petzsch hat geschrieben:Meine nicht ich, sondern die vielen Sicherheitsexperten im Debian Team, auf die ich mich gerne verlasse. Bei kritischen Bugs steht das update dafür sofort auf security.debian.org - besser geht es nicht.
Ja, so schnell das bei nem Kollegen der noch auf Debilian vertraut letztens 2 Apaches geknackt wurden. Hier kam das Update zu spät. Bei Openssh warten auch edliche Leute seit mehr als einem Jahr auf ein klärendes Wort bzgl. möglicher offener Löcher, unter stable verstehe ich was anderes, nicht nur "Crasht nicht und die API bleibt kompatibel".
Ansonsten kann ich dir aber soweit zustimmen, das es reichlich dumm ist von der Version auf die Menge der Bugs zu schließen, dafür wird von Seiten der Distributionen zuviel gutes aber auch schlechtes gemacht.
Aber ich poste hier nicht um Debian schlecht zu machen, das machen die ganz alleine ohne mein zutun, ich wollte nur davor warnen sich zu sehr auf die Distribution zu verlassen. Ich weis nicht ob das bei dir der Fall ist, es kam aber so rüber, daher diese Warnung meinerseits.