Les mises à jour de Snap se font sous forme de diff, donc il n'y a pas des Go de téléchargement si seul un pauvre .so a changé.
Et si le snap est fait assez proprement (s'il est construit à partir des bibliothèques de la distro de base), la reconstruction du snap en cas de màj d'une bibliothèque est automatisée (ou va l'être, j'admets ne pas savoir si c'est déjà le cas).
Alors oui, si le packageur utilise un fork de la libssl, c'est à lui de gérer derrière. Mais ce problème n'a rien de nouveau.
[^] # Re: Mise-à-jour de sécurité sous snap
Posté par Malizor . En réponse au journal Mon premier snap sur Xenial. Évalué à 2.
Les mises à jour de Snap se font sous forme de diff, donc il n'y a pas des Go de téléchargement si seul un pauvre .so a changé.
Et si le snap est fait assez proprement (s'il est construit à partir des bibliothèques de la distro de base), la reconstruction du snap en cas de màj d'une bibliothèque est automatisée (ou va l'être, j'admets ne pas savoir si c'est déjà le cas).
Alors oui, si le packageur utilise un fork de la libssl, c'est à lui de gérer derrière. Mais ce problème n'a rien de nouveau.