• [^] # Re: Flatpak vers le cloisonnement du bureau

    Posté par . En réponse au journal Mais pourquoi flatpak ?. Évalué à 1.

    J'imagine qu'il y a moyen

    Me voila rassuré. Les portals et les permissions c'est bien, mais à un moment, ou tu les désactives ou tu sacrifie des fonctionnalités.
    Et la différence entre la bonne application sandboxé et la mauvaise application sandboxé, ça devient une ligne dans le manifeste. Et qui lit le manifeste ?

    uniquement quand il s'agira d'une action de l'utilisateur

    J'en reviens aux fichiers. Donner une permission explicitement sur un filechooser, c'est super élégant ! Sauf quand tu écris un explorateur de fichier... Alors encore une fois, on donne accès à tous les fichiers (pas franchement le choix !). Donc une appli malveillante, du moment que la possibilité existe, elle fera exactement pareil...

    Un autre exemple (et on peut en trouver un paquet des comme ça) :
    Avec wayland on peut configurer l'accès aux framebuffers des applis d'à coté il me semble (pour pas qu'une appli malveillante ne puisse aller enregistrer ton navigateur quand tu rentre ton code de CB). Ce qui n'avait jamais été considéré/possible avec X11.

    Mais si tu ferme cette possibilité, plus d'applis de screengrab ou de screenshot ! Ou de color picker ! Leur raison d'être c'est précisément d'aller enregistrer les fenêtres d'as coté ! Et quand bien même, Gimp c'est pas ça raison d'être mais il à aussi besoin d'aller voir les fenêtres d'à coté du coup (et Gimp il à des plugins utilisateurs qui tournent, tu vois ou je veux en venir ?).
    Alors tu peux imaginer wirepipe pour partager le framebuffer + une API qui dit "je ne suis pas un contenu sensible, je partage mon framebuffer" (et le navigateur web maintenant il doit demander aux sites si la page courante est sensible ? Donc on demande aussi à nos banques de supporter cette API ?).

    Toutes ces APIs elles seront automatiquement prises en charge par qui... ou quoi... ton framework graphique ? (si tu en utilise un, et si il est assez high profile pour que des gens se soit cassé le c*l à supporter ces portails). De manière automatique quand c'est possible, ou manuel avec le risque de créer des applis "linux only" ce qui est très, mais alors très loin d'être un progrès.