Security Updates vs. Volatile Updates (Sarge)

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
Benutzeravatar
mistersixt
Beiträge: 6601
Registriert: 24.09.2003 14:33:25
Lizenz eigener Beiträge: GNU Free Documentation License

Security Updates vs. Volatile Updates (Sarge)

Beitrag von mistersixt » 06.07.2005 07:30:23

Moin moin,

ich habe neben den üblichen Einträgen in der sources.list natürlich den für die Security-Patches und dazu noch einen für die Volatile Pakete, um auch bei beispielsweise bei den Antivirenprogrammen und Konsorten immer auf einer aktuellen Version zu sein.

So, nun habe ich gerade ff. Problem: Heute gibt es via Security-Updates von Michael Stone ein neues ClamAV, in dem 4 Sicherheitspatches integriert sind. Die Version ist 0.84-2. Nun gab es vor ca. 2 Wochen via Volatile-Source ein Update auf Paket 0.85.1, damit wird natürlich die Version 0.84-2 aus den Security-Updates nicht installiert.

Frage: was mache ich jetzt am besten? Wenn ich downgrade auf 0.84-2 habe ich eine gepatchte Version gegen Sicherheitsbugs, dafür hänge ich aber schon 2 Versionsnummern hinter der aktuellen ClamAV-Version hinterher. Bleibe ich beim Paket aus Volatile, laufe ich Gefahr, dass da eher ein Bug drin ist, den ich natürlich nicht unbedingt will. Und mittlerweile ist seit geraumer Zeit die Version 0.86.1 aktuell.

Vorschläge ;-) ?

Gruss, mistersixt.
Zuletzt geändert von mistersixt am 06.07.2005 09:42:34, insgesamt 1-mal geändert.
--
System: Debian Bookworm, 6.11.x.-x-amd64, ext4, AMD Ryzen 7 3700X, 8 x 3.8 Ghz., Radeon RX 5700 XT, 32 GB Ram, XFCE

Benutzeravatar
rotwein
Beiträge: 619
Registriert: 03.06.2003 12:22:51
Wohnort: Altdorf (bei Nürtingen -> bei Stuttgart)

Beitrag von rotwein » 06.07.2005 08:09:53

Hallo,

kurz vorraus: direkte Erfahrung mit volatile habe ich nicht.
Aber laut der Volatile Website siehts so aus
volatile.debian.net hat geschrieben:security support

There will be no support by the official security-team, but the volatile team will do support for volatile.
Für mich hört sich das so an, dass man entweder mit den stable Releases in main.. leben muss oder immer die neueste Version bekommt (aber nicht neuer als in testing!) die dann das Volatile-Team zwecks security betreut.

Falls ich daneben liege bitte schreiben. Man lernt ja nie aus :wink:

Gruß rotwein

Antworten