faut que ça soit justifié. -- Lisez la FAQ de la

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Vincent Lefevre
On 2013-03-13 14:30:08 +0100, j...@free.fr wrote: > On Wed, Mar 13, 2013 at 11:15:55AM +0100, Vincent Lefevre wrote: > > Non. Il marchait très bien jusqu'à la 10.x. Il y a donc eu une > > régression quelque part. > > As tu ouvert un rapport de bug ? Oui, pour Debian uniquement, car j'ai juste te

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet juke
On Wed, Mar 13, 2013 at 11:15:55AM +0100, Vincent Lefevre wrote: > Non. Il marchait très bien jusqu'à la 10.x. Il y a donc eu une > régression quelque part. As tu ouvert un rapport de bug ? -- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists Pour vou

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Vincent Lefevre
On 2013-03-13 11:02:35 +0100, Pascal Obry wrote: > Tu peux toujours utiliser la version expérimentale de icedove et > iceweasel. Je fais cela depuis pas mal de temps sans problème sur ma > box basée sur unstable. C'est ce que je fais (pour iceweasel). En fait, je suis passé à la version expériment

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Pascal Obry
Vincent, > Ici ce n'est pas vraiment d'avoir le dernier truc sorti, mais éviter > d'avoir une version trop ancienne, plus du tout supportée par upstream. > Surtout que même lorsqu'ils sortent une nouvelle version de Firefox, > il y a déjà eu des tests. Donc même le dernier Firefox peut être > con

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Vincent Lefevre
On 2013-03-13 11:12:38 +0100, Bzzz wrote: > On Wed, 13 Mar 2013 10:51:27 +0100 > Vincent Lefevre wrote: > > > C'est quoi les link widgets ? > > > > C'est une extension pour le support des éléments link. > > Un petit peu cavalier quand même de reprocher au team > central ce qui ne marche pas sur

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Bzzz
On Wed, 13 Mar 2013 10:51:27 +0100 Vincent Lefevre wrote: > > C'est quoi les link widgets ? > > C'est une extension pour le support des éléments link. Un petit peu cavalier quand même de reprocher au team central ce qui ne marche pas sur un _plugin_ NON développé par ce même team; un peu comme

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Vincent Lefevre
On 2013-03-12 21:06:04 +0100, maderios wrote: > Pour avoir testé une foultitude de distributions, je préfère quelques règles > rigides + fiabilité à une démarche qui consiste à vouloir absolument le > dernier truc sorti mais avec bugs garantis à la clé, tout en se faisant > passer pour une distribu

Re: État de sécurité des navigateurs web

2013-03-13 Par sujet Vincent Lefevre
On 2013-03-12 21:35:37 +0100, Gaëtan PERRIER wrote: > Le Tue, 12 Mar 2013 03:00:25 +0100 > Vincent Lefevre a écrit: > > > On 2013-03-12 00:41:17 +0100, Gaëtan PERRIER wrote: > > > Pourtant la version 19.0.2 d'Iceweasel (celle d'expérimental) fonctionne > > > très bien sur Wheezy et il y a un back

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Gaëtan PERRIER
Le Tue, 12 Mar 2013 03:00:25 +0100 Vincent Lefevre a écrit: > On 2013-03-12 00:41:17 +0100, Gaëtan PERRIER wrote: > > Pourtant la version 19.0.2 d'Iceweasel (celle d'expérimental) fonctionne > > très bien sur Wheezy et il y a un backport sur Squeeze ... > > à quelques régressions près... J'en no

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Gaëtan PERRIER
Le Tue, 12 Mar 2013 10:26:42 +0100 Sébastien NOBILI a écrit: > Le mardi 12 mars 2013 à 0:41, Gaëtan PERRIER a écrit : > > Pourtant la version 19.0.2 d'Iceweasel (celle d'expérimental) fonctionne > > très bien sur Wheezy et il y a un backport sur Squeeze ... > > Donc mettre la 17ESR dans Wheezy n

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Gaëtan PERRIER
Le Tue, 12 Mar 2013 17:39:54 +0100 Sébastien NOBILI a écrit: > C'est compatible si Debian sort une version stable tous les ans, or une > Debian stable n'arrive que quand elle est prête, dans la pratique c'est à > peu près tous les deux ou trois ans. > Raison de plus pour ne pas sortir avec une

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet maderios
On 03/12/2013 07:37 PM, Sébastien NOBILI wrote: Le mardi 12 mars 2013 à 19:19, Vincent Lefevre a écrit : De nouveaux bugs, mais aussi des bugs corrigés par upstream, qui peut aussi être très efficace concernant la correction des bugs de sécurité. Ou alors il faudrait une période de freeze où les

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 19:19, Vincent Lefevre a écrit : > De nouveaux bugs, mais aussi des bugs corrigés par upstream, qui > peut aussi être très efficace concernant la correction des bugs > de sécurité. Ou alors il faudrait une période de freeze où les > mainteneurs puissent au cas par cas passer

