Abo
  • Services:
Anzeige
Diesen Warnhinweis bekommen Nutzer alter Versionen von Xscreensaver angezeigt.
Diesen Warnhinweis bekommen Nutzer alter Versionen von Xscreensaver angezeigt. (Bild: Jamie Zawinski)

Open Source: Xscreensaver-Entwickler kritisiert Update-Politik von Debian

Diesen Warnhinweis bekommen Nutzer alter Versionen von Xscreensaver angezeigt.
Diesen Warnhinweis bekommen Nutzer alter Versionen von Xscreensaver angezeigt. (Bild: Jamie Zawinski)

Der Entwickler des Xscreensavers streitet sich mit Debian-Entwicklern über deren Update-Politik. Der Zwist offenbare dabei Grundsatzfragen im Umgang von Distro-Maintainern mit Upstream-Entwicklern, die niemandem helfen, meint Sicherheitsexperte Matthew Garrett.

Dass der Aufbau des X11-Fenstersystems es extrem erschwert, den Bildschirm eines Nutzers sicher zu sperren, haben in der Vergangenheit immer wieder Implementierungsfehler wie etwa in Ubuntu gezeigt. Der Entwickler des Xscreensavers, Jamie Zawinski, hat damit Jahrzehnte an Erfahrung und kritisiert nun öffentlich die Update-Politik der Linux-Distribution Debian. Derartige Auseinandersetzungen streifen jedoch auch Grundsatzfragen der Entwicklung von Linux-Distributionen.

Anzeige

Derzeit enthält die aktuell stabile Version von Debian, Jessie, noch die Version 5.30 des Xscreensavers, die 2014 erschienen ist. Nutzer haben deshalb in der Anzeige der Bildschirmsperre eine entsprechende Warnung über veraltete Software erhalten und werden zum Update gebeten. Diese Warnung ist fest im Code des Xscreensavers einprogrammiert.

Doch statt das Paket von Xscreensaver schlicht zu aktualisieren, ist in einem Bug-Report bei Debian diskutiert worden, die Warnung zu entfernen. Zawinski weist in der Diskussion wie auch in seinem Blog auf den Kommentar zu dem Code hin, in dem er empfiehlt, statt der Warnung doch besser das gesamte Paket aus der Distribution zu entfernen.

Veraltet und trotzdem stabil?

Der Standpunkt von Zawinski ist dabei leicht nachvollziehbar. Da es sich bei Xscreensaver um eine potenziell sicherheitsrelevante Software handelt, sind sämtliche Fehlerbehebungen eben Updates für mögliche Sicherheitslücken. Zawinski veröffentlicht die Bug-Fixes in neuen Versionen seiner Software, die teils auch neue Funktionen enthalten.

Die Update-Politik von Debian für die stabile Distribution sieht allerdings vor, keine neuen Versionen von Software in den stabilen Zweig einzuführen. Denn neue Funktionen könnten ja auch neue Fehler enthalten. Das Entfernen von Paketen ist ebenso wenig vorgesehen. Debian erlaubt lediglich das Einpflegen von Patches, die Sicherheitslücken beheben.

Im Gegensatz zu einigen anderen Softwareprojekten bietet Zawinski derartige Patches allerdings nicht gesondert für ältere Versionen des Xscreensavers an. Der Maintainer des Pakets in Debian ist also gezwungen, die Entwicklung von Xscreensaver eng zu verfolgen, aus der neuen Version eigene Patches für Fehler und Sicherheitslücken zu erstellen und diese in Debian bereitzustellen, was auch tatsächlich geschieht.

Nach einigen Tagen Diskussion hat sich der zuständige Debian-Paketbetreuer, Tormod Volden, nun gegen den expliziten Willen von Zawinski dazu entschieden, den Warnhinweis zu entfernen. Diese Änderung steht zunächst nur in Debian Unstable alias Sid bereit, wird wohl nach einiger Zeit aber auch in Jessie eingepflegt.

