Ce que fais ma commande télécharge ce script et l'exécute en tant que super utilisateur, c'est ce qui est conseillé non ?
La différence c’est que la commande que tu proposes supprime une étape importante : la vérification du contenu du script, entre son téléchargement et son exécution.
Je n’aurais pas réagi de la même façon si le résumé des instructions avait été :
Même si l’étape de vérification du script n’est pas explicitement citée avec ces deux commandes, elle n’est plus rendue impossible.
Pour bien comprendre le coup de gueule, il faut savoir que de plus en plus de projets "modernes" donnent comme instructions d’installations officielles des variantes autour de ce curl ... | sudo bash, à tel point que cette méthode se banalise et n’est plus considérée comme problématique.
C’est d’ailleurs à mon avis une des raisons pour lesquelles aucun des relecteurs de cette dépêche n’a vu de souci avec cette commande.
Alors qu’on parle bien d’exécuter sur notre système avec les accès maximum un script parfaitement inconnu. Sans même un rapide coup d’œil sur ledit script.
Bref, je râle contre cette dépêche parce qu’elle me propose un espace pour m’exprimer, mais le coup de gueule est bien plus global ;)
[^] # Re: curl ... | sudo bash
Posté par vv222 . En réponse à la dépêche Guix pour remplacer mon gestionnaire de paquets APT. Évalué à 8.
La différence c’est que la commande que tu proposes supprime une étape importante : la vérification du contenu du script, entre son téléchargement et son exécution.
Je n’aurais pas réagi de la même façon si le résumé des instructions avait été :
Même si l’étape de vérification du script n’est pas explicitement citée avec ces deux commandes, elle n’est plus rendue impossible.
Pour bien comprendre le coup de gueule, il faut savoir que de plus en plus de projets "modernes" donnent comme instructions d’installations officielles des variantes autour de ce
curl ... | sudo bash, à tel point que cette méthode se banalise et n’est plus considérée comme problématique.C’est d’ailleurs à mon avis une des raisons pour lesquelles aucun des relecteurs de cette dépêche n’a vu de souci avec cette commande.
Alors qu’on parle bien d’exécuter sur notre système avec les accès maximum un script parfaitement inconnu. Sans même un rapide coup d’œil sur ledit script.
Bref, je râle contre cette dépêche parce qu’elle me propose un espace pour m’exprimer, mais le coup de gueule est bien plus global ;)