Suhosin patch gond 14.04

Üdv,

Gondom akadt a Suhostin patchel 14.04-en. A gond az, hogy nem igazán találok verziót, ami fel is menne. repoban nincs benne, ha .deb-ből akarom telepiteni, akkor pedig ezzel hasal el:

Installing /home/neut/php5-suhosin_0.9.33-3build1_amd64.deb
Selecting previously unselected package php5-suhosin.
(Reading database ... 62346 files and directories currently installed.)
Preparing to unpack .../php5-suhosin_0.9.33-3build1_amd64.deb ...
Unpacking php5-suhosin (0.9.33-3build1) ...
dpkg: dependency problems prevent configuration of php5-suhosin:
php5-suhosin depends on phpapi-20100525; however:
Package phpapi-20100525 is not installed.
php5-common (5.5.9+dfsg-1ubuntu4) breaks php5-suhosin (<< 0.9.34) and is installed.
Version of php5-suhosin to be configured is 0.9.33-3build1.

dpkg: error processing package php5-suhosin (--install):
dependency problems - leaving unconfigured
Errors were encountered while processing:
php5-suhosin

Hozzászólások

Suhosin-t ne patchként használd, hanem modulként.
Elég rég leálltak már a patch fejlesztéssel, és a modul ugyanazokat a funkciókat adja.

A suhosinnak annyi, nem fejlesztik. Van meg par elvetelt vallalkozas arra, hogy az uj php-khez hozzareszeljek, de maga a suhosin az eredeti formajaban halott.

Az a DD vagyok aki a legutóbbi feltöltést elkövette. Okkal nincs benne se 14.04-ben, se Jessie-ben.
Az pedig amit közöl is Veled:
php5-suhosin depends on phpapi-20100525; however:
Package phpapi-20100525 is not installed.

Adott verziójú PHP API-hoz készült a Suhosin modul. Afelett eljárt az idő, PHP5-öt fejlesztették, bekerült Debian/Ubuntu-ba. Suhosin meg hagyagolva lett (külső, önkéntes project). Nemrég újra nekiállt fejleszteni a srác, de most egyéb okok miatt még nem foglalkoztam vele.
Lehet hogy jó és tényleg nagyobb biztonságot ad, de készülj fel hogy a fejlesztője van amikor eltűnik, nem törődik vele. Plusz feltételezem felhasználói támogatás nuku. Persze, nyílt forráskódú, de egyszemélyes project maradt. Biztos ennek is megvan a maga oka.

Bizonyítani is tudod? Több ponton ellentmondás van az említett állítással.
1) Miért külső project-ként fejleszti tovább a szerző, hosszabb kihagyás után?
2) Arch Linux is kidobta a Suhosin-t, amikor a PHP 5.4 bekerült, mivel az max 5.3.9-et támogatott. Lásd: https://pierre-schmitz.com/php-5-4-1-in-suhosin-out/
3) Itt az összes PHP5 kiadás changelogja 5.0.0 Beta1 óta: http://php.net/ChangeLog-5.php Miért nem említik sehol sem, hogy bármilyen kód átemelés lett volna Suhosin és core PHP5 között?