Sinnvolles Miteinander von Distro und Entwicklern hilft Nutzern 

eye home zur Startseite
felix.schwarz 17. Apr 2016

Ich kenne solche Szenarien durchaus: Meist wird die Software (z.B. eine Webplattform) in...

rocket_to_russia 16. Apr 2016

Du meinst z.b. Ubuntu? Bei denen ist - in der aktuellen LTS Version - xscreensaver von...

1ras 09. Apr 2016

Und die E-Mail Adresse erfahren diejenigen die ihn kontaktieren per nächtlicher...

1ras 09. Apr 2016

Und die Aufklärung kann er nicht genau an der Stelle betreiben an der die fehlgeleiteten...

mnementh 08. Apr 2016

Software wird erst nach langer Zeit in einem Stable-Release hinterlegt...



Anzeige

Stellenmarkt
  1. Schwarz Zentrale Dienste KG, Neckarsulm
  2. STI - Gustav Stabernack GmbH, Lauterbach
  3. Daimler AG, Stuttgart
  4. Robert Bosch GmbH, Stuttgart


Anzeige
Top-Angebote
  1. 299,00€
  2. 47,99€
  3. 29,97€

Folgen Sie uns
       


  1. Datenbank

    Microsofts privater Bugtracker ist 2013 gehackt worden

  2. Windows 10

    Fall Creators Update wird von Microsoft offiziell verteilt

  3. Robert Bigelow

    Aufblasbare Raumstation um den Mond soll 2022 starten

  4. Axon M

    ZTE stellt Smartphone mit zwei klappbaren Displays vor

  5. Fortnite Battle Royale

    Epic Games verklagt Cheater auf 150.000 US-Dollar

  6. Microsoft

    Das Surface Book 2 kommt in zwei Größen

  7. Tichome Mini im Hands On

    Google-Home-Konkurrenz startet für 82 Euro

  8. Düsseldorf

    Telekom greift Glasfaserausbau von Vodafone an

  9. Microsoft

    Neue Firmware für Xbox One bietet mehr Übersicht

  10. Infrastrukturabgabe

    Kleinere deutsche Kabelnetzbetreiber wollen Geld von Netflix



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Elektromobilität: Niederlande beschließen Aus für Verbrennungsautos
Elektromobilität
Niederlande beschließen Aus für Verbrennungsautos
  1. World Solar Challenge Regen in Australien verdirbt Solarrennern den Spaß
  2. Ab 2030 EU-Komission will Elektroauto-Quote
  3. Mit ZF und Nvidia Deutsche Post entwickelt autonome Streetscooter

Verschlüsselung: Niemand hat die Absicht, TLS zu knacken
Verschlüsselung
Niemand hat die Absicht, TLS zu knacken
  1. TLS-Zertifikate Zertifizierungsstellen müssen CAA-Records prüfen
  2. Apache-Lizenz 2.0 OpenSSL-Lizenzwechsel führt zu Code-Entfernungen
  3. Certificate Transparency Webanwendungen hacken, bevor sie installiert sind

Zotac Zbox PI225 im Test: Der Kreditkarten-Rechner
Zotac Zbox PI225 im Test
Der Kreditkarten-Rechner

  1. Re: Präzedenzfall überfällig

    HorkheimerAnders | 02:17

  2. Re: Wenn ich das jetzt recht verstanden habe...

    ve2000 | 02:01

  3. Fehlendes Alleinstellungsmerkmal kann positiv...

    Dadie | 01:49

  4. Re: Was ist wenn meine Webseite Https erzwingt?

    ve2000 | 01:49

  5. Re: Preis - Fehler?

    Slurpee | 01:42


  1. 21:08

  2. 19:00

  3. 18:32

  4. 17:48

  5. 17:30

  6. 17:15

  7. 17:00

  8. 16:37


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel