Je suis loin d'être un expert Nix mais, de ce que j'en ai compris, les mainteneurs n'ont pas besoin de déclarer explicitement la mise à jour sur tous les paquets qui dépendent de la bibliothèque à mettre à jour. Et les utilisateurs peuvent mettre à jour tous les paquets avec un nix-channel --update && nix-env -u (l'équivalent d'un apt update && apt upgrade). Ça va reconstruire tous les paquets qui dépendent de la bibliothèque mise à jour (sauf si le paquet avait indiqué une version particulière de la bibliothèque).
[^] # Re: Quid des mises à jour de sécurité ?
Posté par Bruno Michel (site web personnel) . En réponse à la dépêche Le gestionnaire de paquets Nix en version 2.0. Évalué à 9.
Je suis loin d'être un expert Nix mais, de ce que j'en ai compris, les mainteneurs n'ont pas besoin de déclarer explicitement la mise à jour sur tous les paquets qui dépendent de la bibliothèque à mettre à jour. Et les utilisateurs peuvent mettre à jour tous les paquets avec un
nix-channel --update && nix-env -u(l'équivalent d'unapt update && apt upgrade). Ça va reconstruire tous les paquets qui dépendent de la bibliothèque mise à jour (sauf si le paquet avait indiqué une version particulière de la bibliothèque).Pour les utilisateurs de NixOS, il peut y avoir beaucoup de paquets et ça risque d'être long. Les développeurs ont mis en place un truc pour contourner ça : https://theshortlog.com/2016/10/01/Nix-security-updates-update/