Je n'ai touché ni à l'un, ni à l'autre, mais vu de loin, j'ai l'impression que c'est justement l'une des grosses différences avec Flatpak. Là où Snap semble absolument tout inclure, Flatpak fait appel à des runtimes. On a par exemple les runtimes Freedesktop, GNOME, KDE... Et il peut y avoir différentes versions d'un même runtime (GNOME 3.18, 3.20)
À l'arrivée, s'il y a des failles dans X11, Wayland, Mesa, DBus, SDL... c'est le runtime Freedesktop qui sera mis à jour, et non pas le Flatpak de l'application.
Alors, bien évidemment, le conteneur pourra également contenir certaines bibliothèques bien spécifiques, mais ça représente tout de même beaucoup moins de risques vis-à-vis d'éventuelles mises à jour incessantes du conteneur. Autre avantage, ça devrait également occuper bien moins de place. À première vue, 200 Mo pour le Snap, contre 14 Mo pour le package Ubuntu. Reste à créer un Flatpak pour pouvoir comparer XD
Maintenant, je ne sais pas vous, mais je trouve ce fichier .yaml super vilain (rien que la palanquée d'export, ça me refroidit). Pour le coup, un survol de la doc de Flatpak me donne l'impression de quelque chose de bien plus propre et mieux pensé.
Sinon, pour rester dans la sécurité, côté Snap ils parlent bien de sandboxing, mais je n'ai rien trouvé dans leur doc vis-à-vis des autorisations. Côté Flatpak, par défaut il n'y a aucun accès aux fichiers, réseau, périphériques, process en dehors de la sandbox, services (X, D-Bus, PulseAudio...). Et pour pouvoir y accéder, il faut le spécifier dans la conf du conteneur. Ensuite, de ce que j'ai compris, il y aura des demandes utilisateur au niveau de l'environnement de bureau. « L'application Tartampion souhaite pouvoir accéder à la webcam. Souhaitez-vous l'autoriser ? ».
Le site Flatpak étant nettement plus complet et mieux foutu que les quelques pages que j'ai pu trouver sur developer.ubuntu.com, ça me donne tout de même l'impression que l'ensemble du projet Flatpak a réellement été mieux pensé. Maintenant, j'ai sans doute raté quelque chose (ça serait tout de même étonnant que ça n'ait pas été pris en compte), et serais donc curieux de connaître l'avis des primo adoptants.
[^] # Re: Mise-à-jour de sécurité sous snap
Posté par Okki (site web personnel, Mastodon) . En réponse au journal Mon premier snap sur Xenial. Évalué à 9.
Je n'ai touché ni à l'un, ni à l'autre, mais vu de loin, j'ai l'impression que c'est justement l'une des grosses différences avec Flatpak. Là où Snap semble absolument tout inclure, Flatpak fait appel à des runtimes. On a par exemple les runtimes Freedesktop, GNOME, KDE... Et il peut y avoir différentes versions d'un même runtime (GNOME 3.18, 3.20)
À l'arrivée, s'il y a des failles dans X11, Wayland, Mesa, DBus, SDL... c'est le runtime Freedesktop qui sera mis à jour, et non pas le Flatpak de l'application.
Alors, bien évidemment, le conteneur pourra également contenir certaines bibliothèques bien spécifiques, mais ça représente tout de même beaucoup moins de risques vis-à-vis d'éventuelles mises à jour incessantes du conteneur. Autre avantage, ça devrait également occuper bien moins de place. À première vue, 200 Mo pour le Snap, contre 14 Mo pour le package Ubuntu. Reste à créer un Flatpak pour pouvoir comparer XD
Maintenant, je ne sais pas vous, mais je trouve ce fichier .yaml super vilain (rien que la palanquée d'export, ça me refroidit). Pour le coup, un survol de la doc de Flatpak me donne l'impression de quelque chose de bien plus propre et mieux pensé.
Sinon, pour rester dans la sécurité, côté Snap ils parlent bien de sandboxing, mais je n'ai rien trouvé dans leur doc vis-à-vis des autorisations. Côté Flatpak, par défaut il n'y a aucun accès aux fichiers, réseau, périphériques, process en dehors de la sandbox, services (X, D-Bus, PulseAudio...). Et pour pouvoir y accéder, il faut le spécifier dans la conf du conteneur. Ensuite, de ce que j'ai compris, il y aura des demandes utilisateur au niveau de l'environnement de bureau. « L'application Tartampion souhaite pouvoir accéder à la webcam. Souhaitez-vous l'autoriser ? ».
Le site Flatpak étant nettement plus complet et mieux foutu que les quelques pages que j'ai pu trouver sur developer.ubuntu.com, ça me donne tout de même l'impression que l'ensemble du projet Flatpak a réellement été mieux pensé. Maintenant, j'ai sans doute raté quelque chose (ça serait tout de même étonnant que ça n'ait pas été pris en compte), et serais donc curieux de connaître l'avis des primo adoptants.