feat: migrate to system cache with changing core logic #66
Loading…
Reference in New Issue
Block a user
No description provided.
Delete Branch "Maks1mS/ALR:migrate-to-global-cache"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Кратко из важного:
А так же:
2.. rootCmd больше нет, т.к. alr сам отвечает за права
3. команды с записью требуют root (addrepo, install и т.д.). Исключением на данный момент являются refresh и fix
4. команды на чтение (info, ls и т.д.) этого не требуют
5. build как самая сомнительная по безопасности команда (как минимум, читает текущий каталог пользователя) требует принадлежность к группе wheel.
6. Пользовательский конфиг в локальной директории на данный момент не используется, но может быть добавлен в дальнейшем.
P.S: для сохранения исходной (а может даже и улучшения) безопасности используется ряд мер, такие как понижение привилегий насколько рано возможно, no_new_privs, проверки на root и пр. Для работы fakeroot и возможности установки во время сборки эти части запускаются отдельными процессами, которые связываются через hashicorp/go-plugin.