• [^] # Re: Beyond Good & Evil

    Posté par (site web personnel, Mastodon) . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 0.

    Une application téléchargée sur le Web sous forme de paquet Debian sans précautions, c'est aussi sécurisé que d'installer un exe sous Windows, un flatpak ou autre.

    Non :
    * Tout d'abord une application sous forme de paquet debian, tu l'installe en faisant un "sudo apt install", elle a donc les droits root, elle peut donc installer une backdoor en root et faire ce qu'elle veut. Elle a donc potentiellement plus de droits que ton simple user. Et heureusement pour quand tu installe un serveur ou un pare-feu.
    * Ensuite, une application flatpack, c'est un peu comme un docker, elle tourne dans un environnement isolé. Elle n'a accès qu'aux répertoires ou on lui a donné accès. Alors, oui, elle peut tourner h24 et servir un botnet... mais elle ne peut pas accéder à tes données personnelles... du moins sans une autorisation. En fait en pratique les droits flatpack ne sont pas hyper développés mais on peut en théorie faire comme sur Androïd. Il n'empèche que si tu télécharge sur internet une application flatpack tu risque moins qu'un paquet debian.
    * Un exe Windows, c'est comme un paquet debian... sauf qu'en plus il embarque toutes ses lib et donc plus souvent des lib obsolètes avec des failles. C'est donc le pire du paquet debian avec le pire du flatpack.

    Sous licence Creative common. Lisez, copiez, modifiez faites en ce que vous voulez.