Si le problème est de faire un paquet qui ne fout pas la grouille dans le système avec des fichiers partout : une appimage, ça fait un seul (gros) fichier à mettre dans un dossier bien identifié (~/.local/bin ou /usr/local/bin).
Si le problème est de lancer une application de "pas confiance" : la sandboxer avec podman/docker en rootless avec --cap-drop=all et --read-only ou mieux une vm ou encore plus mieux une machine physique ou encore super plus mieux ne pas la lancer /o\
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: apt en utilisateur ?
Posté par devnewton 🍺 (site web personnel) . En réponse au lien Pourquoi curl | bash est une habitude dangereuse. Évalué à 10 (+9/-0). Dernière modification le 29 avril 2026 à 18:58.
Si le problème est de faire un paquet qui ne fout pas la grouille dans le système avec des fichiers partout : une appimage, ça fait un seul (gros) fichier à mettre dans un dossier bien identifié (~/.local/bin ou /usr/local/bin).
Si le problème est de lancer une application de "pas confiance" : la sandboxer avec podman/docker en rootless avec
--cap-drop=allet--read-onlyou mieux une vm ou encore plus mieux une machine physique ou encore super plus mieux ne pas la lancer /o\Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board