Distribuce podle bezpecnosti?

Milan Kerslager milan.kerslager na spsselib.hiedu.cz
Neděle Červen 17 22:41:00 CEST 2001


On Sat, 16 Jun 2001, Pavel Kankovsky wrote:

> > Vysledkem je, ze napriklad v updatech od RH je ted jadro 2.2.19, ktere ma
> > na sobe dalsich 75 patchu (skoro 8 MB) a v ostatnich distribucich to bude
> > asi velmi podobne. Pravdepodobne se tedy dosahlo toho, ze nyni maji (temer
> > vsichni) na svych strojich velmi stabilni jadro (za cenu jisteho
> > zpozdeni).
>
> Neni tak trochu zvlastni, ze oficialni release jadra je "nestabilni"
> (obcas i bez uvozovek :S) a "stabilni" je az pote, co do nej vyrobce
> distribuce narve nekolik desitek patchu? (Testovani vynechavam, to by se
> melo provest v obou pripadech.) BTW: kolik z tech patchu opravdu neco
> opravuje -- i kdyby to treba bylo ponekud diskutabilni, zda je to chyba,
> a kolik jich tam pridava nejake extra funkce a je naopak potencialnim
> zdrojem nestability?

Jadra davana do distribuce se testuji. Pouzivaji se volne dostupne testy,
ale jadra se testuji take interne (betatesteri, zda to bezi s komercnimi
aplikacemi dodavanymi s distribuci a podobne). Pokud vim, takove
extenzivni testy ani Linus ani Alan Cox nedelaji (nemyslim si, ze je to
jejich ukolem, protoze produkuji serii jader a ne jedno finalni jadro za
pul roku [jako to delaji tvurci distribuci]).

Konkretne u jader od RH treba Alan Cox spolupracuje na priprave balicku s
jadrem, i kdyz sam ho nedela. Spis jsem videl jen poznamky typu: never use
this, this need some testing, use the patch from *-ac series a podobne.

SuSE i jini maji podobne "kone", kteri vyvoj jadra sleduji a doporucuji
pouziti ruznych oprav/uprav.

Patchovani jader na doplnujici vlastnosti je bud nutnost (treba bigmem pro
'enterprise' reseni) nebo strategie (ReiserFS a podobne). Nektere
distribuce dodavaji maximalni mnozstvi doplnku, jine je zamerne omezuji
(bud proto, ze to neni dostatecne otestovano nebo proto, ze dana vlastnost
ma reprodukovatelne chyby, ktere nelze jednoduse opravit - treba v RH
zamerne neni podpora NTFS ani pro cteni kvuli moznym memory leakum).

Asi by se ty patche daly rozebrat, ale ja si na jejich hodnoceni
netroufnu, protoze k vetsine nevim souvislosti. Urcite by se to ale dalo
dohledat :-) [hezky namet na prazdniny]

-- 
                        Milan Kerslager
                        E-mail: milan.kerslager na spsselib.hiedu.cz
                        WWW:    http://www.spsselib.hiedu.cz/~kerslage/



Další informace o konferenci Linux