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Vincent Lefevre
On 2013-03-12 18:48:59 +0100, Sébastien NOBILI wrote: > Le mardi 12 mars 2013 à 17:53, Vincent Lefevre a écrit : > > Je me demande aussi pourquoi le freeze est si long. Si la raison > > est la correction des bugs RC, il aurait mieux vallu le faire > > avant le freeze. En gros, freeze when ready. >

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 17:53, Vincent Lefevre a écrit : > Disons qu'avec la ESR 17, on aurait moins de problèmes qu'avec > la ESR 10. Cela demandait de casser la règle du freeze pour ce > cas particulier, mais pour une bonne raison. En plus, je ne pense > pas que trouver suffisamment de personnes

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet maderios
On 03/12/2013 05:53 PM, Vincent Lefevre wrote: Je me demande aussi pourquoi le freeze est si long. Bonjour 1) Debian met la barre très haut question fiabilité, en tous cas bien plus haut que les distrib ubuntu et Cie 2) Debian ne fonctionne que grâce au bénévolat contrairement à ce qui se p

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Vincent Lefevre
On 2013-03-12 17:39:54 +0100, Sébastien NOBILI wrote: > Le mardi 12 mars 2013 à 17:22, Vincent Lefevre a écrit : > > On 2013-03-12 11:24:34 +0100, Sébastien NOBILI wrote: > > > Sans prendre en considération le contrat social et le caractère > > > non-libre des noms et logos, si Debian fournissait u

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 17:22, Vincent Lefevre a écrit : > On 2013-03-12 11:24:34 +0100, Sébastien NOBILI wrote: > > Sans prendre en considération le contrat social et le caractère > > non-libre des noms et logos, si Debian fournissait un Firefox tel > > quel, le travail de suivi des versions amont

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Vincent Lefevre
On 2013-03-12 11:24:34 +0100, Sébastien NOBILI wrote: > Sans prendre en considération le contrat social et le caractère > non-libre des noms et logos, si Debian fournissait un Firefox tel > quel, le travail de suivi des versions amont serait simplifié, mais > il serait alors impossible à la stable

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Vincent Lefevre
On 2013-03-12 10:26:42 +0100, Sébastien NOBILI wrote: > Mais la stratégie de gestion des versions à la mode en ce moment ne > va pas dans le sens d'une quelconque stabilisation (au sens Debian > du terme). Par exemple, en moins de temps qu'il a fallu pour passer > de Firefox 3.5 à 3.6, ils ont réus

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet maderios
On 03/12/2013 11:24 AM, Sébastien NOBILI wrote: Le mardi 12 mars 2013 à 10:57, maderios a écrit : Donc j'ai des doublons dans mon système mais cela fonctionne aussi bien sinon mieux mieux qu'avec le "firefox" et le "thunderbird" officiels de debian (les anciens ESR 10) et c'est surtout plus

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 10:57, maderios a écrit : > Donc j'ai des doublons dans mon système mais cela fonctionne > aussi bien sinon mieux mieux qu'avec le "firefox" et le > "thunderbird" officiels de debian (les anciens ESR 10) et c'est > surtout plus fiable. Pourquoi plus fiable ? Si un jour

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet maderios
On 03/11/2013 07:44 PM, Sylvain L. Sauvage wrote: Le lundi 11 mars 2013 à 16:28:02, maderios a écrit : […] Ce qui me fait dire que si firefox et/ou thunderbird 17 ESR "stable et maintenu" fonctionnent bien en "statique" (vraiment le terme ?) Non, les bibliothèques sont bien dynamiques, pas

Re: État de sécurité des navigateurs web

2013-03-12 Par sujet Sébastien NOBILI
Le mardi 12 mars 2013 à 0:41, Gaëtan PERRIER a écrit : > Pourtant la version 19.0.2 d'Iceweasel (celle d'expérimental) fonctionne très > bien sur Wheezy et il y a un backport sur Squeeze ... > Donc mettre la 17ESR dans Wheezy ne semble pas ultra compliqué, où alors y a > un truc qui m'échappe ? E

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Vincent Lefevre
On 2013-03-12 00:41:17 +0100, Gaëtan PERRIER wrote: > Pourtant la version 19.0.2 d'Iceweasel (celle d'expérimental) fonctionne > très bien sur Wheezy et il y a un backport sur Squeeze ... à quelques régressions près... J'en note au moins deux: des warnings "Unresponsive script" intempestifs, et le

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Vincent Lefevre
On 2013-03-11 16:28:02 +0100, maderios wrote: > Ce qui me fait dire que si firefox et/ou thunderbird 17 ESR "stable > et maintenu" fonctionnent bien en "statique" (vraiment le terme ?) > avec wheezy, les mainteneurs *pourraient* faire un paquet avec > binaire+bibli contenus dans l'archive. Ce n'est

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Gaëtan PERRIER
Le Mon, 11 Mar 2013 15:53:28 +0100 "Sylvain L. Sauvage" a écrit: > Donc tu ne peux pas dire que FF17 « fonctionne parfaitement > avec les bibliothèques de Wheezy » puisque ton FF utilise ses > propres bibliothèques qui sont dans /opt/firefox. Pourtant la version 19.0.2 d'Iceweasel (celle d'e

