Ca me fait une belle jambe comme ça : à titre perso, je vois pas ce que ça m'apporte mais je veux bien des cas d'usage.
Il n'y a pas de raisons qu'une application ait accès à tout sur le système pour des raisons de fiabilité et de sécurité. Les permissions d'Unix et même SELinux ont des limites à ce sujet.
Cela reprend le concept des applications sur téléphones qui ont des bacs à sable avec un système de permissions.
Tu installes une application, tu peux lui refuser d'avoir accès à une caméra, à tout ton système de fichier personnel (/home), au réseau, etc. C'est une protection supplémentaire. Si elle a besoin de certaines permissions, elle peut le demander à la volée ou à l'installation et c'est réglé. Mais si tu penses que ce n'est pas nécessaire, tu peux lui refuser l'accès.
C'est donc bien pour les logiciels que tu ne connais pas ou peu (donc potentiellement malveillant) mais aussi à limiter l'impact d'une faille de sécurité ou d'un bogue dans ce logiciel.
[^] # Re: Flatpak?
Posté par Renault (site web personnel) . En réponse au journal Sortie de ./play.it 2.11.4. Évalué à 4.
Il n'y a pas de raisons qu'une application ait accès à tout sur le système pour des raisons de fiabilité et de sécurité. Les permissions d'Unix et même SELinux ont des limites à ce sujet.
Cela reprend le concept des applications sur téléphones qui ont des bacs à sable avec un système de permissions.
Tu installes une application, tu peux lui refuser d'avoir accès à une caméra, à tout ton système de fichier personnel (/home), au réseau, etc. C'est une protection supplémentaire. Si elle a besoin de certaines permissions, elle peut le demander à la volée ou à l'installation et c'est réglé. Mais si tu penses que ce n'est pas nécessaire, tu peux lui refuser l'accès.
C'est donc bien pour les logiciels que tu ne connais pas ou peu (donc potentiellement malveillant) mais aussi à limiter l'impact d'une faille de sécurité ou d'un bogue dans ce logiciel.
Le bac à sable sert à ça en somme.