> Hát ehhez képest most már windows alatt is tkp. apt van, lévén a windowsos világ kb. 30 év után most jutott el odáig, hogy most már egyáltalán van benne csomagkezelés a WinGet képében, ami az apt-get klón AppGet másolata. Tehát az ms minden teketória nélkül átvett egy biztonsági szempontból koncepcionálisan törött csomagkezelőt. (Mondjuk ez nem meglepő, az update eddig sem volt valami nagyon biztonságos dolog náluk, volt már precedens arra, hogy egy kártevő a WU mechanizmusán keresztül terjesztette magát, aláírással, meg mindennel.)
Őszintén szólva nem nagyon látom, hogy hogyan jön ide, hogy az MS mit bénázik, de azért azt halkan megjegyezném, hogy egy windowson jellemzően ez a "biztonsági" probléma nincs, hiszen ott eleve nem volt olyan ígéret, hogy az összes szoftver egy vendoron keresztül érkezik, összescsiszolva.
> Egyébként ezzel kb. a többség tisztában volt, hogy az apt egy ezer sebből vérző ementáli,
Ja, itt is jól látszik :) Szóval szerintem ezzel a többség egyáltalán nincs tisztában.
> csak éppen ennek nem volt köze ahhoz, hogy az RPiF a júzerek tudta nélkül vett fel a default repo-k közé egy microsoftost, mert ebből a szempontból nézve kb. teljesen mindegy mi a csomagkezelő ebben a szarban.
Őőő, de? Ha nem lenne az, hogy a egy külső repó azt csinál, amit akar a rendszereden, akkor a kutyát nem érdekelné, hogy a kotsogfundaion feltett egy repot, ami után egy apt installal lehet telepíteni a vscodeot (és csak azt). Illetve de, azt a sok idiótát, aki azon rugózik, hogy "úristen letöltötte a csomaglistát az mstől a gépem a tudtom nélkül", azok mondjuk lehet, de az ellen meg nincs orvosság.
Nyilván nem egyszerű dolog ez, de azért lehetne jobban csinálni, hogy a káposzta is jóllakjon meg a kecske is megmaradjon, mint jelenleg. rpmnek pl alapból is kicsit jobban megy, az ilyen új vonalas cuccok, mint rpm-ostree, flatpack, snap (jöhet a fujjfujj fanfár) meg kifejezetten jobban kezeli ezt a helyzetet.
Hogy a gugliról ne is beszéljünk, aki a goval jó szokásához híven közölte, hogy jóvanbazmeg vitatkozzatok, ez meg belefordít mindent statikusan egy darab binárisba, eszi nem eszi, nem kap mást.