[quote=“vger”]d’accord donc si je comprends bien debian à ses propres fork des logiciels qu’il propose et en assure la sécurité et la stabilité en parallèle du logiciel original…
vu comme ca oui ce n’est pas plus mal de rester avec les paquets stables…[/quote]
Non pas des forks, mais il n’utilise pas la même numérotation simplement que le projet initiale, il n’y a qu’a regarder du côté effectivement des dépôts de sécurité.
Juste pour information dernière version ne rime pas avec ‘plus sécurisée’.
Avant qu’une faille ne soient découverte il faut généralement du temps.
Si on prend à la lettre se que que tu pense il serait alors bien plus sécurisé d’utiliser un système en rolling relaese, ce qui est totalement à l’encontre de ce que les ‘adminsys’ cherchent pour des machines en production.
Le but n’est pas de trifouiller tout le temps son serveur mais bien au contraire de pouvoir se concentrer au maximum sur le contenu.
Rassure toi 95% des failles viennent des CMS et des bourdes faites sur le serveur et non des failles de sécurité sur les composants de ton système (mis à part Bind9 et Openssl, très peux de composants se sont vue troués au points de compromettre le serveur).
Comme je l’ai déjà expliqué la montée en version doit avant tout est une obligation lié à un utilitaire/application indispensable plus qu’a une idée de renforcer la sécurité et/ou motivé par un besoin impériale d’une fonctionnalité non présente dans les version antérieur.