De plus, le premier est relativement propre, sans conséquences néfastes sur le système.
Lancer en root une install d'un paquet crée par un gars que tu connais pas sur internet (ou en tout cas pas plus que le mec qui maintient le https du curl), et qui a pas forcément une politique de sécurité très fiable (ou en tout cas, pas plus que le mec qui maintient le https du curl), c'est pas tellement différent que de faire un curl | sudo bash.
Le curl bash n'a rien de recent, ca fait des années que j'en vois perso.
Ton deb, il peut lancer ce qu'il veut comme script, et il sera root.
En cadeau bonux, tu tireras ses mises à jours, donc ça en fait une cible encore plus privilégiée que le curl | sudo bash qui ne touchera que les nouvelles installe.
[^] # Re: Linux for desktop !!!
Posté par groumly . En réponse au journal des paquets Snaps dans Ubuntu. Évalué à 6.
Lancer en root une install d'un paquet crée par un gars que tu connais pas sur internet (ou en tout cas pas plus que le mec qui maintient le https du curl), et qui a pas forcément une politique de sécurité très fiable (ou en tout cas, pas plus que le mec qui maintient le https du curl), c'est pas tellement différent que de faire un curl | sudo bash.
Le curl bash n'a rien de recent, ca fait des années que j'en vois perso.
Ton deb, il peut lancer ce qu'il veut comme script, et il sera root.
En cadeau bonux, tu tireras ses mises à jours, donc ça en fait une cible encore plus privilégiée que le curl | sudo bash qui ne touchera que les nouvelles installe.