Bien que je n'irais pas jusqu'à dire que systemd est monolithique (je pense que ça s'apparente de plus en plus à un OS à la BSD, ce qui n'est pas une critique), je pense que ça va un peu loin.
En effet, je dirais que systemd n'est pas moins sécurisé qu'autre chose, mais de là à dire qu'il a été concu selon le modèle séparation des privilèges, il y a un pas (énorme). Exemple : le code qui parse les units s'execute en root, et il est privilégié. Ce qui augmente énormément la surface d'attaque;
Sans vouloir remettre ta parole en doute, source? De plus, les scripts SysV étaient exécutés par root non? (vrai question)
Je ne suis pas sûr de ça du tout. En tout cas, la courbe d'apprentissage est très élevée. > Je pense qu'un logiciel simple c'est un logiciel qui fournit un petit nombre d'objets simples qui peuvent être composés simplement pour obtenir des choses complexes. C'est le cas de vi, c'est le cas du shell.
CE qui n'est pas le cas de systemd du tout. Je prendrais un exemple simple, d'une option aléatoire :
IgnoreOnIsolate= AllowIsolate= IgnoreOnSnapshot=
L'utilisateur doit retenir plusieurs options. Un langage plus user friendly ne fournirait les commandes Ignore et allow qui seraient composable avec les événements Isolate et snaphots.
Ce qui rendrait le langage bien plus compliqué pour un gain à peu près nul, alors que là c’est TRÈS facile à analyser, en plus c’est un format standard de fait pour la configuration des logiciels. En plus il est facile de savoir si un script est faux, alors que si on commence à faire de la composition c’est déjà bien plus difficile. Là on a un nombre déterminé de champs que l’on maitrise parfaitement.
Quelle mauvaise foi ! Recode une bibliothèque dhcp alors qu'il en existe des 10aines ? Recoder un émulateur de terminal alors qu'il en existe des dizaines ? Si ce n'est pas du NIH, je ne sais pas comment ils appellent ça.
Pour la bibliothèque DHCP je ne sais pas, mais depuis quand systemd contient un émulateur de terminal?
Je ne rentrerais pas sur la polémique "les gens qui affirment ça sont des intégristes religieux", mais je ne reprendrais ce que j'ai dit un peu plus haut. Unix on dit souvent que c'est "tout est fichier". Ce qui est bien à cela c'est que l'OS fournit des commandes basiques pour s'occuper de fichiers. Et ils fournit un outil formidable pour composer ces commandes et obtenir des operations complexes. Le shell. Alors après, le shell est vieilli, je ne suis pas un fanatique du shell, je suis totatlement ouvert à autre chose. Mais encore une fois, "composer des operations simples" c'est ça unix. Le pipe a été une invention majeure dans la création d'unix. Et je trouve que systemd ne respecte pas vraiment ce principe.
Pourtant, les multiples unités de systemd qui peuvent être chacune activées ou désactivées indépendamment des autres (sauf dépendance entre deux unités bien sûr), il est beaucoup plus facile de désactiver certaines opérations qui auparavant faisaient partie du cœur du système d’init. Et grâce aux outils en ligne de commande on peut récupérer plus d’infos qu’avant, plus facilement et les traiter via la ligne de commande, les tubes tout ça. :)
Comme BSD ne veut pas d'un système non portable et qui reinvente pleins de bibliothèques présentes dans le systeme de base, on peut faire un tel systeme et dire que de toute façon il ne le veulent pas.
Admettons. Il y a une certaine logique à cela :). personnellement je pense que certains BSD n'auraient pas craché sur un nouvel init simple qui fait du monitoring et du démarage parallele.
Ils ne sont pas et n’ont jamais été intéressé par systemd, et ne le serait pas s’il était portable d’après tout ce que j’ai pu lire.
Quant au NIH, encore une fois, j’attends une preuve un peu plus convaincante qu’en affirmation en l’air.
[^] # Re: Quel joli troll !
Posté par ariasuni . En réponse à la dépêche Mise aux poings sur systemd. Évalué à 5.
Sans vouloir remettre ta parole en doute, source? De plus, les scripts SysV étaient exécutés par root non? (vrai question)
Ce qui rendrait le langage bien plus compliqué pour un gain à peu près nul, alors que là c’est TRÈS facile à analyser, en plus c’est un format standard de fait pour la configuration des logiciels. En plus il est facile de savoir si un script est faux, alors que si on commence à faire de la composition c’est déjà bien plus difficile. Là on a un nombre déterminé de champs que l’on maitrise parfaitement.
Pour la bibliothèque DHCP je ne sais pas, mais depuis quand systemd contient un émulateur de terminal?
Pourtant, les multiples unités de systemd qui peuvent être chacune activées ou désactivées indépendamment des autres (sauf dépendance entre deux unités bien sûr), il est beaucoup plus facile de désactiver certaines opérations qui auparavant faisaient partie du cœur du système d’init. Et grâce aux outils en ligne de commande on peut récupérer plus d’infos qu’avant, plus facilement et les traiter via la ligne de commande, les tubes tout ça. :)
Ils ne sont pas et n’ont jamais été intéressé par systemd, et ne le serait pas s’il était portable d’après tout ce que j’ai pu lire.
Quant au NIH, encore une fois, j’attends une preuve un peu plus convaincante qu’en affirmation en l’air.
Écrit en Bépo selon l’orthographe de 1990