Bonsoir Sylvain...

    Mes coll�gues ont l'habitude de me dire que lorsqu'on me demande 
"pourquoi", j'ai tendance � r�pondre � un "comment".  Ils n'ont pas tout � 
fait tort ;-p

   Je vais donc essayer de r�pondre bri�vement � ta question originale : pour 
lancer une mise � jour depuis une source qui n'est pas un "site de mise � 
jour de s�curit�", il ne faut pas lancer Mandrake Updates, mais :
                 urpmi --auto-select
en tant que root dans une console (apr�s avoir ajout� la source dans le 
Panneau de Configuration Mandrake).
    *******************************************************
    Info de derni�re minute : la s�lection des paquetages mis � jour peut (a
priori) s'effectuer dans le Panneau de Configuration Mandrake, section 
installation, en s�lectionnant l'affichage de "Tous les paquetages" et 
"nouveaux ou mis � jour".
    *******************************************************

    Voil�. Le reste, c'est du bla-bla (important � mon avis, mais bon...) ; on 
ne se refait pas.


    Pour essayer de compl�ter quand m�me un peu, j'ajouterais que "urpmi" est 
le coeur de la gestion des paquetages Mandrake (les utilitaires du Panneau de 
Configuration Mandrake ne sont que des frontaux graphiques � urpmi). Je n'ai 
rien contre les autres m�thodes d'installation des mises-�-jour cit�es, mais 
elles ont, AMHA, l'inconv�nient d'obliger une installation "au coup par 
coup", avec le risque d'oublier des paquetages...

    Je pr�conisais (et pr�conise toujours, d'ailleurs) d'effectuer cette 
manipulation en mode texte (le fameux "init 3"), car je ne sais pas ce que la 
mise � jour d'un composant graphique peu donner si l'interface graphique 
fonctionne (KDE par exemple).


    Pour revenir � cette histoire de cl� publique-cl� priv�e, on peut comparer 
(grossi�rement) cela � une armoire dot�e d'un cadenas dont toi seul poss�de 
la cl� :
          - Lorsque le cadenas est ouvert, tout le monde peut mettre un
            message dans ton armoire et verrouiller ce cadenas ; tu sera alors
            le seul � pourvoir d�verrouiller le cadenas et r�cup�rer ce qu'il
            y a dans cette armoire. Le cadenas est comparable � une cl�
            publique, la cl� de ce cadenas est la cl� priv�e correspondante.
          - Si le cadenas est ouvert (et c'est l� que l'on atteint les limites
            de la comparaison), on assume que toi seul a pu l'ouvrir, et donc
            que toi seul a pu mettre dans l'armoire ce qui s'y trouve. Tu a
            donc "sign�" le contenu de l'armoire. Ta cl� priv�e �met une
            signature qui n'est v�rifiable que par ta cl� publique.

    Mandrake signe les paquetages qu'elle �met et tu ne peux v�rifier cette 
signature que si tu d�tiens leur cl� publique (disponible sur leur site). La 
signature permet �galement de contr�ler le contenu du paquetage.

    La v�rification de la signature des paquetages que tu installes n'est en 
aucun cas obligatoire ; elle est juste indispensable car l'installation se 
fait en tant que root (qui a TOUS les droits) et qu'il ne serait pas tr�s 
compliqu� de diffuser un paquetage attractif (que beaucoup de monde 
installerait), et qui ne contiendrait pas tout-�-fait ce qu'il promet |-((. 
D�s qu'on aborde la notion de s�curit�, on aborde de facto la notion de 
confiance...

Bon courage,
-- 
Fabien VIROT (mailto:[EMAIL PROTECTED])
FRANCE

Le silence �ternel de ces espaces infinis m'effraie.

        -- Pascal, Pens�es


Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";.

Foire Aux Questions de la liste : http://mdk.mondelinux.org

Répondre à