답변:
짧은 대답은 그렇습니다. 종속성을 업데이트 해야하는 경우 스냅을 다시 작성해야합니다. 그러나 여기에도 더 긴 답변이 있습니다.
SSL을 사용하는 응용 프로그램이 있다고 가정 해보십시오 (일부 임베디드 소프트웨어 또는 Apache를 사용하는 완전한 웹 사이트 일 수 있음). 연구를 수행하고 특정 키 교환 및 대칭 알고리즘을 활용하십시오. 이제 SSL에서 보안 취약점이 발견되어 새 버전이 출시되었다고 가정 해보십시오. 보안 릴리스라고해서 패치 된 취약점이 사용한 알고리즘 중 하나에 있다는 의미는 아닙니다. 그렇지 않은 경우 어떻게합니까? 사용하지 않은 알고리즘에서 해당 취약점을 패치하여 수행 한 작업사용이 중단되었거나 훼손되었습니다 (PHP로 최근에 발생했습니다)? 번들로 제공하는 경우 사용별로 업그레이드해야하는지 여부를 문의 할 수 있습니다. 또한 모든 사용자에게 배포하기 전에 광범위하게 테스트 할 수 있습니다. 또한 대상 배포에 소프트웨어 버전과 작동하지 않는 다른 버전의 SSL이있을 수 있으며,이를 스냅 샷으로 번들로 제공하면 플랫폼간에 공통된 경험을 제공 할 수 있습니다.
종속성 공유의 이점과이를 번들로 제공하는 이점 사이에는 분명히 상충 관계가 있습니다.