#1 Le 18/04/2005, à 19:52
- Frór
[résolu] Garder Firefox à jour ?
Bonjour,
vu que la version 1.0.2 de Firefox comporte quelques trous de sécurité assez importants et que la 1.0.3 les corrige, je voudrais passer à la dernière version de Firefox. De plus, ce serait cool si à chaque mise à jour de Firefox, ubuntu me l'indique dans la liste des paquets à mettre à jour.
Comment faire ça ?
Merci à vous
Frór
#2 Le 18/04/2005, à 21:54
- jib
Re : [résolu] Garder Firefox à jour ?
Le paquet firefox fait partie de "main", donc il est activement maintentu par Canonical©.
De plus tu est sur Ubuntu, une distribution Linux (Non, sans blagues !) donc, c'est malheureux à dire mais j'éspère qu'on ne pourra plus profiter longtemps de cet avantage, ton système n'intéresse aucun pirate ! Il est complexe, plutôt sécurisé de nature et peu répandu, il y a des proie plus intéressantes (Je vois très bien à qui vous pensez mais, NON, je ne le nommerait pas ). Donc ne stresse pas, ton actualisation viendra à point nommé.
Rassuré?
#3 Le 18/04/2005, à 22:06
- lamiricore
Re : [résolu] Garder Firefox à jour ?
Mouais je suis pas super convaincu par la réponse de jib: effectivement les attaques sont plus nombreuses sous windows (tout au moins pour les ordinateurs personnels) mais ce n'est certainement pas une raison pour négliger la sécurité. Cependant ce n'est pas la peine de s'inquiéter parce que la 10.3 n'est pas encore sortie...d'une part un patch est peut-être sorti pour colmater la faille (je ne sais pas je n'ai pas regardé) mais en tout cas c'est le rôle du dépôt security-update...la version n'évolue pas mais les mises à jour de sécurité sont faites régulièrement. Donc si le patch n'est pas déjà appliqué, il le sera bientôt.
De toutes façons en général il faut un certain temps entre la publication d'une faille et son exploitation à grande échelle..
Maintient ton système à jour, paramètres ton firewall et ne mets pas de sources douteuses dans tes dépôts et ton ordinateur sera en sécurité...à mon humble avis
#4 Le 18/04/2005, à 22:17
- lamiricore
Re : [résolu] Garder Firefox à jour ?
Pour être sur que tu es à jour...voilà une proof of concept d'une des failles
Cliques sur ce lien https://bugzilla.mozilla.org/attachment.cgi?id=179332
Si tu as autre chose que des XXXXXXXXXXXXXX c'est que ton système n'est pas à jour
le mien l'est version 1.0.2 patchée (mais je suis en breezy)
Voilà rassuré
#5 Le 19/04/2005, à 08:33
- laurent
Re : [résolu] Garder Firefox à jour ?
Ben c'est sécurisé chez moi aussi. Et je suis en hoary.
Pour savoir si il y a de nouvelles maj, il y a update notifier, dans hoary....
Laurent, petit belge explorant la banquise
Hors ligne
#6 Le 19/04/2005, à 08:53
- Frór
Re : [résolu] Garder Firefox à jour ?
Z'en faites pas, je sais ce qu'est un système linux : ça fera bientôt la septième année d'affilée que mes ordinateurs successifs en hébergent un. Seulement, c'est la première fois que j'utilise autant un système à base de debian, la Slack ayant eu mes préférences de longues années durant. Et c'est réellement dans le cadre debian que je demande comment faire pour garder tel ou tel package à jour.
Je prenais l'exemple Firefox parce que ce logiciel vient d'être mis à jour. Mais ma question était réellement "Comment faire pour garder tel ou tel package en permanence à jour ?" ...
Néanmoins, je vous remercie pour vos réponses
#7 Le 19/04/2005, à 09:12
- laurent
Re : [résolu] Garder Firefox à jour ?
Il y a les backports qui vont être de plus en plus fournis sous hoary et contiendront les MAJ des programmes les plus récents...
plus d'info:
http://forum.ubuntu-fr.org/viewtopic.php?id=3186
Laurent, petit belge explorant la banquise
Hors ligne
#8 Le 19/04/2005, à 09:20
- lamiricore
Re : [résolu] Garder Firefox à jour ?
