Pages : 1
#1 Le 27/02/2006, à 17:48
- severino
security ?
On voit :
deb http://security.ubuntu.com/ubuntu/ breezy-security main restricted universe multiverse
deb http://archive.ubuntu.com/ubuntu/ breezy-security main restricted universe multiverse
deb http://fr.archive.ubuntu.com/ubuntu/ breezy-security main restricted universe multiverse
Est-ce que les trois lignes sont possibles ?
Laquelle des trois est préférable ?
Par ailleurs j'ai ça dans mon source.list :
deb http://security.ubuntu.com/ubuntu/ breezy-security main restricted universe multiverse
deb http://archive.ubuntu.com/ubuntu/ breezy-updates main restricted universe multiverse
deb http://archive.ubuntu.com/ubuntu/ breezy main restricted universe multiverse
Quelles différences exactement entre breezy-security, breezy-updates, et breezy tout court.
Y-a-t-il à intérêt à mettre une de ces lignes en commentaire.
Enfin, quelles risques à utiliser universe et multiverse ?
Hors ligne
#2 Le 27/02/2006, à 20:23
- Sorlingues
Re : security ?
On voit :
deb http://security.ubuntu.com/ubuntu/ breezy-security main restricted universe multiverse
deb http://archive.ubuntu.com/ubuntu/ breezy-security main restricted universe multiverse
deb http://fr.archive.ubuntu.com/ubuntu/ breezy-security main restricted universe multiverseEst-ce que les trois lignes sont possibles ?
Laquelle des trois est préférable ?
Il suffit de les essayer (une à la fois) et de te faire ton opinion.
Je suppose qu'il s'agit de miroirs différents.
Par ailleurs j'ai ça dans mon source.list :
deb http://security.ubuntu.com/ubuntu/ breezy-security main restricted universe multiverse
deb http://archive.ubuntu.com/ubuntu/ breezy-updates main restricted universe multiverse
deb http://archive.ubuntu.com/ubuntu/ breezy main restricted universe multiverseQuelles différences exactement entre breezy-security, breezy-updates, et breezy tout court.
Y-a-t-il à intérêt à mettre une de ces lignes en commentaire.
Tout ce qui suit est ce que je crois avoir compris mais je ne le garantis pas à 100%. J'ai bien essayé de trouver confirmation sur ce site et sur le site en anglais mais sans succès.
Breezy est la distribution de base telle que sortie en octobre 2005.
breezy-updates contiendrait des corrections de bugs qui n'ont pas nécessairement un impact majeur sur la sécurité du système tandis que breezy-security contiendrait les mises à jour permettant de réparer des failles de sécurité.
Enfin, quelles risques à utiliser universe et multiverse ?
Pratiquement aucun je pense. Voir à ce sujet (mais en anglais)
http://www.ubuntu.com/ubuntu/components?highlight=%28universe%29%7C%28multiverse%29
En fait, universe et multiverse sont les équivalents de main et restricted sauf que main et restricted ont le support officiel de Canonical mais universe et multiverse non. Cela signifie probablement que Canonical ne cherchera pas à corriger les bugs éventuels découverts dans ces programmes.
Par contre, je suis plus critique vis à vis de certains sources.list qui contiennent une floppée de dépôts plus ou moins obscurs. Rien ne m'empêcherait de créer un dépôt malicieux. Vis à vis de tous ceux-là, je pense qu'il faut aiguiser son esprit critique et se demander si on a vraiment besoin du logiciel qu'il contient et voir qui est le propriétaire du dépôt. Sans cela, on risquerait d'en arriver à une situation à la windows où des tas de gens téléchargent des conneries crackées sur des sites exotiques mais en même temps râlent de devoir payer un anti-virus ou un anti spyware. (Je pense que la sécurité d"un OS dépend fortement de l'attitude de ses utilisateurs.)
(Voir aussi http://doc.ubuntu-fr.org/applications/apt/depots ).
Hors ligne
#3 Le 27/02/2006, à 21:37
- severino
Re : security ?
Breezy est la distribution de base telle que sortie en octobre 2005.
breezy-updates contiendrait des corrections de bugs qui n'ont pas nécessairement un impact majeur sur la sécurité du système tandis que breezy-security contiendrait les mises à jour permettant de réparer des failles de sécurité.
Merci Sorlingues
Par contre, je suis plus critique vis à vis de certains sources.list qui contiennent une floppée de dépôts plus ou moins obscurs. Rien ne m'empêcherait de créer un dépôt malicieux. Vis à vis de tous ceux-là, je pense qu'il faut aiguiser son esprit critique et se demander si on a vraiment besoin du logiciel qu'il contient et voir qui est le propriétaire du dépôt.
C'est des situations provisoires en attendant l'intégration des paquets dans universe, multiverse, PLF et PLF test. J'imagine que c'est un peu l'étape obligée pour se faire la main.
Hors ligne