• # Quel joli troll !

    Posté par . En réponse à la dépêche Mise aux poings sur systemd. Évalué à 10.

    Ça ressemble à un post de propagande à mon avis, j'aimerais faire quelques commentaires.

    systemd est constitué de plus de 70 binaires (NdT : 72 sur ma machine !) clairement séparés. D’une part, systemd a été conçu pour être sécurisé : chaque binaire effectue une tâche très spécifique avec des privilèges minimaux — en utilisant les capacités (capabilities) du noyau par exemple — pour réduire la surface d’attaque et l’impact de failles de sécurité.

    Bien que je n'irais pas jusqu'à dire que systemd est monolithique (je pense que ça s'apparente de plus en plus à un OS à la BSD, ce qui n'est pas une critique), je pense que ça va un peu loin.
    En effet, je dirais que systemd n'est pas moins sécurisé qu'autre chose, mais de là à dire qu'il a été concu selon le modèle séparation des privilèges, il y a un pas (énorme). Exemple : le code qui parse les units s'execute en root, et il est privilégié. Ce qui augmente énormément la surface d'attaque;

    C’est aussi un non-sens total. Une plateforme systemd est en réalité beaucoup plus simple que les Linux traditionnels, car elle unifie le système d’objets et leurs dépendances en unités systemd. Le langage des fichiers de configuration est très simple et on se débarrasse des fichiers de configuration redondants.

    Je ne suis pas sûr de ça du tout. En tout cas, la courbe d'apprentissage est très élevée. Je pense qu'un logiciel simple c'est un logiciel qui fournit un petit nombre d'objets simples qui peuvent être composés simplement pour obtenir des choses complexes. C'est le cas de vi, c'est le cas du shell. CE qui n'est pas le cas de systemd du tout. Je prendrais un exemple simple, d'une option aléatoire :

    IgnoreOnIsolate=
    AllowIsolate=
    IgnoreOnSnapshot=
    L'utilisateur doit retenir plusieurs options. Un langage plus user friendly ne fournirait les commandes Ignore et allow qui seraient composable avec les événements Isolate et snaphots.

    systemd est un résultat du syndrome NIH. Ce n’est pas vrai.

    Quelle mauvaise foi ! Recode une bibliothèque dhcp alors qu'il en existe des 10aines ? Recoder un émulateur de terminal alors qu'il en existe des dizaines ? Si ce n'est pas du NIH, je ne sais pas comment ils appellent ça.

    systemd n’est pas UNIX

    Je ne rentrerais pas sur la polémique "les gens qui affirment ça sont des intégristes religieux", mais je ne reprendrais ce que j'ai dit un peu plus haut. Unix on dit souvent que c'est "tout est fichier". Ce qui est bien à cela c'est que l'OS fournit des commandes basiques pour s'occuper de fichiers. Et ils fournit un outil formidable pour composer ces commandes et obtenir des operations complexes. Le shell. Alors après, le shell est vieilli, je ne suis pas un fanatique du shell, je suis totatlement ouvert à autre chose. Mais encore une fois, "composer des operations simples" c'est ça unix. Le pipe a été une invention majeure dans la création d'unix. Et je trouve que systemd ne respecte pas vraiment ce principe.

    systemd seulement pour Linux, pas sympa pour les BSD

    Comme BSD ne veut pas d'un système non portable et qui reinvente pleins de bibliothèques présentes dans le systeme de base, on peut faire un tel systeme et dire que de toute façon il ne le veulent pas.
    Admettons. Il y a une certaine logique à cela :). personnellement je pense que certains BSD n'auraient pas craché sur un nouvel init simple qui fait du monitoring et du démarage parallele.