Tu négliges une étape : la réalisation du paquet lui même. Par exemple chez Debian cette étape est décentralisée, l'empaqueteur génère le paquet lui même et pousse le résultat sur les dépôts. Mais est-ce que tous les empaqueteurs ont une sécurité de leur machine suffisante ? C'est difficile à garantir.
Tu as plus de garanti avec le premier site venu ? Il faut s'attaquer à un développeur Debian et que ça passe les ftp master, c'est possible, mais entre l'ordinateur le moins sécurisé parmi les développeurs Debian et le moins sécurisé parmi n'importe qui, mathématiquement le premier est mieux sécurisé. Monter un site de fishing n'est pas forcément très compliqué non plus.
Après bien évidemment la sécurité se pose, mais il me semble un peu ridicule de toujours mettre la sécurité en avant au détriment de l'utilisabilité.
Mon commentaire cite précisément le déni dont tu fais preuve dans ton précédent commentaire et uniquement ça et il fini en particulier le fait que c'est déjà adressable par flatpak en particulier ça l'est avec la même utilisabilité que ce que proposent les 4 OS de grands publiques : des dépôts.
L'usage : je prends un logiciel de n'importe où et je le lance est un problème de sécurité grave quelque soit les technos et OS en jeu. C'est fait avec du js sur tout les sites et ça pose des problèmes de fuites de données par exemple.
[^] # Re: Avenir de Linux
Posté par barmic . En réponse à la dépêche Apports de Fedora à l’écosystème du logiciel libre (2de partie). Évalué à 3.
Tu as plus de garanti avec le premier site venu ? Il faut s'attaquer à un développeur Debian et que ça passe les ftp master, c'est possible, mais entre l'ordinateur le moins sécurisé parmi les développeurs Debian et le moins sécurisé parmi n'importe qui, mathématiquement le premier est mieux sécurisé. Monter un site de fishing n'est pas forcément très compliqué non plus.
Mon commentaire cite précisément le déni dont tu fais preuve dans ton précédent commentaire et uniquement ça et il fini en particulier le fait que c'est déjà adressable par flatpak en particulier ça l'est avec la même utilisabilité que ce que proposent les 4 OS de grands publiques : des dépôts.
L'usage : je prends un logiciel de n'importe où et je le lance est un problème de sécurité grave quelque soit les technos et OS en jeu. C'est fait avec du js sur tout les sites et ça pose des problèmes de fuites de données par exemple.