Le but est complètement inverse à ce que tu dis, au contraire ça renforce la sécurité. Et comme le dit le commentaire juste en dessous du tiens, tous ces stores permettent de lister et gérer ce qui est installé.
Ça permet même d'avoir un système de base complètement readonly, ce qui est plutôt un gros plus pour la sécurité des postes de travail.
Pour moi, c'est un retour arrière comme au temps des tar.gz !
Les tar.gz tu les décompressais tous au même endroit, avec les shared libraries mélangées, un tar malencontreux qui remplaçait les fichiers d'un autre, etc... Avec des applis containerisées et des dépendances bien gérées, un outil comme flatpak permet justement d'éviter tous les pièges d'antan.
[^] # Re: pas d'accord !
Posté par Christie Poutrelle (site web personnel) . En réponse au journal Snap, Flatpak, Packagekit : c'est quoi ce bordel ?. Évalué à 8. Dernière modification le 16 octobre 2019 à 17:45.
Le but est complètement inverse à ce que tu dis, au contraire ça renforce la sécurité. Et comme le dit le commentaire juste en dessous du tiens, tous ces stores permettent de lister et gérer ce qui est installé.
Ça permet même d'avoir un système de base complètement readonly, ce qui est plutôt un gros plus pour la sécurité des postes de travail.
Les tar.gz tu les décompressais tous au même endroit, avec les shared libraries mélangées, un tar malencontreux qui remplaçait les fichiers d'un autre, etc... Avec des applis containerisées et des dépendances bien gérées, un outil comme flatpak permet justement d'éviter tous les pièges d'antan.