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet stephane . gargoly
Bonjour à tous les utilisateurs et développeurs de Debian : Dans son message du 11/03/13 à 21:25, Bzzz a écrit : > stephane.garg...@laposte.net wrote: > > > Euh, en version stable ou expérimentale ? > > Ah non, ça se sont les branches pour Debian, pour rouletruss, > ça sera bogey, double bogey,

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Bzzz
On Mon, 11 Mar 2013 21:16:54 +0100 stephane.garg...@laposte.net wrote: > Euh, en version stable ou expérimentale ? Ah non, ça se sont les branches pour Debian, pour rouletruss, ça sera bogey, double bogey, bullet et C-4. -- Debian is the Jedi operating system: "Always two there are, a master an

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet stephane . gargoly
Bonjour à tous les utilisateurs et développeurs de Debian : Dans son message du 11/03/13 à 20:12, Bzzz a écrit : > Ehhh, ça me donne une idée: on crée une distro dans le genre > (disons qu'on l'appelera "rouletruss"), et celui qui tient > le plus longtemps sans planter gagne une Debian. Euh, en v

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Sébastien NOBILI
Le lundi 11 mars 2013 à 20:03, Bzzz a écrit : > Ehhh, ça me donne une idée: on crée une distro dans le genre > (disons qu'on l'appelera "rouletruss"), et celui qui tient > le plus longtemps sans planter gagne une Debian. Tu voulais peut-être dire « rouletrux »… Seb -- Lisez la FAQ de la liste a

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Bzzz
On Mon, 11 Mar 2013 19:44:31 +0100 "Sylvain L. Sauvage" wrote: > Non, les bibliothèques sont bien dynamiques, pas statique > (sinon, elles ne seraient pas dans des fichiers séparées du > binaire), c’est « juste » que tu en as plusieurs versions > (trois : une Debian, une dans /opt/firefox et

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Sylvain L. Sauvage
Le lundi 11 mars 2013 à 16:28:02, maderios a écrit : >[…] > Ce qui me fait dire que si firefox et/ou thunderbird 17 ESR > "stable et maintenu" fonctionnent bien en "statique" > (vraiment le terme ?) Non, les bibliothèques sont bien dynamiques, pas statique (sinon, elles ne seraient pas dans des

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet maderios
On 03/11/2013 03:53 PM, Sylvain L. Sauvage wrote: Le lundi 11 mars 2013 à 11:44:18, maderios a écrit : […] Salut Quand je disais "tester" c'est en réalité "utilisation quotidienne". J'ai récupéré ftp://ftp.mozilla.org/pub/firefox/releases/17.0.4esr/linux-x8 6_64/en-US/firefox-17.0.4esr.tar.bz2 e

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Sylvain L. Sauvage
Le lundi 11 mars 2013 à 11:44:18, maderios a écrit : >[…] > Salut > Quand je disais "tester" c'est en réalité "utilisation > quotidienne". J'ai récupéré > ftp://ftp.mozilla.org/pub/firefox/releases/17.0.4esr/linux-x8 > 6_64/en-US/firefox-17.0.4esr.tar.bz2 et > ftp://ftp.mozilla.org/pub/firefox/rele

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Vincent Lefevre
On 2013-03-11 11:21:57 +0100, Sébastien NOBILI wrote: > Si j'ai bien suivi, Firefox ESR 17.0.4 n'était pas sorti au début de > la période de gel, ce qui explique sa non-intégration dans Wheezy. > C'est dommage, c'est discutable, mais c'est la règle qui régit le > fonctionnement de Debian. > > Plut

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet maderios
On 03/11/2013 11:25 AM, Sylvain L. Sauvage wrote: Le lundi 11 mars 2013 à 10:44:39, maderios a écrit : […] Salut ’lut, […] Firefox ESR 17.0.4 fonctionne parfaitement avec les bibliothèques actuelles de wheezy. Tu as testé comment ? En récupérant un binaire qui installe _ses_ versions d

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Sylvain L. Sauvage
Le lundi 11 mars 2013 à 10:44:39, maderios a écrit : >[…] > Salut ’lut, >[…] > Firefox ESR 17.0.4 fonctionne parfaitement avec les > bibliothèques actuelles de wheezy. Tu as testé comment ? En récupérant un binaire qui installe _ses_ versions de ses dépendances ? Ou est-ce que tu as récupè

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet Sébastien NOBILI
Le lundi 11 mars 2013 à 10:44, maderios a écrit : > Firefox ESR 17.0.4 fonctionne parfaitement avec les bibliothèques > actuelles de wheezy. > Je ne vois donc pas ce qui empêche les mainteneurs de mettre cette > dernière ESR dans wheezy. Si j'ai bien suivi, Firefox ESR 17.0.4 n'était pas sorti au

Re: État de sécurité des navigateurs web

2013-03-11 Par sujet maderios
On 03/10/2013 10:03 PM, David Prévot wrote: Salut, Le 10/03/2013 15:37, Sébastien NOBILI a écrit : Les développeurs font au mieux, ce qui ne retire rien à leur crédibilité : http://www.debian.org/releases/testing/i386/release-notes/ch-information.en.html#browser-security Sans « .en.html » po