exzemat a écritsous ubuntu je télécharge mes .deb sur getdeb : site de confiance ? oui puisque officiel .
Ah bon ? Je lis ça sur le site du projet : "GetDeb is an unofficial project..."
Il faut utiliser :
1) des dépôts signés officiels
2) des paquets officiels signés par leurs mainteneurs
Ça a été inventé justement pour éviter d'être exposé à ces problèmes.
Si ce qu'on cherche ne s'y trouve pas et bien... :
- [SAFE] soit on s'en passe (calmer nos ardeurs sur les nouveautés) <- ma préférée,
- [RISQUÉE] soit on récupère un binaire sans aucune garantie de son intégrité (comme sous Microsoft Windows généralement),
- [RISQUÉE] soit on récupère un binaire packagé genre Deb non-signé où on apprend à lire les scripts preinst & postrm,
- [SAFE] soit (si c'est libre) on compile les sources depuis le dépôt officiel du projet (pas donné à tous, mais cette liberté nous est donnée et reste faisable),
Utiliser un OS sécurisé engendre forcément des contraintes à l'utilisation. Si on veut s'affranchir de ces contraintes, faut s'attendre à choper des merdes.