"A FreeBSD-nek szüksége van a Git-re, hogy biztosítani tudja a repo integritását"

Közzétéve Szerző HUP

Többek közt a freebsd-security listára is beküldésre került az a levél, amelynek szerzője szerint a FreeBSD projektnek git-re kellene váltania, hogy biztosítani tudja forráskódtárolójának integritását. A “grarpamp” néven vitát indító listatag szerint minden nagyobb nyílt forrású projektnek szüksége van egy olyan tárolóra, amely nyomon követhető, ellenőrizhető és beépített kriptografikus authentikációval rendelkezik.

Ugyan a levelet beküldő azzal kezdte, hogy a témaindítása nem a nemrég bekövetkezett biztonsági incidensről szól, levele azonban biztonsággal összefüggő kérdéseket feszeget.

Grarpamp a FreeBSD projekt git-re váltásában látná a megoldást. Ahogy az lenni szokott, az ötletfelvetésnek lettek pártolói és ellenzői is. Az ellenzők közt volt olyan, aki azzal érvelt, hogy a FreeBSD projektnek van (SVN-ből exportált) publikus git tárolója, aki azt szeretné használni, használhatja. Valaki megjegyezte, hogy valóban van git repo, de azzal problémák vannak.
Volt aki szerint a git nem felelne meg a bejáratott munkafolyamatokhoz. Más szerint megfelelne. Volt, aki szerint a git órási visszalépés lenne. A szálban természetesen megjelentek a BSDL-zelóták is, akik szerint a git-tel licencbeli problémák vannak.

A szálból a vita mellett azért értelmes infók is kinyerhetők a FreeBSD fejlesztését szorosan nem követők számára. Például az, hogy ugyan létezik jelenleg még git, SVN és CVS repó is, de az igazi repó az SVN. A CVS az SVN-ből exportált, a git szintén. A CVS meg fog szűnni.

Továbbá, az üzemeltetők minden igyekezete ellenére csak az SVN tekinthető minden időpillanatban naprakésznek. Akárhogy is igyekeznek, a git és CVS repók naprakészen tartásával, az nem megy mindig, minden körülmények közt.

A szál itt kezdődik.