Bon tu n'as pas l'air convaincu...je vais essayer d'être plus clair
Pour Ubuntu ils sortent une version tous les 6 mois ...
une fois que la version est sortie,elle est gelée c'est à dire que les versions des paquets n'évoluent plus :seules les mises à jours de sécurité sont faites et ce à l'aide de patch ...lors d'une mise à jour de sécurité par exemple de firefox sur une version stable on passe donc de la version 1.0.2ubunutu4 à 1.0.2ubuntu 5
Par contre tu n'as pas en version stable les dernières améliorations des programmes autre que sécuritaires
Donc en résumé en mettant à jour la dernière version stable (hoary) tu as un système à jour au niveau sécuritaire mais tu ne bénéficies pas de la dernière-fonction-qui-tue-sa-remTM
Si tu les veux tu peux utiliser la version instable (breezy actuellement chez ubuntu et unstable chez debian) à savoir que elle ne s'appelle pas instable pour rien : celle de debian est vraiment plus stable que celle d'ubuntu (mais un peu moins à jour pour gnome, xorg....), lors des mises à jour de brezy parfois il vaut mieux avoir un peu de temps devant soi pour réparer et faire des rapports de bug.
Ou tu peux les compiler toi même à charge pour toi de recompiler à chaque faille de sécurité trouvée puisque le gestionnaire de paquet ne gèrera plus ce programme.
#9 Le 19/04/2005, à 11:25
- Frór
Re : [résolu] Garder Firefox à jour ?
Pour Ubuntu ils sortent une version tous les 6 mois ...
une fois que la version est sortie,elle est gelée c'est à dire que les versions des paquets n'évoluent plus :seules les mises à jours de sécurité sont faites et ce à l'aide de patch ...lors d'une mise à jour de sécurité par exemple de firefox sur une version stable on passe donc de la version 1.0.2ubunutu4 à 1.0.2ubuntu 5
Ca, je sais. Et je trouve ça pas mal comme concept : d'avoir une version et n'y placer que les mises à jour de sécurité. C'est comme woody actuellement pour Debian. Mais ...
Par contre tu n'as pas en version stable les dernières améliorations des programmes autre que sécuritaires
... C'est ça que je voudrais réellement : ne pas devoir être tributaire de ma distribution pour avoir les dernières fonctionnalités de certains programmes.
Donc en résumé en mettant à jour la dernière version stable (hoary) tu as un système à jour au niveau sécuritaire mais tu ne bénéficies pas de la dernière-fonction-qui-tue-sa-remTM
Yep, compris
Si tu les veux tu peux utiliser la version instable (breezy actuellement chez ubuntu et unstable chez debian) à savoir que elle ne s'appelle pas instable pour rien : celle de debian est vraiment plus stable que celle d'ubuntu (mais un peu moins à jour pour gnome, xorg....), lors des mises à jour de brezy parfois il vaut mieux avoir un peu de temps devant soi pour réparer et faire des rapports de bug.
Ca, je voudrait autant que possible éviter ! Autant garder un système à jour niveau sécurité, mais avec quelques packages réellement à jour, fonctionnalités incluses.
Ou tu peux les compiler toi même à charge pour toi de recompiler à chaque faille de sécurité trouvée puisque le gestionnaire de paquet ne gèrera plus ce programme.
Ca aussi, je voudrais éviter un max.
Je viens de découvrir grâce à Laurent le concept de backport qui est celui auquel j'adhère le plus. Je ne connaissais pas et si j'avais su, j'aurais été directement dans ce sujet.
Peut-être que ce genre de question ferait bonne figure dans la FAQ ...
Je viens juste de découvrir par hasard en faisant un petit man apt-get qu'il y avait moyen de chipoter au fichier /etc/apt/preferences . Ce fichier permet de choisir individuellement les packages à mettre à jour dans plusieurs distribution, et surtout la manière dont on les met à jour (avec pleins de conditions). Je vais également regarder cela de plus près, et tenter de me faire ma Ubuntu aux petits-oignons
Merci à vous deux
Frór
#10 Le 19/04/2005, à 14:37
- lamiricore
Re : [résolu] Garder Firefox à jour ?
POur les programmes importants il y a parfois des backports aussi de la version instable vers la version stable: ça a été le cas avec thunderbird et firefox de hoary vers warty au moment de la 1.0 par exemple
#11 Le 19/04/2005, à 16:07
- laurent
Re : [résolu] Garder Firefox à jour ?
POur les programmes importants il y a parfois des backports aussi de la version instable vers la version stable: ça a été le cas avec thunderbird et firefox de hoary vers warty au moment de la 1.0 par exemple
de fait:
Il y a les backports qui vont être de plus en plus fournis sous hoary et contiendront les MAJ des programmes les plus récents...
plus d'info:
http://forum.ubuntu-fr.org/viewtopic.php?id=3186
j'ai parfois l'impression d'être le h de hawaï...
Dernière modification par laurent (Le 19/04/2005, à 16:07)
Laurent, petit belge explorant la banquise
Hors ligne
#12 Le 19/04/2005, à 17:15
- coffee
Re : [résolu] Garder Firefox à jour ?
nan té le c cédille de surf, ....
Nom d'un tupperware habillé en streetware mangeant de la confiture de pouère et qui se dite où est-ce que je suis ouère !
Tiens mon blog
Les blagues sous forme de fausses aides sont susceptible de ban (ex: rm)
Hors ligne