• [^] # Re: À quoi ça sert

    Posté par . En réponse à la dépêche Nouvelle mouture d'apt4rpm. Évalué à 4.

    Euhhh... Je te demande pardon ? D'après ce que je lis sur le site, il semble s'agir d'un mécanisme de vérification de signatures GPG. Et vu les déboires qu'on a eu ces derniers temps (troyens dans irssi et BitchX) je pense personnellement que des mécanismes fiables de signature/vérification des paquets sont non seulement utiles, mais *impératifs* ! J'espère même que bientôt, les softs de mise à jour vérifieront automatiquement la signature des applis qu'ils téléchargent et en cas d'erreur, avertiront l'utilisateur. Ce ne serait là que la prudence la plus élémentaire...

    J'imagine que tu devais penser que l'on parlait d'authentification côté client... Mais même dans ce cas, il peut y avoir un intérêt, par exemple dans le cas d'une entreprise qui mettrait à jour ses logiciels internes ou d'autres données confidentielles sur son parc de machines à l'aide d'apt. Tu conviendras aisément que dans ce cas de figure, la possibilité d'utiliser une authentification client est intéressante... Ceci dit, vu qu'apt utilise des URL dans son fichier de sources, je pense que cette fonctionnalité est déjà présente (en faisant des lignes genre 'deb ftp\://foobar:secret@serveur.prive/...') mais je n'ai jamais testé, donc je me trompe peut-être.

    Envoyé depuis mon PDP 11/70