X-Git-Url: http://git.osdn.net/view?p=lfsbookja%2Flfsja-git.git;a=blobdiff_plain;f=src%2Fchapter03%2Fpackages.ch;h=1e58d2f8167434b3fcae3287e1a31632b4de18e4;hp=67393bf82716d82d33847d5d4bdea27edbd051e0;hb=0c82dc9a20c5c1e7850b02870fe80f7474c32830;hpb=24b87c58e64848af89045bbe05fdb65f9c6cac2c diff --git a/src/chapter03/packages.ch b/src/chapter03/packages.ch index 67393bf8..1e58d2f8 100644 --- a/src/chapter03/packages.ch +++ b/src/chapter03/packages.ch @@ -16,6 +16,38 @@ @z @x + Read the security advisories + before downloading packages to figure out if a newer version of any + package should be used to avoid security vulnerabilities. +@y + + パッケージをダウンロードする前には セキュリティアドバイス(security advisories)を読んでください。 + セキュリティぜい弱性を回避するためにパッケージの最新バージョンがないかどうかを確認してください。 + +@z + +@x + The upstreams may remove old releases, especially when these + releases contain a security vulnerability. If one URL below is not + reachable, you should read the security advisories first to figure out + if a newer version (with the vulnerability fixed) should be used. If + not, try to download the removed package from a mirror. Although it's + possible to download an old release from a mirror even if this release + has been removed because of a vulnerability, it's not recommended to + use a release known to be vulnerable for building your system. +@y + + アップストリームでは、古いリリースを削除していることがあります。 + 特にそのリリースにセキュリティぜい弱性を含んでいた場合です。 + 以下に示す URL が無効になっていたら、まず初めにセキュリティアドバイスを読んでください。 + そして新たなバージョンが(ぜい弱性を解消して)入手できるかどうかを確認してください。 + それでもパッケージが削除されてしまっている場合は、ミラーサイトからのダウンロードを試してみてください。 + ぜい弱性が原因で削除されていた古いバージョンのパッケージがダウンロードできたとしても、ぜい弱性に問題があるのであれば、システムビルドに用いることはお勧めしません。 + +@z + +@x Download or otherwise obtain the following packages: @y @@ -164,21 +196,6 @@ &Homepage;: &Download;: @z -@x - The upstream may remove tarballs of the specific releases of - Expat when these releases contain a - security vulnerability. You should refer to - LFS security advisories - to figure out which version (with the vulnerability fixed) should - be used. You may download the vulnerable version from a mirror, - but it's not recommended. -@y - - Expat のアップストリームでは、リリースにあたってセキュリティぜい弱性が含まれていた場合には、そのリリース tarball を削除することがあります。 - したがって LFS セキュリティアドバイザリー を参照して、どのバージョンが(ぜい弱性を修正して)利用できるかを確認してください。 - ぜい弱性を含むものであってもミラーサイトから入手できるかもしれませんが、これはあまりお勧めしません。 - -@z @x expect Home page: