• # slaktool ???

    Posté par . En réponse au journal La sécurité des gestionnaires de paquets. Évalué à 5.

    - L'utilisation de Slackware et de Pacman doit être évité car ces gestionnaires ne aucun effort spécifique de sécurité.

    Dommage qu'ils se soient complètement plantés de gestionnaire de paquetages pour Slackware.
    Ça les a pas choqués de voir que slaktool n'avait pas été mis à jour depuis 2002 ou qu'il n'était pas dans la distribution.
    Pareil pour tous les fichiers .asc placés à coté des paquets, ou encore les CHECKSUMS.md5 et CHECKSUMS.md5.asc, ça doit servir à faire joli. Faudra prévenir les gens de slackpkg d'arreter de les utiliser alors. La clé GPG qui signe les annonces de sécurité doit également être un fake. Faudrait que PV arrète de fournir les hashs des paquets à mettre à jour dans ces mêmes annonce aussi d'ailleurs, puisqu'on vous dit que slaktool ne cherche pas à être sécurisé.

    Ou alors ils ont pas vu que ça existait parce qu'ils n'y ont même pas jeté un oeil.

    J'ai peut-être loupé un truc, mais quel est l'intéret de citer une distro si ils ont fait aucune recherche dessus, surtout si c'est pour raconter n'importe quoi? Ok ils ont pas dit que Slackware était pas sécurisée, c'est juste ce que tout le monde a compris.