• # commentaires

    Posté par (site web personnel) . En réponse au lien malware dans un Snap propriétaire du Store Ubuntu. Évalué à 10.

    Les premiers commentaire me laissent perplexes :

    • "ils devraient fournir les sources" : si personne ne relit, ça ne servira pas contre ce problème, et d'ailleurs c'est un logiciel libre qui est utilisé pour y glisser le cryptominer
    • "ils ne devraient fournir que du libre" : ici ça ne changerait rien non plus
    • "mais alors c'est pareil pour le dépôt Ubuntu?" non tout le monde ne peut pas uploader n'importe quoi dans ce dépôt contrairement aux snaps ici

    => bref il faut avoir les sources, des gens qui les relisent (licences OK, pas de malware, etc.), un build reproductible (pas encore disponible à 100% chez Debian/Ubuntu), une distribution des paquets fiables (signatures, etc.), et aussi une équipe sécurité pour gérer les failles connues (et si possible plein d'utilisateurs pour remonter les soucis)