Drei der heutigen Meldungen aendern ein System, das niemand aendern wollte
Die heutigen Veroeffentlichungen haben nichts miteinander zu tun und dieselbe Gestalt. In jeder einzelnen ist es eine Voreinstellung, die ein laufendes System veraendert, und keine Entscheidung.
GitHub ist der ausdrueckliche Fall. Die neue Copilot-Richtlinie verlangt von einem Unternehmen, einmal festzulegen, wie kuenftig jede allgemein verfuegbare Funktion ankommt: eingeschaltet, ausgeschaltet oder an die Organisationen weitergereicht. Die 28 Tage bis zum 22. Oktober sind grosszuegig, und die Regel darin ist eng: Nur Funktionen, die derzeit auf Unconfigured stehen, folgen dem globalen Standard; alles ausdruecklich Entschiedene behaelt seine Entscheidung. Diese Enge ist die ganze Geschichte. Die Einstellung bewegt nicht, was jemand gewaehlt hat, sondern das, wozu niemand gekommen ist.
Rails 8.1.4 ist dieselbe Gestalt eine Ebene tiefer. HashWithIndifferentAccess#filter gab bisher ein gewoehnliches Hash zurueck und behaelt nun die eigene Klasse. Das ist die richtige Korrektur. Es ist zugleich eine Verhaltensaenderung in einem Patch-Release, also in jenem Versionssprung, den man ohne Lesen einspielt, und jeder Code, der sich auf die alte Herabstufung stuetzte, verhaelt sich danach anders. Auch das alte Verhalten hat niemand gewaehlt — es war ein Fehler —, und genau deshalb hat niemand eine Liste der Stellen, die davon abhaengen.
Die curl-Meldung von Canonical vervollstaendigt das Bild. Drei Korrekturen, von denen eine es erlaubt, bei der SASL-Aushandlung fuer LDAP die Peer-Pruefung zu umgehen. Schwierig ist nicht, curl zu patchen; schwierig ist, dass an die Entscheidung fuer curl sich fast nie jemand erinnert. Es kommt in einem Basis-Image, einem Build-Schritt, einer Sprachanbindung. Ein Host bekommt das Update. Ein Image-Tag, das sich nicht bewegt, nicht.

Was das bedeutet
Das gemeinsame Versagen in allen drei Faellen ist die Bestandsaufnahme, nicht das Urteil. Ueber jede dieser Meldungen laesst sich leicht nachdenken, sobald man weiss, dass sie einen betrifft; teuer ist in jedem Fall genau dieses Feststellen — welche Funktionen unkonfiguriert sind, welche Aufrufstellen auf ein Hash bauten, welche Images vor heute gebaut wurden und weiter unter demselben Namen geholt werden.
Fuer Teams, die auf Tempo stolz sind, folgt daraus etwas Unbequemes. Ausdrueckliche Entscheidungen lassen sich guenstig pruefen, eben weil sie jemand aufgeschrieben hat. Die angesammelten Voreinstellungen nicht — und auf sie wirken alle drei heutigen Aenderungen. Die 28 Tage, die GitHub einraeumt, sind nicht wirklich dafuer da, die Richtlinie zu entscheiden. Sie sind dafuer da, herauszufinden, was die Richtlinie beruehren wird.