• [^] # Re: Mise-à-jour de sécurité sous snap

    Posté par . En réponse au journal Mon premier snap sur Xenial. Évalué à 2.

    Sinon, pour rester dans la sécurité, côté Snap ils parlent bien de sandboxing, mais je n'ai rien trouvé dans leur doc vis-à-vis des autorisations. Côté Flatpak, par défaut il n'y a aucun accès aux fichiers, réseau, périphériques, process en dehors de la sandbox, services (X, D-Bus, PulseAudio...). Et pour pouvoir y accéder, il faut le spécifier dans la conf du conteneur. Ensuite, de ce que j'ai compris, il y aura des demandes utilisateur au niveau de l'environnement de bureau. « L'application Tartampion souhaite pouvoir accéder à la webcam. Souhaitez-vous l'autoriser ? ».

    À priori, ça me semble le seul intérêt (qui n'est pas négligeable) de la technologie comparé à la création de paquets contenant un binaire lié statiquement.
    Je me trompe?