Portál AbcLinuxu, 7. května 2025 01:34
Snapy? RHEL žádné snapy nemá. Pouze obrazy CRI („Docker“) a ty z bezpečnostního hlediska jsou diskutabilní. Například posledních 10 obrazů právě obsahuje alsepoň jednu kritickou nebo důležitou bezpečnostní chybu. Příčina je, že než se sestaví, otestuje a vydá opravený obraz, tak už je známa nová zranitelnost. Obrazy agregující balíky prostě neškálují. Taky je to způsobeno tím, že obvykle obsahují více, než kolik konkrétní uživatel použije. Takže to, že obraz obsahuje zranitelný kód, ještě neznamená, že konkrétní uživatel jej používá a je tedy postižen. Jenže není možné vydávat obrazy na míru každému uživateli. To bychom byly zpátky u balíčků. Takže jestli někdo myslí bezpečnost vážně, tak bych mu spíše doporučil držet se balíků. Každá vrstva navíc přidává zpoždění.
Fedora se pokouší o flatpacky, ale je to takový koníček desktopáků s několika gnomáckými aplikacemi, nežli univerzálně použitelná náhrada. Na druhou stranu ani desktopové balíčky neberou vážně. Backportování oprav do stabilních vydání je pro ně španělská vesnice. Takže v této oblasi asi žádné zhoršení nenastane.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.