• [^] # Re: Mouaif

    Posté par . En réponse au journal La sécurité des gestionnaires de paquets. Évalué à 1.

    > Ca veut dire qu'il fait n fois la resolution de dépendances

    C'est même fait 3 fois...
    - 1 fois par yum afin de savoir ce qu'il faut télécharger. Ben oui, et tout le monde doit le faire, ça n'a rien de spécifique à Yum.
    - 1 fois par rpmlib (demandé par yum) dans une transaction "à blanc" (pas de modification du système de fichier ou de la base rpm). Mieux vaut voir les problèmes au plus tôt que durant l'installation.
    - 1 dernière fois par rpmlib qui fait enfin le boulot.

    Mais en fait la résolution de dépendance pour déterminer les paquets nécessaires n'est faite qu'une fois. Les fois suivantes ne sont que des vérifications. Par mesure de sécurité, Yum ne demande pas à rpm (librpm) d'installer des paquets avec "--nodeps" ou autre (le comme fait (ou faisait ?) apt-rpm).

    > ca serait vraiment très très lent

    Le seul truc que fait Yum en plus des autres, c'est la transaction de test. Si elle échoue, il y a un bug au niveau de Yum.
    Yum ne cherche pas à être rapide au détriment de la sécurité/fiabilité.