Debian 软件包的维护人员时不时的修改他们维护的包的源代码,以更适合发行版。但是很多时候,他们的改变并没有回馈给上游开发者确认,因而在上游的开发者和Debian维护人员之间引发了某些紧张局面。
现在一项严重的安全警告已经正式公布:一位Debian 包维护者在2006年修改了OpenSSL 的源代码,删除了OpenSSL随机数生成器的种子,这使得Debian系统中所有透过随机数生成的加密钥匙很容易被猜测到。解决方法是升级OpenSSL,重新生成所有的SSH和SSL钥匙。这个问题不仅仅影响Debian,而且还影响它所有的派生版,包括Ubuntu。(solidot)