this post was submitted on 04 Jun 2026
7 points (100.0% liked)

Forum Libre

1358 readers
45 users here now

Partagez et discutez de sujets positifs ou liés à votre quotidien, tels que:

Les mots d'ordre sont : respect et bienveillance, l'objectif est de proposer un environnement positif et tranquille.

Les discussions politiques ou pouvant provoquer des émotions négatives sont déconseillées, et ont davantage leur place sur

Les règles de l'instance sont bien entendu d'application.

Fils hebdomadaires"

"Demandez-moi n'importe quoi"

Communautés détendues

Communautés liées:

Loisirs:

Vie Pratique:

Communautés d'actualité

Société:

Pays:

Communauté de secours:

Communautés principales de l'instance

Nous rejoindre sur Zulip: https://jlailu.zulipchat.com/

founded 2 years ago
MODERATORS
 

Envie de poster une question technique sur du matériel ou du logiciel ?
Allez, viens !

you are viewing a single comment's thread
view the rest of the comments
[–] cnovel@jlai.lu 3 points 1 week ago (1 children)

Avec CachyOS/Arch, j'ai parfois l'impression de pas comprendre les choses.

Hier je me dis que j'essaierai bien OneTagger pour tagger mes albums de musique. Il est sur AUR, donc c'est parti pour paru -Syu onetagger. Sauf que là, ça me lance une compilation de l'espace qui est partie pour me prendre ~3h. C'est normal ?

[–] ivn@tarte.nuage-libre.fr 3 points 1 week ago

AUR ce sont des scripts (des PKGBUILD) fait par la communauté. Je ne sais pas si ça s’est amélioré mais quand j’utilisais Arch il y a quelques années ils manquaient un peu de standardisation et ils pouvaient être fait assez différemment les uns des autres.

La manière de procéder pour les gestionnaires de paquets classiques c’est de récupérer la source, de compiler les paquets et de distribuer le résultat. Ça permet d’être sur que le résultat correspond à la source. Pour AUR c’est différent, c’est fait par la communauté donc seul les scripts sont mis à disposition, il n’y a pas de dépôt avec le résultat, uniquement la recette. Maintenant comme ça peut être assez long de compiler il y a souvent un paquet avec le suffix -bin qui est proposé et qui va télécharger directement le binaire quelque part au lieu de télécharger la source et de la compiler. C’est le cas pour onetagger, il y a bien un onetagger-bin. C’est pratique mais c’est aussi un risque, ça veut dire qu’on doit faire confiance à la source de ce binaire, il pourrait avoir été modifié. Il y a déjà eu quelques cas de malware dans AUR. À toi d’évaluer les risques.

Dans le cas de onetagger-bin tu peux cliquer sur view PKGBUILD pour voir d’où vient le binaire, attention il peut changer lors de mise à jour. Je crois que certains outils comme paru permettent de voir la diff du PKGBUILD lors des updates, ça peut éviter les surprises mais aussi être assez long si tu en as beaucoup.