• [^] # Re: Pourquoi se donner tant de mal ?

    Posté par (Mastodon) . En réponse au journal [bookmark] terminaux et protection contre la copie. Évalué à 10.

    Il est en train de te dire qu'il fait confiance en un mainteneur de paquet mais pas le développeur pour pas avoir un système tout deg à la fin. Ce qui a tout de même du sens quand tu vois le nombre de dev qui font encore des chmod 777 à tire larigot.

    Les curl trucmuche | sudo bash c'est mignon mais :

    1. en général l'install est vaguement bien gérée, par contre pour désinstaller bonjour les trucs qui traînent dans tous les coins et le script que tu dois lire à l'envers pour savoir nettoyer tout ça
    2. tu sais plus quelle version t'utilise et vue qu'il n'y a pas de moyen standard (parfois c'est --version, d'autre -V, d'autres applis faut aller dans le "about --> version, une autre ce sera ailleurs) c'est encore plus compliqué si on se rajoute des difficultés.
    3. un package c'est signé, pas un script qui traine dans un coin et c'est parfois créé directement depuis le gestionnaire de version avec vue sur l'historique des commits, ce qui ramène au point #4 :
    4. tu fais pas forcément confiance au dev sur le fait qu'il ne se soit pas fait pwner son site. C'est bien beau d'avoir toujours la dernière release à la seconde qui est sortie mais primo c'est des fois pas plus mal qu'il y'ait un lag entre la release upstream et celle en distro pour se rendre compte de ce genre de joyeusetés.

    Alors certe ça fait un intermédiaire de plus, et il y'a eu des gros epic fail de la part de certains mainteneurs (hum openssl debian, beurk linux mint) mais en principe un mainteneur est en général moins à l'ouest qu'un dev sur ce genre de questions (pas les mêmes métiers, toussa...).

    Après je dis pas que je n'utilises jamais de scripts d'installation, mais en général soit je les lances dans une sandbox avant, soit je prends le temps de les analyser pour voir de quoi il en retourne et si c'est pas trop spaghettis.

    Après il y'a aussi des trucs encore plus goret à coup de lancer des containers docker avec l'option --privileged et pleins de mounts locaux.