Jump to content

Chocolatey et sécurité


Ilyeo

Recommended Posts

Bonjour,

Avant de parler du vrai sujet de ce topic je vous invite à passer sur mon autre topic  "Débit bloqué a 100 Mbps", voir si vous avez une idée, je suis a court :risitas-lol2:

https://community.lecrabeinfo.net/topic/11540-débit-bloqué-a-100-mbps/page/2/#comments

--------------------------------------------------------------------------------------

Bon sinon je voulez vous parler de "Chocolatey"; si vous ne savez pas ce que c'est : https://lecrabeinfo.net/chocolatey-gestionnaire-paquets-windows.html

En fait ça fait longtemps que je connais cette solution mais je n'ai jamais franchi le pas. En effet j'ai des doutes sur la réelle fiabilité de cet outil (bug..), mais aussi et surtout  concernant la fiabilité du dépôt . Au final ça revient à télécharger un logiciel et l'exécuter depuis une source "inconnue" (bon en réalité c'est pas vraiment une source inconnue mais disons que ça reste moins fiable que le site de l'éditeur).

D'ailleurs sur leur site il précise : Your use of the packages on this site means you understand they are not supported or guaranteed in any way. Due to the nature of a public repository and unreliability due to distribution rights, these packages should not be used as is for organizational purposes either.

Vous me direz de faire mon propre dépôt mais franchement, à part pour une entreprise, c'est clairement se faire chier pour rien !

Qu'en pensez-vous ? Y en a t-il parmi-vous qui l'utilise de manière personnel ?

 

 

Edited by Ilyeo
Link to post
Il y a 9 heures, zelandonii a dit :

Bonjour @Ilyeo,

Ça tombe bien, Le Crabe a déjà fait un tutoriel dessus.

https://lecrabeinfo.net/chocolatey-gestionnaire-paquets-windows.html

Salut, oui je sais mais je n'ai pas besoin de tutoriel (d'ailleurs j'ai mis ce lien même dans mon post).

Je voulais parler du coté fiabilité / sécurité du gestionnaire, pas de ses fonctionnalités ni de comment l'utiliser :risitas-adios:

Link to post

Excuse je n'avais pas fait gaffe que tu avais mis le lien mais l'utilisant, je le recommande vivement.

Pas moins sûr ni moins fiable que de télécharger et installer les logiciels "manuellement" directement sur les sites des éditeurs.

Edited by zelandonii
Link to post
Il y a 2 heures, zelandonii a dit :

Excuse je n'avais pas fait gaffe que tu avais mis le lien mais l'utilisant, je le recommande vivement.

Pas moins sûr ni moins fiable que de télécharger et installer les logiciels "manuellement" directement sur les sites des éditeurs.

Justement j'en suis pas si sur.

Au final les packages ne sont pas tous vérifiés par les modos et ils peuvent très bien contenir autre chose.

Un éditeur lui c'est directement sa réputation et son commerce qui peut en pâtir. Et les logiciels connus sont connus et reconnu donc pas de problème.

Au final c'est mettre un intermédiaire de plus entre toi et l'éditeur.

Edited by Ilyeo
Link to post

Justement j'en suis pas si sur.

Au final les packages ne sont pas tous vérifiés par les mods et ils peuvent très bien contenir autre chose.

Un éditeur lui c'est directement sa réputation et son commerce qui peut en pâtir. Et les logiciels connus sont connus et reconnu donc pas de problème.

Au final c'est mettre un intermédiaire de plus entre toi et l'éditeur.

Edited by Ilyeo
Link to post
Guest
This topic is now closed to further replies.
×
×
  • Create New...