The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз Linux-дистрибутива Fedora 29"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. ">Дождались!!!" +/
Сообщение от vz_2 (?), 01-Ноя-18, 01:00 
> Нормально так с размера перескакивать на избитый аргумент про безопасность. На всякий
> случай напомню, что в Silverblue flatpak и используется для стороннего софта,
> это в других дистрах зачем-то сторонний софт суют в репы. И
> база в Silverblue не построена на flatpak, она построена на тех
> же RPM что и обычная федора. Кроме того, flatpak по дизайну
> не подходит для всего, только для определенной части явно десктопного софта.

Не перескакивал, а показал на примере. Не ёрничайте.
Мне известно как формируется образ ostree из rpm-пакетов, и прикладной софт в flatpak. Это не новость.

>> враг мейнтейнеров

Так и есть, если софт будет собираться только автором, то мейнтейнеру делать нечего, виднее, он не появится, от слова вообще. Автор может допустить намеренный баг, бэкдор и т.д.

> Это вообще не соответствует действительности. Никто не запрещает мейнтейнерам собирать
> бандлы, более того, оно чаще сторонними мейнтейнерами и собирается.  А
> flathub и вовсе требует размещать рецепты для сборки, а не принимает
> собранные бандлы. Тем же принципам в более строгом виде следует и
> f-droid, например, где так же нет никаких пакетов и зависимостей.

А зачем их собирать ещё кому-то, когда автор их уже собрал и поставить можно в любую систему.
Упадёт количество людей имеющих опыт, желание разбирать код и находить проблемы в пакетах, будет только автор этой проги и его самосборный проблемный рантайм, или оба проблемных.    


>>отсутствие потенциальной угрозы лучше
> Она есть в любом случае. С репами дистров, с бандлами или ещё
> чем. И ты в репах так же не проверяешь сборку, да
> и код не читаешь. Конечно, бог мейнтейнер конечно же все до
> строчки читает, согласно подобным представлениям о безопасности дистров. Так что, не
> следует подменять понятия.

Есть, не спорю, но такими пакетами вы вырезаете ментейнеров софта, меньше глаз и умов будут видеть
проблему софта, только авторы, которые могут быть и ангажированными или корыстными.

Зачем делать из GNU/Linux с нормально построенным формированием дерева софта ментейнерами в репы с пакетами по зависимостям в ещё одну MacOS/Win с магазинами софта?

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Релиз Linux-дистрибутива Fedora 29, opennews, 30-Окт-18, 17:06  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру