• [^] # Re: Bien d'accord !

    Posté par (Mastodon) . En réponse au journal Snap, Flatpak, Packagekit : c'est quoi ce bordel ?. Évalué à 2. Dernière modification le 17 octobre 2019 à 09:27.

    Pardone la poche que je suis, mais, tel que je lis, il dit juste:

    On a une nouvelle techno qui ne garanti rien mais permets à l'utilisateur de faire de la merde et d'installer des virus vu que le bin n'est jamais vérifié.

    MAIS LE PUTAIN DE BON POINT QUI ÉCRASE TOUT MAUVAIS SYMPTOME, C'EST QUE LE TRUC EST A JOUR... j'ai mis assez de caps lock la? J'ai un doute....

    Je pense que tu aurais du aller te coucher et arrêter de boire.

    Ce n'est pas la présence de flatpak ou pas qui permet ou empêche l'utilisateur à faire de la merde. Rien n'empêche d'installer un bin sans flatpak, il n'y a que le noexec qui permet d'empêcher ça et encore ça n'a une efficacité que limité puisque ça ne peut rien contre un langage interprété déjà présent sur le système.

    Du coup il est où le problème ?

    De plus ont fait souvent tout un patacaisse sur le boulot de mainteneur. Alors oui il est important il suit et backporte des patchs pour assurer les maj de sécurité en essayant de rien casser mais combien de mainteneurs font un réel audit de sécurité de ces projets upstream avec étude en détail du code, pen testing et fuzzing ?