Abo
  • Services:
Anzeige
Diesen Warnhinweis bekommen Nutzer alter Versionen von Xscreensaver angezeigt.
Diesen Warnhinweis bekommen Nutzer alter Versionen von Xscreensaver angezeigt. (Bild: Jamie Zawinski)

Open Source: Xscreensaver-Entwickler kritisiert Update-Politik von Debian

Diesen Warnhinweis bekommen Nutzer alter Versionen von Xscreensaver angezeigt.
Diesen Warnhinweis bekommen Nutzer alter Versionen von Xscreensaver angezeigt. (Bild: Jamie Zawinski)

Der Entwickler des Xscreensavers streitet sich mit Debian-Entwicklern über deren Update-Politik. Der Zwist offenbare dabei Grundsatzfragen im Umgang von Distro-Maintainern mit Upstream-Entwicklern, die niemandem helfen, meint Sicherheitsexperte Matthew Garrett.

Dass der Aufbau des X11-Fenstersystems es extrem erschwert, den Bildschirm eines Nutzers sicher zu sperren, haben in der Vergangenheit immer wieder Implementierungsfehler wie etwa in Ubuntu gezeigt. Der Entwickler des Xscreensavers, Jamie Zawinski, hat damit Jahrzehnte an Erfahrung und kritisiert nun öffentlich die Update-Politik der Linux-Distribution Debian. Derartige Auseinandersetzungen streifen jedoch auch Grundsatzfragen der Entwicklung von Linux-Distributionen.

Anzeige

Derzeit enthält die aktuell stabile Version von Debian, Jessie, noch die Version 5.30 des Xscreensavers, die 2014 erschienen ist. Nutzer haben deshalb in der Anzeige der Bildschirmsperre eine entsprechende Warnung über veraltete Software erhalten und werden zum Update gebeten. Diese Warnung ist fest im Code des Xscreensavers einprogrammiert.

Doch statt das Paket von Xscreensaver schlicht zu aktualisieren, ist in einem Bug-Report bei Debian diskutiert worden, die Warnung zu entfernen. Zawinski weist in der Diskussion wie auch in seinem Blog auf den Kommentar zu dem Code hin, in dem er empfiehlt, statt der Warnung doch besser das gesamte Paket aus der Distribution zu entfernen.

Veraltet und trotzdem stabil?

Der Standpunkt von Zawinski ist dabei leicht nachvollziehbar. Da es sich bei Xscreensaver um eine potenziell sicherheitsrelevante Software handelt, sind sämtliche Fehlerbehebungen eben Updates für mögliche Sicherheitslücken. Zawinski veröffentlicht die Bug-Fixes in neuen Versionen seiner Software, die teils auch neue Funktionen enthalten.

Die Update-Politik von Debian für die stabile Distribution sieht allerdings vor, keine neuen Versionen von Software in den stabilen Zweig einzuführen. Denn neue Funktionen könnten ja auch neue Fehler enthalten. Das Entfernen von Paketen ist ebenso wenig vorgesehen. Debian erlaubt lediglich das Einpflegen von Patches, die Sicherheitslücken beheben.

Im Gegensatz zu einigen anderen Softwareprojekten bietet Zawinski derartige Patches allerdings nicht gesondert für ältere Versionen des Xscreensavers an. Der Maintainer des Pakets in Debian ist also gezwungen, die Entwicklung von Xscreensaver eng zu verfolgen, aus der neuen Version eigene Patches für Fehler und Sicherheitslücken zu erstellen und diese in Debian bereitzustellen, was auch tatsächlich geschieht.

Nach einigen Tagen Diskussion hat sich der zuständige Debian-Paketbetreuer, Tormod Volden, nun gegen den expliziten Willen von Zawinski dazu entschieden, den Warnhinweis zu entfernen. Diese Änderung steht zunächst nur in Debian Unstable alias Sid bereit, wird wohl nach einiger Zeit aber auch in Jessie eingepflegt.

Sinnvolles Miteinander von Distro und Entwicklern hilft Nutzern 

eye home zur Startseite
felix.schwarz 17. Apr 2016

Ich kenne solche Szenarien durchaus: Meist wird die Software (z.B. eine Webplattform) in...

rocket_to_russia 16. Apr 2016

Du meinst z.b. Ubuntu? Bei denen ist - in der aktuellen LTS Version - xscreensaver von...

1ras 09. Apr 2016

Und die E-Mail Adresse erfahren diejenigen die ihn kontaktieren per nächtlicher...

1ras 09. Apr 2016

Und die Aufklärung kann er nicht genau an der Stelle betreiben an der die fehlgeleiteten...

mnementh 08. Apr 2016

Software wird erst nach langer Zeit in einem Stable-Release hinterlegt...



Anzeige

Stellenmarkt
  1. Cura Unternehmensgruppe, Berlin
  2. Thalia Bücher GmbH, Berlin
  3. über Ratbacher GmbH, Raum Oldenburg
  4. Statistisches Bundesamt, Wiesbaden


Anzeige
Hardware-Angebote
  1. 17,99€ statt 29,99€
  2. 619,00€ + 3,99€ Versand (Vergleichspreis ab 664€)

Folgen Sie uns
       


  1. Matrix Voice

    Preiswerter mit Spracherkennung experimentieren

  2. LTE

    Telekom führt Narrowband-IoT-Netz in Deutschland ein

  3. Deep Learning

    Wenn die KI besser prügelt als Menschen

  4. Firepower 2100

    Cisco stellt Firewall für KMU-Bereich vor

  5. Autonomes Fahren

    Briten verlieren Versicherungsschutz ohne Software-Update

  6. Kollisionsangriff

    Hashfunktion SHA-1 gebrochen

  7. AVM

    Fritzbox für Super Vectoring weiter nicht verfügbar

  8. Nintendo Switch eingeschaltet

    Zerstückelte Konsole und gigantisches Handheld

  9. Trappist-1

    Der Zwerg und die sieben Planeten

  10. Botnetz

    Wie Mirai Windows als Sprungbrett nutzt



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Merkels NSA-Vernehmung: Die unerträgliche Uninformiertheit der Kanzlerin
Merkels NSA-Vernehmung
Die unerträgliche Uninformiertheit der Kanzlerin
  1. München Wie Limux unter Ausschluss der Öffentlichkeit zerstört wird
  2. US-Präsident Zuck it, Trump!
  3. Glasfaser Nun hängt die Kabel doch endlich auf!

Apple: Planet der affigen Fernsehshows
Apple
Planet der affigen Fernsehshows
  1. Noch 100 Tage Unitymedia schaltet Analogfernsehen schrittweise ab
  2. Streaming Vodafone GigaTV ermöglicht Fernsehen unterwegs
  3. Kabelnetz Unitymedia hat neue Preise für Internetzugänge

Mobile-Games-Auslese: Schiffbruch auf der Milchstraße für mobile Spieler
Mobile-Games-Auslese
Schiffbruch auf der Milchstraße für mobile Spieler

  1. Re: Technologieführer Daimler

    bplhkp | 23:55

  2. Re: "Eigentlich ist sie sehr viel flexibler als...

    Meisterqn | 23:51

  3. Re: Etat der Polizei

    cpt.dirk | 23:43

  4. Eigentlich hat sowas in einem Kinderzimmer nichts...

    Robert Hab | 23:42

  5. Re: Biete Job für Linux-Profi in Bremen

    lakl | 23:30


  1. 17:37

  2. 17:26

  3. 16:41

  4. 16:28

  5. 15:45

  6. 15:26

  7. 15:13

  8. 15:04


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel