-
@mtparet @nemavdotio @BoolKiRool @xoxopowo @iMilnb Et pour plein de raisons. J’en citerais au moins tout ça : - dependabot y va à la truelle - il ne gère que master et pas tes releases pour du backport - il ne gère pas tes dépendances systèmes - il ne fonctionne que pour patcher les futures images, pas celles existantes
-
@mtparet @nemavdotio @BoolKiRool @xoxopowo @iMilnb Debian security à l’inverse : - fait du chirurgical (team sécu de Debian) - permet du backport facile (seules tes dépendances bougent, pas ton soft + mécanisme built-in de debuild pour le patch non upstream) - gère dep logicielle ET système - patch tous tes conteneurs existants