[Gelistirici] [paketler-commits] r42737 - in 2007/applications/multimedia/vlc: . files

S.Çağlar Onur caglar at pardus.org.tr
19 Mar 2008 Çar 18:31:51 EET


Selamlar;

19 Mar 2008 Çar tarihinde, Eren Türkay şunları yazmıştı: 
> On 19 Mar 2008 Wed 10:18:55 paketler-commits at pardus.org.tr wrote:
> > Author: gokcen.eraslan
> > Date: Wed Mar 19 10:18:55 2008
> > New Revision: 42737
> >
> > Added:
> >   
> > 2007/applications/multimedia/vlc/files/fix-subtitle-buffer-overflow.patch
> > Modified:
> >    2007/applications/multimedia/vlc/pspec.xml
> > Log:
> > fix subtitle buffer overflow
> >
> > +        <Update release="10" type="security">
> > +            <Date>2008-03-19</Date>
> > +            <Version>0.8.6c</Version>
> > +            <Comment>Fix subtitle buffer overflow</Comment>
> > +            <Name>Gökçen Eraslan</Name>
> > +            <Email>gokcen at pardus.org.tr</Email>
> > +        </Update>
> 
> Buradaki isim ve e-posta kısmında benim olmam gerekmez miydi? Bildiğim 
> kadarıyla merge işlemi 2007'ye commit hakkı olmayanlar yerine yapılıyor ve 
> devel/'deki değişiklik aynen aktarılıyor.

devel'deki sürüm ile stable'daki sürüm birbirinden farklı ve devel'deki yama stable'daki pakete uygulanmadığı için Gökçen yamayı backport etti. Elinde eğer backport edilmiş yama vardı ise bunu senin haber vermen gerekiyordu :(
 
> Bunu yazmamın nedeni "bu commiti geri alalım, benim isimim yazmalı, bana ne!" 
> şeklinde bir şikayette bulunmak değil, yapılan uygulamanın yanlış olduğunu 
> düşünmemdir. Örneğin 28-02-2008 Wireshark için gönderdiğim e-postada yeni 
> sürümün hatayı çözeceğinden bahsettim ve değişikliği yerel makinemde yapıp 
> bekledim. Ancak gördüm ki değişiklik yapılıp commit edilmiş bile. Açıkçası bu 
> durum beni çok rahatsız etti.
> 
> İsmail'in projeden ayrılmasından sonra "güvenlik güncellemelerini 
> security at pot'a sormadan commitlemeyin!" anlayışı değişti ve yeni bir politika 
> mı belirledik? Eğer öyleyse bu konuda bir e-posta yazmak çok sağlıklı olacak.

Güvenlik güncellemeleri için politika değişmedi, sadece iş devr etme sürecinde bir seri aksaklık yaşadığımız için Gökçen körü körüne security işine girmek zorunda kaldı. Halen commit etmeden önce security'ye e-posta atmak ve OK gelince commiti yapmak gerekiyor, bu sırada bu tür backport işleri de gerekiyorsa bunu da security'ye attığınız e-postada belirtmeniz bu tür karışıklıkları da önleyecektir (backport ettiniz mi, etmek istiyor musunuz veya bizim mi etmemizi tercih ediyorsunuz gibi)

Saygılar
-- 
S.Çağlar Onur <caglar at pardus.org.tr>
http://cekirdek.pardus.org.tr/~caglar/

Linux is like living in a teepee. No Windows, no Gates and an Apache in house!
-------------- sonraki bölüm --------------
A non-text attachment was scrubbed...
Name: kullanılamıyor
Type: application/pgp-signature
Size: 189 bytes
Desc: This is a digitally signed message part.
URL: <http://liste.pardus.org.tr/gelistirici/attachments/20080319/bc72484c/attachment-0002.pgp>


Gelistirici mesaj listesiyle ilgili daha fazla bilgi