ouais c crade. mais on trace les gens avec leurs nom et email, et ils sont inscrits à la ML. et pour beaucoup, mais pas tous, ce sont également des développeurs des projets en question.
de toutes façons, quand on télécharge un RPM binaire hors contexte d'une distro, je pense qu'il ne faut pas s'attendre à avoir le même niveau de sécurité... le rpm --rebuild SRPM est donc toujours conseillé, là au moins on peut vraiment voir ce qu'on a installé.
ce qui m'arrangerait, c'est sûr, c'est que les softs en question soient intégrés à une ou plusieurs distros ;-)
[^] # Re: De l'art de bien "packager"
Posté par anonyme512 . En réponse à la dépêche Le RPM est-il condamné?. Évalué à 2.
de toutes façons, quand on télécharge un RPM binaire hors contexte d'une distro, je pense qu'il ne faut pas s'attendre à avoir le même niveau de sécurité... le rpm --rebuild SRPM est donc toujours conseillé, là au moins on peut vraiment voir ce qu'on a installé.
ce qui m'arrangerait, c'est sûr, c'est que les softs en question soient intégrés à une ou plusieurs distros ;-)