Je parlais de stable dans le sens correction de problèmes nécessitant le patch en question (effectivement ce n'était pas clair)
oui, comme tout les programmes fourni via le gestionnaire de paquet
Ah ton gestionnaire de paquets exécute le programme à mettre à jour? Non
Ouai enfin, je parlais de /opt, perso je le met dans mon home. M'enfin, je vois pas ce que ça change par rapport à une install dans le /usr.
Comme il a été précisé précédemment, donner les droits d'écriture à l'utilisateur sur un exécutable est une très mauvaise idée. D'ailleurs pour exemple, avec un SELinux correctement configuré, on ne peut rien faire d'un exécutable dans le répertoire utilisateur. Sans tomber dans la paranoïa il y a un minimum de principes de sécurité à ne pas perdre de vue.
La mise à jour via Mozilla n'est pas moins sûre que celle par le gestionnaire de paquet.
La mise à jour via mozilla t'oblige à lancer Firefox, ce qui en soit est un problème, cumulé avec les droits de modifier le binaire c'est plutôt mauvais.
Quelque soit le cas, un utilisateur ne devrait jamais avoir de droits d'écriture sur un binaire. Seul le processus du gestionnaire de paquet devrait être autorisé à les modifier.
[^] # Re: Plus impressionnant que Firefox 3.1 aussi
Posté par suJeSelS . En réponse au journal [HS] Safari 4 : plus impressionnant que Google Chrome. Évalué à 2.
Je parlais de stable dans le sens correction de problèmes nécessitant le patch en question (effectivement ce n'était pas clair)
oui, comme tout les programmes fourni via le gestionnaire de paquet
Ah ton gestionnaire de paquets exécute le programme à mettre à jour? Non
Ouai enfin, je parlais de /opt, perso je le met dans mon home. M'enfin, je vois pas ce que ça change par rapport à une install dans le /usr.
Comme il a été précisé précédemment, donner les droits d'écriture à l'utilisateur sur un exécutable est une très mauvaise idée. D'ailleurs pour exemple, avec un SELinux correctement configuré, on ne peut rien faire d'un exécutable dans le répertoire utilisateur. Sans tomber dans la paranoïa il y a un minimum de principes de sécurité à ne pas perdre de vue.
La mise à jour via Mozilla n'est pas moins sûre que celle par le gestionnaire de paquet.
La mise à jour via mozilla t'oblige à lancer Firefox, ce qui en soit est un problème, cumulé avec les droits de modifier le binaire c'est plutôt mauvais.
Quelque soit le cas, un utilisateur ne devrait jamais avoir de droits d'écriture sur un binaire. Seul le processus du gestionnaire de paquet devrait être autorisé à les modifier.