Debian 邮件 Bug 追踪系统遭开发者吐槽:古老机制劝退贡献者,安全性问题长期未解
最新 1 月 3 日消息,据科技媒体 Tom's Hardware 今天报道,开发者 Jussi Pakkanen 最近指出,Debian 系统基于电子邮件的 Bug 管理机制正在主动劝退无私贡献者,导致大量漏洞长期缺乏维护。

据报道,Jussi Pakkanen 平时负责维护 Debian 系统里的 Meson 软件包。他指出,Debian 的漏洞管理系统至今只能使用特定格式电子邮件,向控制地址提交指令来修改状态。
虽然 Debian 官方提供了预览漏洞的网页界面,但关闭、重新指派、调整严重级别等编辑操作都只能通过邮件命令完成,完全没法使用现代化、具备身份验证的网页界面。
他直言道:“把电子邮件客户端作为修改漏洞的唯一方式实在是糟糕透顶。对我来说,这种糟糕的工作机制是我离开 Debian 开发工作的主要原因,我实在不愿意和这个追踪系统打交道,我怀疑不止一个人有这种感觉”。
Pakkanen 还表示,即使上游已经给出了解决方案,但这套追踪系统仍会给维护者带来不必要的额外负担,而且漏洞在本应关闭或重新分类时,仍可能长期保持未解决状态。
此外,他还对这套系统的安全性与可审计性提出质疑:既然只是发邮件改代码,那只要了解控制语法,任何人都能发送漏洞控制指令,而且这套系统并不强制验证身份,只作为可选项。
当然,并非所有人都认同他的观点。一些开发者认为,电子邮件是一种稳定且标准化的接口,完全不依赖网页服务或账户管理体系,在长期维护以及基础设施可靠性方面更具优势。
不过从事实角度讲,其实很久以前就有开发者呼吁为 Debian 漏洞追踪系统引入完整网页管理后台。Debian 自身文档显示,类似的提案早在 2000 年就已经出现,其中部分被标记为“wontfix”(最新注:不会修复),理由是电邮控制方式已足够,且更可靠、耐用。
《Debian 邮件 Bug 追踪系统遭开发者吐槽:古老机制劝退贡献者,安全性问题长期未解》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
Windows 11如何一键安装安卓应用 超级简单
一些朋友可能需要在电脑上安装虚拟机,从而运行安卓应用。不过对于小白用户来说,选择哪款安卓虚拟机软件可能是个问题,毕竟现在的安卓虚拟机软件广告多,对于性能的优化也参差不齐。有没有特... -
26年春节又热闹了 新论文暗示DeepSeek V4已完成训练
快科技1月2日消息,刚刚过去的2025年中,万众期待的DeepSeek全新大模型没有问世,但是DeepSeek并没有闲着,这一年中继续打磨了DeepSeek V3.X大模型,还发布了多项新技术。2026年元旦假期,Dee... -
Windows 11如何一键安装安卓应用:超级简单
一些朋友可能需要在电脑上安装虚拟机,从而运行安卓应用。不过,对于小白用户来说,选择哪款安卓虚拟机软件可能是个问题,毕竟现在的安卓虚拟机软件广告多,对于性能的优化也参差不齐。有没有... -
安卓版谷歌 Chrome 浏览器 143 重塑阅读模式:支持全网强制开启、字体可放大 250%
科技媒体 9to5Mac 于 2025 年 12 月 30 日发布博文,报道称谷歌为解决移动端网页阅读体验不一致的痛点,在安卓版 Chrome 浏览器 143 稳定版及后续更新中,重新设计了“阅读模式”。... -
“5 轴防抖,7 档防抖”啥意思?聊聊相机的防抖功能
“防抖”是相机和镜头上非常重要的一项功能。因为日常拍摄照片或视频时难免会有抖动,导致图像出现动感模糊。防抖可以让相机传感器或镜头镜片结构反向移动,抵消抖动造成的模糊。...

















