Il ne s'agit pas d'une défense absolue, l'idée étant de compliquer la vie d'un méchant, multiplier les sources de vérification en est une.
Sinon pour en revenir au sujet initial il s'agit quand même de lancer un executable sans même avoir validé que le contenu sur ton poste est le même que celui sur le serveur d'origine. Alors tu peux la jouer on/off "De toute façon on peut pas être certain qu'un gus a pas collé un troyen dans le code alors pourquoi se faire chier à vérifier un script installeur", ça n'en reste pas moins vrai que des précaution élémentaires sont obligatoires avec tout ce qui provient d'une source tierce et en particulier d'un exécutable qui va probablement être exécuté en root par certains, après tout c'est pas grave de toute façon on peut pas être absolument sûr du contenu ...
[^] # Re: Au secours !!!
Posté par dguihal . En réponse au journal git-webui : une interface web pour vos repos git. Évalué à 3.
Il ne s'agit pas d'une défense absolue, l'idée étant de compliquer la vie d'un méchant, multiplier les sources de vérification en est une.
Sinon pour en revenir au sujet initial il s'agit quand même de lancer un executable sans même avoir validé que le contenu sur ton poste est le même que celui sur le serveur d'origine. Alors tu peux la jouer on/off "De toute façon on peut pas être certain qu'un gus a pas collé un troyen dans le code alors pourquoi se faire chier à vérifier un script installeur", ça n'en reste pas moins vrai que des précaution élémentaires sont obligatoires avec tout ce qui provient d'une source tierce et en particulier d'un exécutable qui va probablement être exécuté en root par certains, après tout c'est pas grave de toute façon on peut pas être absolument sûr du contenu ...