[Pardus-kullanicilari] Pardus-Linux.org Paket Deposu

Ali Iþýngör isingor at gmail.com
29 Nis 2008 Sal 10:47:31 EEST


29 Nisan 2008 Salı 10:21 tarihinde Firat Ozgul <ozgulfirat at gmail.com>
yazmış:

> Selamlar,
>
> Pardus geliştiricilerinin de bu listede belirttiği gibi bu çalışmadaki en
> temel eksiklik pisi paketlerinin kaynak dosyalarının internet üzerinde
> bulunmayışıydı. Sayın Ömeroğlu'nun GPL ile ilgili olarak yazdığı ayrıntılı
> açıklamayı da dikkate alarak, bu paketlerin kaynak dosyalarını geçici bir
> süreliğine forumda
>
> http://forum.pardus-linux.org/viewtopic.php?f=7&t=14888&p=106572#p106572
>
> adresine yükledik.
>

Ellerinize sağlık. Bu noktada bir geliştirici olarak size şunu hatırlatmak
isterim.

Bu binary paketlerin (pisi) nasıl oluşturulduğunu söyleyecek pspec.xml ve
actions.py dosyalarının bir yerde tutulmasına ihtiyaç var. Bu dosyalar
olmaksızın bu depodaki yazılımların "güvenilir" olduğunu söylemek mümkün
deÄŸil.

Bir başka deyişle, "bakın bu yazılımın kaynak kodunu buradan aldım" demek,
sizi güvenli kılmaz. Paketçinin gerçekte o kaynak kodlarını kullanıp
kullanmadığını, paket içine bir ikinci kişi tarafından rootkit ya  da
zararlı yazılım parçacığı konup konmadığını bize ancak pspec.xml dosyası
söyler.

Bu dosyaların da açık olması, sadece güvenlik açısından gerekli olmayıp, GPL
sözleşmesinin size yüklediği bir zorunluluktur.


Ali Işıngör
-------------- sonraki bölüm --------------
Bir HTML eklentisi temizlendi...
URL: http://liste.pardus.org.tr/pardus-kullanicilari/attachments/20080429/57c1d9a8/attachment.htm 


Pardus-kullanicilari mesaj listesiyle ilgili daha fazla bilgi