Bonsoir Sylvain...
Mes coll�gues ont l'habitude de me dire que lorsqu'on me demande
"pourquoi", j'ai tendance � r�pondre � un "comment". Ils n'ont pas tout �
fait tort ;-p
Je vais donc essayer de r�pondre bri�vement � ta question originale : pour
lancer une mise � jour depuis une source qui n'est pas un "site de mise �
jour de s�curit�", il ne faut pas lancer Mandrake Updates, mais :
urpmi --auto-select
en tant que root dans une console (apr�s avoir ajout� la source dans le
Panneau de Configuration Mandrake).
*******************************************************
Info de derni�re minute : la s�lection des paquetages mis � jour peut (a
priori) s'effectuer dans le Panneau de Configuration Mandrake, section
installation, en s�lectionnant l'affichage de "Tous les paquetages" et
"nouveaux ou mis � jour".
*******************************************************
Voil�. Le reste, c'est du bla-bla (important � mon avis, mais bon...) ; on
ne se refait pas.
Pour essayer de compl�ter quand m�me un peu, j'ajouterais que "urpmi" est
le coeur de la gestion des paquetages Mandrake (les utilitaires du Panneau de
Configuration Mandrake ne sont que des frontaux graphiques � urpmi). Je n'ai
rien contre les autres m�thodes d'installation des mises-�-jour cit�es, mais
elles ont, AMHA, l'inconv�nient d'obliger une installation "au coup par
coup", avec le risque d'oublier des paquetages...
Je pr�conisais (et pr�conise toujours, d'ailleurs) d'effectuer cette
manipulation en mode texte (le fameux "init 3"), car je ne sais pas ce que la
mise � jour d'un composant graphique peu donner si l'interface graphique
fonctionne (KDE par exemple).
Pour revenir � cette histoire de cl� publique-cl� priv�e, on peut comparer
(grossi�rement) cela � une armoire dot�e d'un cadenas dont toi seul poss�de
la cl� :
- Lorsque le cadenas est ouvert, tout le monde peut mettre un
message dans ton armoire et verrouiller ce cadenas ; tu sera alors
le seul � pourvoir d�verrouiller le cadenas et r�cup�rer ce qu'il
y a dans cette armoire. Le cadenas est comparable � une cl�
publique, la cl� de ce cadenas est la cl� priv�e correspondante.
- Si le cadenas est ouvert (et c'est l� que l'on atteint les limites
de la comparaison), on assume que toi seul a pu l'ouvrir, et donc
que toi seul a pu mettre dans l'armoire ce qui s'y trouve. Tu a
donc "sign�" le contenu de l'armoire. Ta cl� priv�e �met une
signature qui n'est v�rifiable que par ta cl� publique.
Mandrake signe les paquetages qu'elle �met et tu ne peux v�rifier cette
signature que si tu d�tiens leur cl� publique (disponible sur leur site). La
signature permet �galement de contr�ler le contenu du paquetage.
La v�rification de la signature des paquetages que tu installes n'est en
aucun cas obligatoire ; elle est juste indispensable car l'installation se
fait en tant que root (qui a TOUS les droits) et qu'il ne serait pas tr�s
compliqu� de diffuser un paquetage attractif (que beaucoup de monde
installerait), et qui ne contiendrait pas tout-�-fait ce qu'il promet |-((.
D�s qu'on aborde la notion de s�curit�, on aborde de facto la notion de
confiance...
Bon courage,
--
Fabien VIROT (mailto:[EMAIL PROTECTED])
FRANCE
Le silence �ternel de ces espaces infinis m'effraie.
-- Pascal, Pens�es
Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com".
Foire Aux Questions de la liste : http://mdk.mondelinux.org