• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

totem 2.24.2: Update nötig oder sinnvoll?

Hallo,

wie finde ich heraus, ob für das bei mir installierte totem 2.24 und sein Plugin (für firefox 3.5.3) gefährliche Schwachstellen hat oder zumindest verbesserungswürdig ist?

Der Online-Test für Plugins von Mozilla hat mir "potentially vulnerable" angezeigt - wo kann ich denn sehen, ob meine Version des Totems tatsächlich verletzlich ist bzw. wodurch? Wo finde ich die Versionshinweise?

Zwar mag das "Totem Web Browser Plugin 2.24.2" nicht die neuste Version sein, aber muss ich mir jetzt überlegen, ob ich mir Totem 2.28 oder eine Version dazwischen neben dem entsprechenden Plugin aus anderen Repositories (welchen?) hole oder soll ich auf neue Versionen (z. B. in openSuse 11.1 Updates) warten?

Einen Überblick über die verschiedenen Versionen und Verbesserungen bzw. Fehler (Versionsgeschichte) konnte ich für totem oder sein Plugin nicht finden.

Gibt es dafür eine sinnvolle Art der Suche?

https://bugzilla.gnome.org/buglist.cgi?bug_status=UNCONFIRMED&bug_status=NEW&bug_status=ASSIGNED&bug_status=REOPENED&bug_status=NEEDINFO&content=firefox%20AND%20Suse%20AND%202.24.2&product=totem&query_format=specific&order=bug_severity%2Cbug_status%20DESC%2Crelevance%20DESC&query_based_on=

hat mir nicht viel Erkenntnis gebracht.

(Vgl. hierzu schon Mozilla: Plugin Check - sinnvoll für Suse? unter http://www.linux-club.de/viewtopic.php?f=17&t=105798 - hinsichtlich totem und seinem Plugin unter openSuse wurde mir geraten, einen neuen Thread zu eröffnen.)

Ich dürfte zwar kein akutes Problem mit meinem Suse haben, aber ich fände es trotzdem schön, wenn mir jemand helfen könnte, insbesondere damit ich mir in Zukunft selbst helfen kann... ;)

Gruß pistazienfresser
 

lOtz1009

Moderator
Teammitglied
pistazienfresser schrieb:
oder soll ich auf neue Versionen (z. B. in openSuse 11.1 Updates) warten?
Da zitiere ich mich doch mal glatt selbst:
lOtz schrieb:
Ich bezweifle dass über das Update-Repo eine neue Version von Totem (in Version > 2.24) kommt. Dort sollten sich eigentlich nur Updates zu den Paketen in der "Auslieferungsversion" (i.d.F. Gnome 2.24) kommen. Ob dann Totem allein stehend auf 2.28 aktualisiert werden kann wage ich auch fast zu bezweifeln.

Passende "neue" Versionen findest du unter http://packages.opensuse-community.org/ oder gleich direkt http://packages.opensuse-community.org/index.jsp?searchTerm=totem&distro=openSUSE_111
 
lOtz schrieb:
pistazienfresser schrieb:
oder soll ich auf neue Versionen (z. B. in openSuse 11.1 Updates) warten?
Da zitiere ich mich doch mal glatt selbst:
lOtz schrieb:
Ich bezweifle dass über das Update-Repo eine neue Version von Totem (in Version > 2.24) kommt. Dort sollten sich eigentlich nur Updates zu den Paketen in der "Auslieferungsversion" (i.d.F. Gnome 2.24) kommen. Ob dann Totem allein stehend auf 2.28 aktualisiert werden kann wage ich auch fast zu bezweifeln.

Passende "neue" Versionen findest du unter http://packages.opensuse-community.org/ oder gleich direkt http://packages.opensuse-community.org/index.jsp?searchTerm=totem&distro=openSUSE_111

Danke nochmal. Die beiden Suchseiten kannte ich noch nicht, nur http://software.opensuse.org/search bei der ich allerdings auf den ersten Blick die Installation mit einem Klick schön/sympatisch finde.

Aber meine Frage war nicht, ob es Updates gibt, sondern ob solche (etwa 2.27.1/2.26) für mich "nötig oder sinnvoll?" wären bzw. wie ich dies herausfinden kann (vgl. in deinem Zitat "z. B.").Also: 1. Habe ich Einbußen bezüglich der Sicherheit zu befürchten? 2. Ist es wahrscheinlich oder möglich, dass irgendetwas nicht angezeigt wird, wenn ich auf der "alten" Version von totem und seinem Plugin bleibe.
Solange ich 1. mit "Nein" oder zumindest mit "Sehr unwahrscheinlich" beantworten kann, müssten schon starke Argumente unter 2. für ein Update sprechen, bevor ich ein solches aus einer Quelle ungleich dem empfohlenen "Update-Repo" einspielen würde - Nach dem Grundsatz/Prinzip: never touch a running system.

Unter http://software.opensuse.org/search zum Beispiel finde ich:
von: GNOME:STABLE:2.26/openSUSE_11.1 dies: totem-2.26.3-1.15.i586.rpm
von: GNOME:Factory/openSUSE_11.1 dies: totem-2.27.1-50.25.i586.rpm
usw.

LG
Martin
 
Oben