GLEP 6:Gentoo Linux 每月漏洞修复日

作者 Brian Jackson <iggy@gentoo.org>
类型 标准跟踪
状态 最终
版本 1
创建日期 2003-07-02
上次修改日期 2017-12-27
发布历史 2003-07-09, 2003-07-28
GLEP 源码 glep-0006.rst

鸣谢

这个想法我从 liquidx 那里“偷”来的,他可能也从许多类似的项目中“偷”来的。

摘要

Gentoo Linux 应该每月有一天专门用于清理漏洞并从 Bugzilla 接受新的 ebuild。每月这一天不应该取代开发者正常的漏洞跟踪职责。这个“漏洞修复日”应该成为一项涉及用户社区的活动,让他们感觉更靠近开发者。

动机

我相信这将有助于将 Bugzilla 中的漏洞数量保持在较低水平。这也将是一个提交一些用户提交的 ebuild 的好机会,这些 ebuild 通常会被忽略。我认为这是一个好主意。我们可以将其转变为用户社区的一件大事。

规范

这不需要任何编码。它只需要每月有一天,除了关闭漏洞之外,其他事情都不要做。我希望看到所有开发者都参与进来,但我知道我们不太可能让每个人都在同一天有空。大多数表达过意见的人建议选择周末。我们将选择星期六作为漏洞修复日。Gentoo 开发者可以尝试让一些用户来帮助他们。有人建议为最成功的开发者提供奖励。这是一个需要牢记的未来想法。我想我将负责协调此事,直到我获得帮助,但当我在协调此事时获得帮助时,如果所有参与方都有能力,我们可以通过 IRC 协调,否则可以通过电子邮件协调。我将在至少提前一周向 -dev、-core 和 -user 邮件列表发送通知,告知详细信息。

原理

GNOME [1]、Mozilla [2]、Zope 和其他开源项目都采取了类似的做法,并取得了良好的成功。