• [^] # Re: Intégration app store

    Posté par . En réponse à la dépêche Sortie d’Ubuntu 16.10 Yakkety Yak. Évalué à 3. Dernière modification le 19 octobre 2016 à 17:19.

    Une appli flatpack, si j'ai bien compris (?), peut très bien intégrer sa propre version de la lib ssl et ne pas la mettre à jour et on va se retrouver avec une appli certes jouant seule dans son bac à sable mais dont les données utilisateur ne sont pas sécurisées.

    Oui et non. Une application Flatpak pourrait n'avoir accès qu'à ce à quoi tu lui donne accès. Maintenant, tu as raison, si une bibliothèque embarquée doit être mise à jour, cela relève de la responsabilité du développeur. Les bibliothèques les plus courantes devraient faire partie des runtimes, qui eux sont mis à jour pour toutes les applications les utilisant. J'avoue que je ne sais pas du tout si la libssl fait partie du runtime Freedesktop ou de celui de Gnome.

    Après, tu y gagne énormément en confort d'utilisation pour l'utilisateur, ET pour le développeur qui souhaite distribuer son application. Soyons honnêtes : je suis vraiment très heureux sous Fedora, mais l'installation d'applications tierces est une véritable plaie. Et je ne parle même pas du souci du packaging pour les X distributions existantes. Flatpak offre ça, plus le sandboxing. Ça demande de sacrifier - et encore, de façon relative - un peu de ce qu'offrent actuellement les gestionnaires de paquets. Mais les avantages dépassent à mon sens largement les inconvénients.