Pour bien comprendre le coup de gueule, il faut savoir que de plus en plus de projets "modernes" donnent comme instructions d’installations officielles des variantes autour de ce curl ... | sudo bash, à tel point que cette méthode se banalise et n’est plus considérée comme problématique.
C'est largement plus compliqué que ça. Si un projet ne te file pas de moyen de vérifier les binaires qu'il te file, un curl | sh ou un plouf.<extension_de_paquet_de_ta_distribution_préféré> sera pareil (sauf si ta distribution refuse d'installer des paquets non signés, ce qui n'est pas le cas de Debian, ses dérivées ni d'arch si je ne m'abuse).
Bref oui ça pose un problème de sécurité, mais non ça n'est pas une question de commande.
Ici en l'occurrence le projet upstream propose quelque chose qui a l'air propre c'est dommage de l'outrepasser.
[^] # Re: curl ... | sudo bash
Posté par barmic 🦦 . En réponse à la dépêche Guix pour remplacer mon gestionnaire de paquets APT. Évalué à 1.
C'est largement plus compliqué que ça. Si un projet ne te file pas de moyen de vérifier les binaires qu'il te file, un
curl | shou unplouf.<extension_de_paquet_de_ta_distribution_préféré>sera pareil (sauf si ta distribution refuse d'installer des paquets non signés, ce qui n'est pas le cas de Debian, ses dérivées ni d'arch si je ne m'abuse).Bref oui ça pose un problème de sécurité, mais non ça n'est pas une question de commande.
Ici en l'occurrence le projet upstream propose quelque chose qui a l'air propre c'est dommage de l'outrepasser.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll