Personnellement je préfère avoir la dernière version majeure de l'application plutôt qu'une version plus ancienne patchée au fur et à mesure.
Le problème c'est qu'il existe tout un tas d'entreprises (et même de geeks adeptes de l'autohébergement) qui sont utilisatrices d'applications web, mais dont le développement web n'est pas la cœur de métier et qui préfèrent avoir une version stable et sécurisée plutôt qu'une version « au summum de la modernité ».
on a pas forcément envie de voir tous les scripts sous /usr/share appartenant à root. Si une faille est exploitée avec une injection de code les dégâts risquent d'être beaucoup plus importants que si l’application est dans son propre dossier, les scripts appartenant à un utilisateur spécifique avec des droits limités au strict nécessaire.
Même quand elles sont empaquetées par les distributions, les applications web sont exécutées par l'intérmédiaire d'un serveur web qui tourne sous un utilisateur dédié (qui n'est pas forcément le même entre toutes les applications web). Le fait que les fichiers soient stockés dans un sous-répertoire de /usr/share et appartiennent au root ne diminue pas la sécurité.
[^] # Re: PPA pour Debian?
Posté par Bernez . En réponse au journal Owncloud viré de Debian. Évalué à 4.
Le problème c'est qu'il existe tout un tas d'entreprises (et même de geeks adeptes de l'autohébergement) qui sont utilisatrices d'applications web, mais dont le développement web n'est pas la cœur de métier et qui préfèrent avoir une version stable et sécurisée plutôt qu'une version « au summum de la modernité ».
Même quand elles sont empaquetées par les distributions, les applications web sont exécutées par l'intérmédiaire d'un serveur web qui tourne sous un utilisateur dédié (qui n'est pas forcément le même entre toutes les applications web). Le fait que les fichiers soient stockés dans un sous-répertoire de /usr/share et appartiennent au root ne diminue pas la sécurité.