• [^] # Re: Mise-à-jour de sécurité sous snap

    Posté par . En réponse au journal Mon premier snap sur Xenial. Évalué à 1.

    Parce que ça signifie (et c’est particulièrement visible chez Docker) des Go de téléchargement chaque jour pour chaque utilisateur final...

    Snap supporte les upgrade delta.

    Rien que la détection d’un changement de version dans au moins une de ces dépendances pour éviter de reconstruire une image alors qu’il n’y a pas de changement, ça va être un enfer. Le yaml ne gère absolument pas ce cas actuellement et rebuildera à tous les coups sans possibilité de savoir s’il faut incrémenter la version ou non. Autant te dire que c’est chaque jour que ton snap doit être reconstruit et poussé chez tes utilisateurs... Ils vont légèrement faire la gueule.

    Heu... si l'equivalent des ppa vont tres certainement gérer ca proprement, comme les ppa le font deja pour les .deb en fait. Tu as une source pour affirmer que tout va être rebuilde tous les jours ou tu affirmes juste sans aucune idee de comment ca va marcher en pratique ?

    Mais pour le mainteneur de l’image, c’est suivre tous les lib-xxx.{latest,esr} et reconstruire les images en conséquence.

    Reconstruire les images, c'est le boulot des ppa d'ubuntu. Le boulot du mainteneur, c'est de vérifier que toutes les dépendances sont bien decrites dans le format du paquet, c'est tout.

    D'ailleurs, l'enorme avantage, c'est que ca va eviter les rapports de bugs inutiles de personnes qui ont telle lib en Vx et une autre en Vy, qui ne veulent pas les mettre a jour (on a pas forcement compris pourquoi d'ailleurs). Pour les mainteneurs et pour les developpeurs, il n'y aura qu'une seule version a prendre en compte pour les rapports de bugs, ce qui va sincèrement simplifier les choses.