Oh my good ! (Ok elle est misérable mais je voulais quand même la partager)
Rah la la tu m'a l'air particulièrement stressé. C'est pas bon ça.
Ma réponse n'avait en rien le sous entendu "Debian c'est mieux tralalalalèreuh". Bien au contraire. Je connais que peu Fedora mais ce qui est sur c'est que le refus de packager certains programmes (fglrx) a activement participé à ma fuite de chez Debian. C'etait donc bien un reproche que je faisais là.
Pour tout t'avouer, j'ai pas pigé grand chose de ton histoire de signature de paquet qui du coup permet des miroirs et une integration. Mais ça à l'air vachement bien pour les fedora/red hat, et je trouve toujours bien qu'une boite fasse un pas de plus dans le monde Linux. Et c'est aussi pour ça que même sans être pour le proprio, je pense que si une boite daigne se casser le cul à porter un truc sous linux on peut faire l'effort de le packager.
Mais je crois qu'il existe des utilitaires pour installer des paquets rpm sur Debian par exemple
Oui alien, mais à éviter puisque le rpm est compilé avec des dependances qui ont differentes versions et patch qui font que ça passe plus ou moins bien. Il vaut mieux préfèrer le paquet fournis par sa distrib, puisque si il est pas mis à jour c'est qu'il y a de la casse. Et un système de paquets ça sert à ça.
Les dépôts yum sont des fichiers xml et donc tout le monde peut les lires facilement voire les étendre si necessaire
Mais arrêter de rebaver les mêmes conneries. C'est du xml DONC tout le monde peut lire... Ce serait un .ini on saurait pas ? Ce serait un fichier text quelconque on saurait pas ? Ce serait un binaire avec une explication de comment il marche on saurait pas ? Pareil pour les extensions. Tu peux faire un fichier xml illisible. Et si tu prend le critère lisible "humainement" alors là c'est pas loin d'être assuré. Oui, il y a des avantages au xml, mais pas ceux là. Merci donc de ne pas les citer comme une conséquence logique.
Les paquets en exemple que je t'ai donné c'etait juste pour affirmer mon point comme quoi Debian ne donne pas du proprio comme ça. Et a mon sens c'est une mauvaise chose, maintenant ça c'est subjectif. Donc qu'ils soient ou non dans yum je vois pas exactement le rapport. (Normalement tout système de paquets qui se respect, peut faire une recherche rapidement)
Si je suis bien d'accord pour l'avantage d'avoir un paquet fournis par le reel developpeur directement dans le système de paquet. J'en vois beaucoup moins à cette histoire de clé. Si ton cracker pose son code directement dans flash sans que le dev le vois, tu l'as dans l'os. De même si c'est le dev lui même qui le fait ou même le mainteneur. Et le tout est vrai pour tout les paquets et toutes les distribs. Donc qu'il soit ou non signé qu'es ce que tu gagne ? Es ce que c'est juste parce que rpm impose des restrictions si il ne l'est pas ? Dans tous les cas quand tu accepte un code sans l'avoir entierement compris (et même comme ça) tu t'expose à un danger potentiel.
[^] # Re: Et sous Debian, y'en a encore moins à faire
Posté par moo4 . En réponse au journal Flash tar.gz rpm yum. Évalué à 1.
Rah la la tu m'a l'air particulièrement stressé. C'est pas bon ça.
Ma réponse n'avait en rien le sous entendu "Debian c'est mieux tralalalalèreuh". Bien au contraire. Je connais que peu Fedora mais ce qui est sur c'est que le refus de packager certains programmes (fglrx) a activement participé à ma fuite de chez Debian. C'etait donc bien un reproche que je faisais là.
Pour tout t'avouer, j'ai pas pigé grand chose de ton histoire de signature de paquet qui du coup permet des miroirs et une integration. Mais ça à l'air vachement bien pour les fedora/red hat, et je trouve toujours bien qu'une boite fasse un pas de plus dans le monde Linux. Et c'est aussi pour ça que même sans être pour le proprio, je pense que si une boite daigne se casser le cul à porter un truc sous linux on peut faire l'effort de le packager.
Oui alien, mais à éviter puisque le rpm est compilé avec des dependances qui ont differentes versions et patch qui font que ça passe plus ou moins bien. Il vaut mieux préfèrer le paquet fournis par sa distrib, puisque si il est pas mis à jour c'est qu'il y a de la casse. Et un système de paquets ça sert à ça.
Mais arrêter de rebaver les mêmes conneries. C'est du xml DONC tout le monde peut lire... Ce serait un .ini on saurait pas ? Ce serait un fichier text quelconque on saurait pas ? Ce serait un binaire avec une explication de comment il marche on saurait pas ? Pareil pour les extensions. Tu peux faire un fichier xml illisible. Et si tu prend le critère lisible "humainement" alors là c'est pas loin d'être assuré. Oui, il y a des avantages au xml, mais pas ceux là. Merci donc de ne pas les citer comme une conséquence logique.
Les paquets en exemple que je t'ai donné c'etait juste pour affirmer mon point comme quoi Debian ne donne pas du proprio comme ça. Et a mon sens c'est une mauvaise chose, maintenant ça c'est subjectif. Donc qu'ils soient ou non dans yum je vois pas exactement le rapport. (Normalement tout système de paquets qui se respect, peut faire une recherche rapidement)
Si je suis bien d'accord pour l'avantage d'avoir un paquet fournis par le reel developpeur directement dans le système de paquet. J'en vois beaucoup moins à cette histoire de clé. Si ton cracker pose son code directement dans flash sans que le dev le vois, tu l'as dans l'os. De même si c'est le dev lui même qui le fait ou même le mainteneur. Et le tout est vrai pour tout les paquets et toutes les distribs. Donc qu'il soit ou non signé qu'es ce que tu gagne ? Es ce que c'est juste parce que rpm impose des restrictions si il ne l'est pas ? Dans tous les cas quand tu accepte un code sans l'avoir entierement compris (et même comme ça) tu t'expose à un danger potentiel.