• [^] # Re: Mir et Wayland périmés

    Posté par (site web personnel) . En réponse à la dépêche Sortie d’Ubuntu 16.04 LTS Xenial Xerus. Évalué à 3.

    1) Est-ce que cette sécurité est bien fonctionnelle ?

    Je n'ai pas testé, mais je suppose que oui (modulo les bugs). En fait, c'est pas un niveau de confiance à la qubes-os, c'est bien que l'appli n'a pas le droit.

    En d'autres mots, qu'est-ce qui empêche une application
    malveillante de reproduire fidèlement et de manière
    indiscernable mon navigateur web de telle sort que je lui
    fasse confiance pour introduire des informations à protéger ?

    c'est pas vraiment dans le scope. Le changement apporté par Wayland, c'est pas de te protéger d'une appli qui te dit "entrer votre mot de passe", c'est de te protéger de celle qui ne te le dit pas mais qui espionne le clavier. Tu as l'air de confondre la sécurité que xdg-app/snap veut apporter avec celle que wayland vut apporter.

    2) Est-ce que cela est suffisant ?

    Vu que ta question 1 a l'air d'être sur une mauvaise prémisse, je suis pas sur de savoir répondre.

    3) Pour reprendre votre paraphrase et afin de réexpliquer mon
    précédent commentaire, n'est-ce pas vouloir boucher le trou
    dans la coque d'un bateau qui coule ?

    Non.

    tw, qu'est-ce qui nous empêche aujourd'hui de lancer un
    serveur X par application et d'y ajouter un arbitre pour les
    interactions inter-applications (touches globales, copie
    d'écran, drag&drop,etc) ?

    Grosso modo les ressources. C'est le fonctionnement de qubes os, vu que tu lances 1 VM par appli, avec chacune son serveur X. Mais la question devient "pourquoi le monde entier n'utilise pas qubes os comme distro"