2016-09-13 2 views
2

J'utilise Chocolatey pour installer/mettre à jour des applications sur mon PC. Est-il possible de s'assurer que les paquets que j'installe ont été approuvés par les modérateurs?Comment puis-je mettre à jour uniquement les paquets Chocolatey vérifiés par les modérateurs?

Si je fais simplement un choco install <package name> je pourrais obtenir un avertissement que le paquet est pas digne de confiance et d'appuyer sur N ou Y continuer, mais il est une tâche fastidieuse pour confirmer chaque paquet. Existe-t-il un moyen plus simple de faire cela? Je cherche un paramètre que je peux définir comme -AutoDenyUntrustedPackages? Une note de côté, je sais que vous pouvez également utiliser ChocolateyUI, mais il ne vous avertit jamais en ce qui concerne les paquets non approuvés. Est-ce dû à une faille de sécurité ou autorisera-t-il seulement des mises à jour si la mise à jour elle-même a été vérifiée par un modérateur?

Répondre

2

Afin d'installer un package qui n'est pas encore vérifié par un modérateur, you have to specify the version. Ces packages ne seront pas installés ou mis à jour automatiquement, ce qui signifie que le comportement réel que vous décrivez est implémenté par défaut.

Les paquets de confiance signifient autre chose: ce sont des paquets qui proviennent d'une source de confiance (comme le créateur du programme que le paquet installe). Ces paquets ignorent la modération humaine.

+0

Plus à commenter - n'hésitez pas à ajouter. Vous pouvez voir une partie d'une transition pour regarder les paquets qui ont des sommes de contrôle lorsque la source est sur HTTP. C'est un changement de sécurité que nous devions faire. Les paquets jusqu'à un certain point pourraient encore être approuvés, même sans somme de contrôle. Seuls les colis qui progressent APRES l'exigence seront retenus pour que les responsables puissent les réparer. – ferventcoder

+0

Un moyen de voir quels paquets sont approuvés, 'nom de recherche choco '(en ajoutant en plus' --verbose' \ '-v' produira encore plus d'informations). Si vous voulez descendre à un paquet spécifique, il y a 'nom d'info choco 'ou vous pouvez également passer des options à' recherche choco' (voir 'recherche choco -?' Pour plus de détails). https://chocolatey.org/docs/commands-list – ferventcoder

+0

Merci beaucoup :) Maintenant, je me sens un peu en sécurité en utilisant à nouveau Chocolatey. –