Si ça l'est, tout comme RPM d'ailleurs.... Et c'est un packageur officiel qui dit ça.
Si c'est pour fournir des .deb ou .rpm pas compilés depuis les sources, sans utiliser les auto-deps ( autoReqProvides ), sans respecter les path standard, sans être arch independant et sans respecter les consignes les plus basiques du packaging...
Alors vaut mieux distribuer des tarballs, des .img, zeroinstall, nix ou je ne sais pas quel système de packaging maison.
1 - ça evitera de péter betement une dépendance système, ce que 3/4 des "dirty packages" font.
2 - ça evitera de meler lib systeme "propres" et cochonneries propriétaires mal installées ( et souvent impossible à désinstaller proprement )
2 - ça pourra s'installer sans droit root dans le $HOME utilisateur simplement.
3 - ça evitera potentiellement pas mal de risque de sécurité... Je ne compte même pas les pseudo faux RPM qui download des tar.gz sans encryption, sans gpg check, sans verification... depuis la section "postinstall" executée en .... droits root.
Si OSX, Android, BSD, NixOS, RedHat ont déployé des systèmes similaires, c'est qu'il y a potentiellement une raison.
[^] # Re: Simplification
Posté par Firwen (site web personnel) . En réponse à la dépêche Un nouveau format de paquets logiciels utilisateurs pour Ubuntu. Évalué à 9. Dernière modification le 27 juin 2013 à 15:18.
Si ça l'est, tout comme RPM d'ailleurs.... Et c'est un packageur officiel qui dit ça.
Si c'est pour fournir des .deb ou .rpm pas compilés depuis les sources, sans utiliser les auto-deps ( autoReqProvides ), sans respecter les path standard, sans être arch independant et sans respecter les consignes les plus basiques du packaging...
Alors vaut mieux distribuer des tarballs, des .img, zeroinstall, nix ou je ne sais pas quel système de packaging maison.
1 - ça evitera de péter betement une dépendance système, ce que 3/4 des "dirty packages" font.
2 - ça evitera de meler lib systeme "propres" et cochonneries propriétaires mal installées ( et souvent impossible à désinstaller proprement )
2 - ça pourra s'installer sans droit root dans le $HOME utilisateur simplement.
3 - ça evitera potentiellement pas mal de risque de sécurité... Je ne compte même pas les pseudo faux RPM qui download des tar.gz sans encryption, sans gpg check, sans verification... depuis la section "postinstall" executée en .... droits root.
Si OSX, Android, BSD, NixOS, RedHat ont déployé des systèmes similaires, c'est qu'il y a potentiellement une raison.