Différence de traitement pour les versions normales et ESR de Firefox et Thunderbird

Tags: #<Tag:0x00007f4e3e8ad7a0> #<Tag:0x00007f4e3e8ad660> #<Tag:0x00007f4e3e8ad340>

Bonjour tout le monde,

Je m’étonnais d’une gestion un peu différente par Debian entre les versions « normale » et « ESR » (extended support release) de Firefox et Thunderbird. Je mets ça dans la Pause café, car ça ne me pose pas de souci particulier, ça n’a pas forcément vocation à être dans Support Debian.

Firefox

Firefox « normal » :

  • Trixie : absent des paquets Debian
  • Sid : présent dans les paquets Debian sous le nom firefox

Firefox « ESR » :

  • Trixie : présent dans les paquets Debian sous le nom firefox-esr
  • Sid : présent dans les paquets Debian sous le nom firefox-esr

Synthèse, la version « normale » n’est dispo que sous Sid.

Thunderbird

Thunderbird « normal » :

  • Trixie : absent des paquets Debian
  • Sid : absent des paquets Debian

Thunderbird « ESR » :

  • Trixie : présent dans les paquets Debian sous le nom thunderbird
  • Sid : présent dans les paquets Debian sous le nom thunderbird

Synthèse : Thunderbird version « normale » n’est même pas dispo dans les paquets Debian.

Ca ne m’empêchera pas de dormir, mais je voulais juste savoir s’il y avait une raison quelconque à ces petites différences. Est-ce que c’est lié à des temps de release trop courts pour que Debian puisse les gérer efficacement, même dans Sid ?

Bonsoir,

firefox et thunderbird sont dispo dans extrepo, en stable donc.

Intéressant, je ne connaissais pas extrepo.

Par contre, que je comprenne bien, absolument rien ne garantit qu’un paquet en provenance d’un dépôt extérieur soit stable au sens Debian, je me trompe ? Ces paquets sont faits par des développeurs externes à l’équipe Debian, et ne sont pas revus par les équipes Debian (sécurité…) quand ils sont mis à jour.

Et la seule petite garantie qu’on puisse avoir par leur présence dans extrepo, c’est qu’ils respectent la classification main, contrib et non-free, c’est ça ?

Utiliser un dépot comme extrepo pour accéder à des logiciels qui sont disponible dans des dépôts du fournisseur officiel est une mauvaise idée. Qui plus faute de savoir de façon détaillé ce qu’il y a dans le paquets extrepo, il y a un danger d’avoir non seulement des dépôts qu’on ne désire pas ou dont on a pas besoin. Sans oublier le fait qu’on ne connais aps le délai de mise à jour de ce paquet vis à vis des dépôts réels.

Mozilla fournit des dépôts pour Firefox. C’est celui là qu’il faut utiliser; car il y a plus de chance que celui ci soit fiable plutôt qu’un dépôt extérieur dont on ne connais pas la politique de gestion du dépôt lui même et des paquets.

En termes de sécurité c’est une fausse bonne idée.

Car si un dépôt fournisseur n’est pas sécurisé, extrepo ne le sera pas plus.

D’ailleurs en terme ISO27001, cette pratique relèverait d’une non conformité.

Le dépot officiel Mozilla pour firefox est bien celui qui est proposé par extrepo :

$ extrepo search firefox
Found mozilla:
---
contact: github-owners@mozilla.org
description: firefox
gpg-key-checksum:
  sha256: 3ecc63922b7795eb23fdc449ff9396f9114cb3cf186d6f5b53ad4cc3ebfbb11f
gpg-key-file: mozilla.asc
policy: main
source:
  Architectures: amd64 i386
  Components: main
  Suites: mozilla
  Types: deb
  URIs: https://packages.mozilla.org/apt

Ca ne change rien à la fiabilité du paquets

Pour Firefox et Firefox ESR, pour la même version c’est pas exactement la même chose.
Notamment sur les paramètres qui sont rarement modifiés pour un maximum de stabilité.

Debian ne propose aucune mise à jour logiciel, il y a certaines exceptions comme la correction de bug et la sécurité. Donc dans le principe Firefox ne fait pas exception et la version ESR se rapproche le plus de ce principe pour un maximum de stabilité et un minimum de changement concernant pour la version stable de Debian.

Pour installer Firefox, il y a bien un dépot et d’autres moyen d’installer la version non ESR :
https://support.mozilla.org/fr/kb/installer-firefox-linux#w_install-firefox-deb-package-for-debian-based-distributions

Je connaissais pas extrepo mais je garde ça dans un coin.

Bonjour tout le monde
Juste pour ma culture, si je comprends bien firefox esr est plus stable ? Existe-t-il des différences avec firefox quant aux fonctionnalités ? ( extensions etc. )
Merci

esr c’est un rythme de mise à jour fonctionnelle plus lent (majeur une seule fois par an). Donc firefox est plus avancé en fonctionnalité que firefox-esr.

Faudrait rechercher et avoir des sources mais dans ESR les paramètres dans about:config sont pas/moins changés que sur la version standard pour mettre en avant ses nouveautés, publicités.
Sur les fonctionnalités, j’aurai tendance à dire qu’il n’y a pas de différence entre 140.8.0esr et 140.8.0 (à confirmer).

C’est lié aux mises à jour. Parfois la version esr et non esr ne sont pas complètement les mêmes sauf à la mise à jour majeure.