Vous allez trouver que je fais mon râleur, mais je déconseillerais cette solution. Le dépôt sur github contient tellement de répertoires et fichiers que dès qu’on quitte le répertoire du projet, on se retrouve dans des sous-répertoires où la date de dernière modification des répertoires et fichiers n’apparaît même pas !
Il y a bien 13 branches, mais à part master
elles datent toutes d’au moins 2016, ce qui fait que le serveur boucle pour retrouver les commits associés, c’est inutilisable.
On retrouve des copies de bibliothèques entières openssl
, vendor/*
, etc … et avec un système de construction spécifique va savoir quels sont les fichiers pris en compte dans le logiciel final.
L’essentiel de l’activité consiste à renommer le produit, puisqu’on trouve pas mal de fichiers avec un copyright Likewise 2008 du temps où cela s’appelait likewise open et la dernière transformation a consisté à renommer le bousin en ‘BeyndTrust AD Bridge Open’.
Ce n’est donc pas un hasard si pbis-open
n’est pas empaqueté par les développeurs Debian, et pour un logiciel de cette nature ne pas avoir un suivi de sécurité par la distribution pose un problème majeur.
Le dépôt git est un fourre-tout innommable. Comment expliquer la présence d’une copie de libedit
dans une version datant de 2009 d’après le ChangeLog ? De même cyrus-sasl
2009 ? De qui se moque-t-on ?
Et pourquoi pas une copie de openldap
qui date de 2010 tant qu’à faire.
Bref, des copies de logiciels tiers, difficile de trouver la licence, une construction maison (*), je n’ai pas confiance.
Note
(*) un paquet Debian généré dans les règles avec une version récente de debhelper
est compilé par défaut avec des hardening flag
par exemple.
Cordialement,
Regards,
Mit freundlichen Grüßen,
مع تحياتي الخالصة
F. Petitjean
Ingénieur civil du Génie Maritime.
« Moi, lorsque je n’ai rien à dire, je veux qu’on le sache. » (R. Devos)
« Celui qui, parti de rien, n’est arrivé nulle part n’a de merci à dire à personne !! »
Pierre Dac