• [^] # Re: Quel joli troll !

    Posté par . En réponse à la dépêche Mise aux poings sur systemd. Évalué à 2. Dernière modification le 13 juin 2014 à 15:57.

    C'est plus subtile. C'est dans le pid 1 pour les fichiers de root, et dans le pid du gestionnaire de session pour les fichiers accessibles par l'utilisateur ( ie, sous l'uid de l'utilisateur ). Donc je pense que si tu peux écrire le fichier, alors c'est déjà trop tard, pas besoin d'exploiter une erreur dans le parser.

    C'est bien ce que j'avais compris. Mais, je ne sauterais pas aussi vite que toi sur la conclusion. Les units sont distribués par des logiciels tiers, que tu peux ne pas vouloir faire tourner en root (souvent tu lances un daemon sous un autre utilisateur par exemple). Après je dis pas que c'est une faille majeure, et évidement c'est beaucoup moins important que dans un navigateur, pour autant je trouve un peu rapide une affirmation comme :

    D’une part, systemd a été conçu pour être sécurisé : chaque binaire effectue une tâche très spécifique avec des privilèges minimaux.

    Visiblement, c'est le dev de ksmcon qui a proposé systemd-consoled, mais j'imagine qu'il fait du NIH sans le vouloir :)

    Oui je suis au courant que c'est le même dev, je vois pas en quoi ça change. Tu peux toujours te NIH tout seul. Bon après c'est probablement pas le meilleur exemple, mais encore une fois il y a des 100aines de libs pour emuler les terminaux, dont certaines avec un nombre minimal de dépendance. Par exemple il y a des gens qui travaillent sur le meme type de projet pour BSD qui reutilisent ce qui a été écrit pour le noyau. Après, je ne juge pas, je ne dis pas que c'est mieux ou moins bien, juste que pour moi ça rentre dans la catégorie NIH.

    DHCP est pas le meilleur exemple de NIH. Timesyncd est déjà mieux. Ensuite, le client que tout le monde utilise ou presque, c'est celui de l'ISC. Pareil pour ntpd. Je dit pas qu'il y a un lien mais bon, peut être qu'il y a une piste.

    Presque tout le monde sous linux :). Sinon je ne te suis pas. Quel est le soucis avec ISC ? Dans tout les cas, il y a toujours moyen d'extraire le code générique des logiciels existant, et de ne recoder que la partie qui t'intéresse, c'est à dire dans ce cas le glue avec systemd et les units. Je pense vraiment que réutiliser du code stable est toujours gagnant.