[Gelistirici] [paketler-commits] r51550 - in devel/desktop/kde/konversation: . files

Eren Türkay turkay.eren at gmail.com
2 Eyl 2008 Sal 23:13:33 EEST


On 02 Sep 2008 Tue 22:49:20 İnanç Yıldırgan wrote:
> Eski konversationdaki network yaması pardus için özel bir yama değil.
> Branchden alınmış bir diff ve işin garip tarafı araştırmama rağmen
> pardustan başka hiç bir dağıtımın bu tip bir yama kullanmaması. 

Diğer dağıtımların kullanmaması ya da bu tip bir yamaya sahip olmaması bizim 
buna sahip olmamamız anlamına gelmiyor.

> Ayrıca bu diff kısmen 1.1 sürümüne uygulanmış ve diğer dağıtımlarda 
connection manager ile konversation arasında bir sorun yok. O yüzden herhangi 
bir şey yapmadım.

Diğer dağıtımların kullandığı ağ yapılandırma araçları ile bizimkisi aynı 
değil ki? Şu anda üzerinde çalışılan konversation Pardus platformu üzerinde 
çalışıyor ve bu platformda önceki sürümde olan özellik yeni sürümünde mevcut 
değil. 

Çıkardığın ve eklemeyi reddettiğin yama internete network-manager ile bağlanma 
anında "tamam sistem bağlı şu anda" sinyalini algılayıp sağ alttaki "offline" 
simgesini kaldırmaya, bağlantı kesildiğinde de bunu eklemeye yarıyor.

Bunu rahatça KMail ile görebilirsin. KMail'i kapat ve network-manager ile 
offline ol. KMail'i başlat, sağ altta offline işareti göreceksin ve KMail 
sana "Şu anda Offline çalışıyorum, istiyorsan Online olayım" diye soracak...

> 1.1 sürümü bir güvenlik güncellemesi de içerdiğinden revert de 
> etmedim. En iyisi ne yapılacağını listeye danışmak.

Bu güvenlik güncellemesinden Pardus güvenlik takımının haberi yok.. Daha önce 
defalarca bahsedilmişti bu konu. Bir güvenlik açığı olması durumunda pakete 
hiçbir şey yapmadan önce security at pardus.org.tr'ye açık hakkında mail 
atılmalı..

Bu sürümde bahsettiğin güvenlik açığı aylar öncesinden güvenlik takımı 
tarafından tartışıldı ve açığın bizi etkilemediği söylendi. Hatta SuSE sırf 
bu yüzden "media" scriptini konversation paketinden kaldırdı. Bunun üzerine 
konversation geliştiricisi ile konuşuldu, SuSE'nin yaptığının pek doğru 
olmadığı ve bizim denemelerimize rağmen açığı tekrarlayamadığımız söylendi 
vs..



Gelistirici mesaj listesiyle ilgili daha fazla bilgi