• [^] # Re: Au moins avec Fedora 12

    Posté par . En réponse à la dépêche Fedora 12 « Constantine » est disponible. Évalué à 6.

    Effectivement pas d'installation dans le /home

    1. ça installe uniquement les paquets signés (par défaut, les dépôts officiels)
    2. effectivement, c'est limité aux utilisateurs en local (merci PolicyKit)
    3. ça ne concerne QUE PackageKit, ni rpm ni yum n'installera de paquets sans identification.
    Si PackageKit n'est pas installé (par ex. une installation serveur), rien à craindre.
    4. ça ne constitue pas une faille de sécurité en soi (Cf point 2.), l'utilisation de sudo/gksudo reste bien plus dangereux que PackageKit/PolicyKit.
    5. c'est une erreur de communication, le mainteneur de PackageKit a mis par défaut cette fonctionnalité sans communiquer l'information à ses pairs (rien dans la liste de diffusion, la roadmap, les notes de versions etc ...). D'ailleurs, la seule discussion au sujet de ce "nouveau" comportement a eu lieu sur une liste de diffusion Freedesktop, il y a plus de 6 mois.
    Et comme PackageKit n'installe que les paquets signés, personne ne l'a détecté (les paquets ne sont pas signés lors du cycle de développement) avant la release.

    Le problème ce n'est pas la fonctionnalité en soi, mais l'absence de réflexion commune autour.
    Ce comportement ne convient pas à tout le monde, pas de débat contradictoire (les mainteneurs ont été pris de court comme vous, le débat fait rage sur fedora-devel) qui aurait permis d'affiner la fonctionnalité (création de profils -desktop,server, workstation-, intégration à un outil graphique etc ...)
    Mon avis personnel c'est que cette fonctionnalité n'était pas mûre pour F12, on parle de revoir la gestion des utilisateurs pour F13 (très intéressant) avec l'intégration de PolicyKit. C'était le moment idéal pour intégrer cette fonctionnalité de PackageKit.
    https://fedoraproject.org/wiki/Features/UserAccountDialog (proposition en cours de discussion pour F13)