>Et je ne parle pas du problème de sécurité posé par l'éxécution d'un exécutable
>tiers _en_root_. Lorsque j'installe un rpm ou un deb, je ne lance qu'un exécutable
>bien connu (rpm, dpkg, apt-get, etc...) en root, et je sais qu'il va se contenter de
>copier des fichiers sur mon ordi
On voit bien que tu n'a jamais regardé le contenu d'un package. Faire un rpm qui lance un gros rm -rf / ou qui installe une backdoor sur ta machine, c'est loin d'etre difficile ;) Alors bon, autopackage ou rpm, c'est la meme chose.
>Comment va-t-il gérer les dépendances ? Me mettre par défaut toutes ses
>librairies à l'arrache en espérant que ça passe ?
Ben, je confirme, sur mon linux, j'ai des tonnes de librairies dont je ne sais rien ;)
gnumdk@milouse:~$ ls /usr/local/lib | wc -l
65
gnumdk@milouse:~$ ls /usr/local/kde/lib | wc -l
30
De plus la méthode autopackage est plutot propre, il telecharge lui meme les dépendances manquantes aux formats autopackage, les installes et propose surement de les désinstaller. Pour l'utilisateur final, je trouve ca tres bien, ca permet de mettre à jours un logiciel sans attendre que la distributions le fasse(jamais) et sans avoir à compiler. Je pense que c'est une tres bonne chose pour l'utilisateur final. De plus, cela n'interfere pas avec le systeme de package rpm ou dpkg.
Bien sur, c'est beaucoup moins bien sur des logiciels plus complexe comme apache ou autre car l'utilisateur aura un truc non intégré à l'os à la fin. Mais pour un truc comme gaim ou mozilla, c'est tres tres bien! De plus, permettre à l'utilisateur de tout installer dans son home dir me parait une bonne chose.
[^] # Re: Vivement que ça se démocratise... Mon Dieu NON !
Posté par gnumdk (site web personnel) . En réponse au journal Autopackage. Évalué à 7.
>tiers _en_root_. Lorsque j'installe un rpm ou un deb, je ne lance qu'un exécutable
>bien connu (rpm, dpkg, apt-get, etc...) en root, et je sais qu'il va se contenter de
>copier des fichiers sur mon ordi
On voit bien que tu n'a jamais regardé le contenu d'un package. Faire un rpm qui lance un gros rm -rf / ou qui installe une backdoor sur ta machine, c'est loin d'etre difficile ;) Alors bon, autopackage ou rpm, c'est la meme chose.
>Comment va-t-il gérer les dépendances ? Me mettre par défaut toutes ses
>librairies à l'arrache en espérant que ça passe ?
Ben, je confirme, sur mon linux, j'ai des tonnes de librairies dont je ne sais rien ;)
gnumdk@milouse:~$ ls /usr/local/lib | wc -l
65
gnumdk@milouse:~$ ls /usr/local/kde/lib | wc -l
30
De plus la méthode autopackage est plutot propre, il telecharge lui meme les dépendances manquantes aux formats autopackage, les installes et propose surement de les désinstaller. Pour l'utilisateur final, je trouve ca tres bien, ca permet de mettre à jours un logiciel sans attendre que la distributions le fasse(jamais) et sans avoir à compiler. Je pense que c'est une tres bonne chose pour l'utilisateur final. De plus, cela n'interfere pas avec le systeme de package rpm ou dpkg.
Bien sur, c'est beaucoup moins bien sur des logiciels plus complexe comme apache ou autre car l'utilisateur aura un truc non intégré à l'os à la fin. Mais pour un truc comme gaim ou mozilla, c'est tres tres bien! De plus, permettre à l'utilisateur de tout installer dans son home dir me parait une bonne chose.