Squeeze et la gestion des versions logicielles

Bonjour,

Ce n’est une demande d’aide, juste un petit renseignement sur le fonctionnement de Debian.
J’ai une question à poser à propos de la gestion des paquets dans Debian Squeeze. Prenons l’exemple d’un paquet contenu dans Debian Squeeze (que l’on peut considérer à juste titre comme Stable), par exemple ktorrent.

Ce paquet contenu dans le dépôt de Squeeze est en version 4.0.2 :
packages.debian.org/squeeze/ktorrent

Je remarque aussi qu’il y a plusieurs versions de maintenance sorties officiellement : ktorrent.org/
Les versions 4.0.3, 4.0.4 et 4.0.5, dont voici les changelogs (extraits de l’archive officielle de Ktorrent) :

[quote=“Changelog de Ktorrent”]
Changes in 4.0.5:

  • Fix crash due to uncaught exception when creating torrent (255020)
  • Modify tracker grouping script to avoid a memory leak in krosspython
  • Fix bug causing extenders to be shown when the torrent is hidden (248205)
  • Fix restoring hidden state of bottom tab bar in the torrent activity
  • Improve performance of View (258324)
  • Fix bug causing user modified filename not be shown for single file torrents (258860)
  • Ensure that lastSaveDir is saved to the config (259041)
  • Make sure ktorrent compiles and works with new solid powermanagement api introduced in KDE 4.6beta2 (258331)
  • Fix bug causing the wrong path to be opened when opening a nested directory in a multifile torrent

Changes in 4.0.4:

  • Make sure that syndication filter save location overrides group save location (250116)
  • Don’t hardcode background of bandwidth schedule to white so that system colors are used (251925)
  • Improve performance of ViewModel when there are many torrents (216501)
  • Backport several improvements for IP filter auto update from trunk
  • Fix bug causing two instances of ktorrent to be started when missing files dialog is shown at startup (252099)
  • Fix bug causing KT to use invalid dbus paths in group paths
  • Fix crash at exit due to a Core::update getting called during exit (254214)

Changes in 4.0.3:

  • Fix bug causing wrong encoding to be used when the default save location of a group is read (244873)
  • Fix crash in QueueManagerWidget when moving torrents in the queue
  • When renaming files in a torrent prevent duplicate names (244624)
  • Fix crash on exit when cleaning up UPnP requests
  • Fix crash due to uncaught exception when a tor directory cannot be removed (247979)[/quote]

Ma question comme vous pouvez vous en douter : la version de Debian (la 4.0.2) vient-elle avec les bugs listés ci-dessus ou alors les mainteneurs (du paquet chez Debian) corrigent-t-ils systématiquement la version Debian tout en maintenant l’appellation 4.0.2 ?

Je dois dire que la seconde option me semble peu probable, car ça doit être un beau casse-tête pour les mainteneurs de paquets de devoir connaître le logiciel qu’il maintienne aussi bien que son développeur pour pouvoir appliquer les patchs de correction sans les autres changements. Sans compter que c’est un peu le bazar au niveau de la gestion des versions…

L’exemple peut-être repris avec n’importe quel autre logiciel.
Je sais que pour Firefox/Iceweasel par exemple, les mainteneurs se calent sur les sorties de Mozilla puis se débrouille de manière autonome lorsque Mozilla lâche la maintenance de la version. Mais ce n’est pas le cas de logiciel moins prioritaire qu’un navigateur Web.

D’où ma question : la version de Ktorrent contenue dans Debian Squeeze est-elle une 4.0.2 (comme son numéro de version l’indique) avec les bugs et failles découverts et corrigés dans les versions de maintenance suivantes ? Ou est-ce une version 4.0.5 avec une numérotation « particulière » de Debian ?

Merci d’avance :mrgreen:

Salut,

Quand la squeeze sera stable, mais pas avant, si un bug de sécurité est découvert et seulement si, alors les mainteneurs Debian interviendront pour colmater ce trou de sécurité.

[quote=“ggoodluck47”]Salut,

Quand la squeeze sera stable, mais pas avant, si un bug de sécurité est découvert et seulement si, alors les mainteneurs Debian interviendront pour colmater ce trou de sécurité.[/quote]
Donc je dois comprendre que la bugs trouvés et résolus dans les versions de maintenance > 4.0.2 ne sont pas corrigés. Seules les failles de sécurité trouvées dans KTorrent 4.0.2 (et corrigées par des versions de maintenance supérieures) sont patchées et corrigées par le mainteneur du paquet Debian ?

Merci de la précision. :wink:

Mais, en ce moment les développeurs Debian s’attaquent au derniers bugs avant de sortir Squeeze.
Si je rapporte un bug par exemple d’affichage dans le panel de notification Gnome (l’applet de son disparaît et l’applet réseau a son icône “mangée” sur le coté droit), le bug sera-t-il traité/corrigé ou non ?

Désolé si les questions peuvent paraître évidentes à première vue, mais je creuse plus profondément car je ne comprends pas comment Debian se veut « ultra fiable » sans intégrer les derniers correctifs mineurs qui sortent pour quel que logiciel que ce soit.

[quote=“Heliox”]Mais, en ce moment les développeurs Debian s’attaquent au derniers bugs avant de sortir Squeeze.
Si je rapporte un bug par exemple d’affichage dans le panel de notification Gnome (l’applet de son disparaît et l’applet réseau a son icône “mangée” sur le coté droit), le bug sera-t-il traité/corrigé ou non ?

Désolé si les questions peuvent paraître évidentes à première vue, mais je creuse plus profondément car je ne comprends pas comment Debian se veut « ultra fiable » sans intégrer les derniers correctifs mineurs qui sortent pour quel que logiciel que ce soit.[/quote]
Il faut que tu regarde le rapport de bug en question. S’il est “realese critical” (je crois que c’est comme ça qu’on dit) oui sinon c’est pas sur.