• [^] # Re: Flatpak vers le cloisonnement du bureau

    Posté par (site web personnel) . En réponse au journal Mais pourquoi flatpak ?. Évalué à 8.

    Le copié / collé n'etant plus autorisé entre application. Par 'sécurité' on aura des drm pour tout et surtout n'importe quoi et le pire c'est que nous le faisons volontairement.

    Arrête ton char, le but n'est plus d'interdire le copier / coller mais rendre le presse papier sûr. Sous X11, n'importe quelle application peut lire ou écrire dans le presse papier comme bon lui semble sans que l'utilisateur ne s'en rende compte.

    Ce n'est pas normal, le presse papier peut contenir des mots des passes ou des données personnelles, une application doit montrer patte blanche pour y accéder.

    Cela pourrait simplement nécessiter une action volontaire de l'utilisateur (comme le raccourcis clavier) pour que l'accès soit permis. Au lieu de rien du tout comme aujourd'hui. Pour l'utilisateur cela ne changerait pas grand chose d'un point de vue utilisabilité.

    Tout cela n'enlevera jamais le problème numéro 1 de la sécurité: l'interface chaise clavier.

    Ton raisonnement depuis le début sur le sujet de la sécurité est contradictoire. Toute sécurité implique plus ou moins une contrainte pour l'utilisateur. Par exemple les mots de passe.

    Avec ton raisonnement, on pourrait affirmer que les mots de passe ne servent à rien, ou que les permissions UNIX sont une contrainte inacceptable et inutile aussi. Je suppose que par cohérence personnelle tu n'as qu'un compte superutilisateur sur ta machine et que tu n'as aucun mot de passe nul part.

    Pourtant la sécurité de ces dispositifs est tributaire aussi de la bonne volonté de l'utilisateur. Si l'utilisateur utilise son prénom comme mot de passe, et le même mot de passe partout, ou entre le mot de passe administrateur dès qu'on lui demande sans réfléchir, en effet la sécurité est limitée. Et pourtant ces dispositifs de sécurité de base sont partout et rendent bien des services que ce soit au novice ou à l'utilisateur expérimenté.

    Les portails de Flatpak, c'est pareil. Le but est d'ajouter une contrainte supplémentaire mais assez acceptable lors de l'utilisation d'une application. Au lieu d'avoir accès à tout (ou presque) par défaut, maintenant l'utilisateur aura le contrôle sur ce que l'application pourra réellement faire. Et ça a plusieurs intérêts même pour un utilisateur incompétent.

    Déjà l'utilisateur aura conscience de ce que fait l'application. Si l'application veut faire une opération sensible il le saura. Il pourra évaluer éventuellement si c'est légitime ou pas. Avoir cette information c'est quand même mieux que de devoir lire le code source (quand il est accessible) pour s'assurer qu'il ne fait aucune opération qu'il ne devrait pas faire.

    Ensuite, même si l'application est de confiance, un bogue ou une faille ça existe. Et dans ce cas là, les dégâts possibles seront bien plus limités car l'application n'aura pas un accès total au système comme aujourd'hui. C'est d'ailleurs pour une raison similaire qu'il y a des permissions UNIX ou SELinux pour qu'un processus ne puisse pas faire tout et n'importe quoi même si c'est plus rudimentaire que ce que Flatpak proposera.

    Donc oui, c'est un progrès. Cela n'empêchera pas l'utilisateur novice de mal s'en servir, tout comme certains aujourd'hui sont en root en permanence (sisi j'en connais), mais cela a un bénéfice pour pas mal de monde dont l'utilisateur expérimenté car il aura bien plus de contrôle et d'informations sur ce qui se passe. Et le tout pour un désagrément très mineur, de temps en temps il faut accepter une autorisation à al volée, on ne peut pas dire que sous iOS ou Android ce principe empêche de vendre des milliards de périphériques dans le monde entier. macOS et Windows s'y mettent aussi par ailleurs.

    Le compromis trouvé est correct. Et étant donnée la quantité de failles que l'on a découvert ces dernières années, et l'importance des données personnelles ou de la capacité de nuisance des personnes malveillantes, il est indispensable d'améliorer la sécurité globale de nos systèmes qui était adapté pour les besoins d'une époque assez reculée aujourd'hui.