Et quels sont les droits strictement nécessaires à Firefox ? Et bien quasiment tous en fait : réseau, disque, webcam, microphone...
De manière strict, Firefox n'a besoin que d'un accès au réseau en permanence (sinon il n'a pas d'intérêt), le reste peut être géré de manière personnelle au gré des besoins ou à la volée. Firefox n'a pas besoin de ma webcam en permanence, ni de lire ou écrire dans tous les dossiers de mon /home à sa guise.
Les navigateurs web c'est certainement le pire exemple pour justifier l'intérêt d'un bac à sable à-la-flatpak. D'ailleurs ils ont leur propre système de droits, pour de bonnes raisons.
Tu te contredis. C'est justement parce qu'un navigateur a par défaut accès à tout et que c'est un point d'entrée central qu'il faut des mesures pour éviter des actions problématiques à tout bout de champ.
D'où le fait qu'ils ont mis en place ce système eux même, pour protéger les utilisateurs de leur propre vulnérabilité. Mais faute d'un OS gérant cela nativement, ils l'ont implémenté eux mêmes. Si les applications étaient toutes cloisonnées sur Windows, macOS ou Linux depuis 10 ans, ils ne l'auraient pas fait, en se reposant plutôt sur les API systèmes.
De toute façon, le principe du bac à sable est pertinent de manière globale, Firefox n'étant qu'un exemple. Et toutes ces applications n'ont clairement pas besoin d'avoir accès à tout, et encore moins tout le temps.
[^] # Re: Flatpak?
Posté par Renault (site web personnel) . En réponse au journal Sortie de ./play.it 2.11.4. Évalué à 5.
De manière strict, Firefox n'a besoin que d'un accès au réseau en permanence (sinon il n'a pas d'intérêt), le reste peut être géré de manière personnelle au gré des besoins ou à la volée. Firefox n'a pas besoin de ma webcam en permanence, ni de lire ou écrire dans tous les dossiers de mon /home à sa guise.
Tu te contredis. C'est justement parce qu'un navigateur a par défaut accès à tout et que c'est un point d'entrée central qu'il faut des mesures pour éviter des actions problématiques à tout bout de champ.
D'où le fait qu'ils ont mis en place ce système eux même, pour protéger les utilisateurs de leur propre vulnérabilité. Mais faute d'un OS gérant cela nativement, ils l'ont implémenté eux mêmes. Si les applications étaient toutes cloisonnées sur Windows, macOS ou Linux depuis 10 ans, ils ne l'auraient pas fait, en se reposant plutôt sur les API systèmes.
De toute façon, le principe du bac à sable est pertinent de manière globale, Firefox n'étant qu'un exemple. Et toutes ces applications n'ont clairement pas besoin d'avoir accès à tout, et encore moins tout le temps.