Ticket #25894Open Date: 2011-08-03 10:46 Last Update: 2013-04-29 13:29 バンドルしているSubversionのバージョンを最新にして欲しい
Attach FileTicket History - 3/8 Histories [Show all old Histories]2011-08-03 10:46 Update by: None
2011-08-03 12:42 Update by: None Comment理由: 1. まず単純に、Apacheプロジェクトへ移行されたバージョンにすべきだと思われる --versionで表示される 連絡先が古い:see http://subversion.tigris.org/
2. 多くのバグやセキュリティ問題がフィックスされている 3. 1.6.17: checkout speedの改善: improve checkout speed on Windows (issue #3719) 4. WANdiscoが検証しているバージョンである CommentTracLightningで採用しているSubversionは、CollabNet社により検証されているCollabNet Subversionで、Apache+Subversionを含んでいます。しかしながら、CollabNet SubversionはSubversionEdgeと製品が変わってしまい、それに伴いディレクトリ構成や含んでいるソフトウェアが大幅に変更されています。
そのため、バージョンアップがやや面倒になっています。古いSubversionに含むセキュリティホールを確認しましたが、DoS攻撃の脆弱性がほとんどで、ファイルを破壊したり、アクセス権がないファイルを閲覧したりなどクリティカルなものは無い様に思います。
もし、具体的に問題になったバグやセキュリティホールがあれば、バージョンアップを検討するのが良いと思いますが、運用上、このバグが問題になったなどの具体的な問題はありますでしょうか?
# 確かにバージョンが古いのでバグは含まれていますが、具体的に問題になる報告はまだ受けていませんし、具体的な問題がなければ優先順位は低めになるかと思います。
よろしくお願いします。 Comment最近、新しい環境へ、フルソースをCheckoutすることがあり、 その際、実際に、実感として、「1.6.17の improve checkout speed on Windows (issue #3719)」 を 有効に感じました。 なので、これが一番の理由です。 TracLightningは、Windowsをターゲットにしているので、”checkout speedの改善”は嬉しいと思われます。
Commentアップデートに利用できそうなモジュールの当たりが付いたので traclightning 3.2 でアップデートします。
Comment2013-04-29 13:29 Update by: |
Comment
1.6.9 がリリースされたのは17ヶ月ほど前ですね。検討します。
内容を確認していないのですが、アップデートすべき積極的な理由があれば教えて下さい。 積極的な理由があれば優先度は上がると思います。