C'est une bataille perdue : pour la sécurité, les bibliothèques devraient être gérées par la distribution et pas par un mécanisme externe (gestionnaire de dépendances, venv, docker, vendoring...).
Ça c'est la théorie, mais en pratique :
il y a trop de développeurs par rapport au nombre d'empaqueteurs ;
le processus d'empaquetage est trop complexe et consommateur de temps pour les développeurs ;
certains langages sont de toutes façons mal ou pas du tout gérés par les distributions.
Tout le monde a donc réinventé la roue (chaque langage a au moins gestionnaire de dépendances, certains plusieurs) et fait n'importe quoi (pourquoi mes libs java sont dans /usr/share/java ? les libs pythons dans /usr/lib/python3 ? pourquoi pas tout dans /lib ?).
Et personne ne semble intéressé pour faire un début de simplification.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Debian ne pip plus ?
Posté par devnewton 🍺 (site web personnel) . En réponse au journal La galère de Python en déploiement. Évalué à 4. Dernière modification le 27 décembre 2024 à 10:08.
C'est une bataille perdue : pour la sécurité, les bibliothèques devraient être gérées par la distribution et pas par un mécanisme externe (gestionnaire de dépendances, venv, docker, vendoring...).
Ça c'est la théorie, mais en pratique :
Tout le monde a donc réinventé la roue (chaque langage a au moins gestionnaire de dépendances, certains plusieurs) et fait n'importe quoi (pourquoi mes libs java sont dans /usr/share/java ? les libs pythons dans /usr/lib/python3 ? pourquoi pas tout dans /lib ?).
Et personne ne semble intéressé pour faire un début de simplification.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board