Le confinement des applications auxquelles on ne fait pas confiance devrait ĂȘtre pris en charge par une couche beaucoup plus "dure" que celles de snap/flatpak : si on ne fait pas confiance Ă une application, il faut la traiter comme malveillante :-)
[^] # Re: L'histoire se répÚte
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Flatpak is not the future et pourquoi l'auteur pense qu'on devrait dĂ©velopper pour GTK3 et pas GTK4. ĂvaluĂ© Ă 2. DerniĂšre modification le 24 aoĂ»t 2023 Ă 18:31.
( ArrĂȘte avec Angular, tu mĂ©langes cadriciel de haut niveau et API de base, je te l'ai dĂ©jĂ dit plusieurs fois :-) )
Gtk 2 sera maintenu jusqu'Ă 2044 ???
Je le croyais mort.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: L'histoire se répÚte
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Flatpak is not the future et pourquoi l'auteur pense qu'on devrait dĂ©velopper pour GTK3 et pas GTK4. ĂvaluĂ© Ă 3.
J'ai pris plus loin d'autres exemples que le web (java, opengl, postgres...) qui montre qu'une bonne rétrocompatibilité fait beaucoup pour le succÚs.
Ce n'est bien sûr pas le seul critÚre de choix.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: L'histoire se répÚte
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Flatpak is not the future et pourquoi l'auteur pense qu'on devrait dĂ©velopper pour GTK3 et pas GTK4. ĂvaluĂ© Ă 2.
Ce n'est pas du tout le mĂȘme problĂšme.
Encore une fois tu mélanges les couches:
Tu vois, tu reconnais que la perte de rétrocompatibilité est un problÚme :-)
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: L'histoire se répÚte
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Flatpak is not the future et pourquoi l'auteur pense qu'on devrait dĂ©velopper pour GTK3 et pas GTK4. ĂvaluĂ© Ă 3.
Tu mĂ©langes les couches. Le "socle" html/js/css est au mĂȘme niveau que gtk et est trĂšs rĂ©trocompatible.
Tu raisonnes souvent par supposition :-)
La rétrocompatibilité est capitale dans le succÚs de pleins de technos (html/js/css, java, postgresql, android, opengl...).
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: L'histoire se répÚte
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Flatpak is not the future et pourquoi l'auteur pense qu'on devrait dĂ©velopper pour GTK3 et pas GTK4. ĂvaluĂ© Ă 3.
Tu peux faire plein de suppositions, mais html/css/js est aujourd'hui le "toolkit" le plus populaire et le plus rétrocompatible.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: L'histoire se répÚte
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Flatpak is not the future et pourquoi l'auteur pense qu'on devrait dĂ©velopper pour GTK3 et pas GTK4. ĂvaluĂ© Ă 2.
En cassant la rétrocompatibilité de ton toolkit, tu pointes un fusil vers tes utilisateurs Marche avec moi ou casse toi faire des applis web.
Résultat, tout le monde fait des applis web.
La stratégie de l'échec?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. ĂvaluĂ© Ă 3.
Ben non c'est décidé au COMEX !
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. ĂvaluĂ© Ă 7.
Bien sĂ»r qu'on demande plus de chose Ă l'affichage d'aujourd'hui, mais je rĂ©agissais Ă l'expression sensation de perte de contrĂŽle qui est loin d'ĂȘtre d'une sensation, c'est une rĂ©alitĂ©, car tout est rĂ©ellement plus complexe et que cette complexitĂ© vient avec des pertes de contrĂŽle "normale" (on ne maĂźtrise plus tout de bout en bout, car il faut trop de temps pour tout comprendre), "anormale" (wtf pourquoi il faut autant de setup pour afficher un truc???) et "scandaleuse" (firmware GPU privateur, DRM dans le HDMI...)..
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: L'histoire se répÚte
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Flatpak is not the future et pourquoi l'auteur pense qu'on devrait dĂ©velopper pour GTK3 et pas GTK4. ĂvaluĂ© Ă 3.
Gtk 4 dépends d'OpenGL, ça veut dire qu'il faudra le mettre au placard bientÎt ?
https://docs.gtk.org/gtk4/overview.html
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. ĂvaluĂ© Ă 5.
Ma théorie, confirmé par la pratique, c'est que la complexité de toutes les couches hardware/firmware/OS/softs a explosé.
Exemple:
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. ĂvaluĂ© Ă 10.
Un des seules industries avec le bùtiment (isoler les maisons? oh c'est chiant, on va leur mettre de la laine de verre premier prix facile à poser), l'agroalimentaire (c'est plus pratique avec ces pesticides, les gens survivront, faut bien mourir de quelque chose de toute façon), l'automobile (des voitures facile à réparer? non c'est plus simple qu'ils viennent dans notre garage certifié)...
C'est pareil dans les services publics (on va pas se faire chier à faire un accueil à l'école pour les parents, ils viennent juste 4 fois par jour, ils attendront les gosses sur le trottoir) et sans doute plein d'autres secteurs que j'oublie :-)
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. ĂvaluĂ© Ă 6.
A ma gauche, je vois des outils comme appimage ou firejail qui font peu de choses, mais le font bien, mais demande aux applis un peu plus de code pour mieux s'intégrer aux distribs ;
A ma droite, j'ai Flatpak et Snap qui veulent tout faire et plus encore, mais le premier ne réponds pas à mon besoin (packager une appli java) et évolue trÚs lentement, le second est privateur (cÎté serveur).
Peut ĂȘtre qu'on irait plus vite en comblant ce qui manque Ă gauche non?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: L'histoire se répÚte
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Flatpak is not the future et pourquoi l'auteur pense qu'on devrait dĂ©velopper pour GTK3 et pas GTK4. ĂvaluĂ© Ă 4.
Chacun sa spécialité, moi je fais dans le retrogaming en ce moment : maintenir en vie des consoles qui ont 30 ou 40 ans, c'est pas rien niveau LTS !
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. ĂvaluĂ© Ă 6.
Appimage sert juste à générer un (gros) exécutable, il ne prends pas en compte l'intégration avec la distrib.
Il est mĂȘme inutile pour les langages comme Go qui savent faire ça tout seul.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: L'histoire se répÚte
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Flatpak is not the future et pourquoi l'auteur pense qu'on devrait dĂ©velopper pour GTK3 et pas GTK4. ĂvaluĂ© Ă 6.
Et les gens qui ne disent rien vont juste cramer des années hommes à mettre à jour leurs applis parce que chez Gnome on s'en balec de la rétrocompatibilité.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. ĂvaluĂ© Ă 5.
Par curiositĂ©, j'ai regardĂ© oĂč ça en Ă©tait : empaqueter une application java compilĂ©e avec Maven semble possible via quelques bidouilles avec des limitations, mais rien d'officiel.
Mon dernier essai date de 2019.
Avec une évolution aussi lente, est-ce Flatpak réponds vraiment à des besoins impossible à gérer avec l'existant qui marche (appimage + sandbox) ?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. ĂvaluĂ© Ă 3.
Et il fait aussi pousser les cheveux et revenir l'ĂȘtre aimĂ© ?
Le premier test que j'en avais fait m'incite Ă la prudence đ, j'espĂšre que ça a vraiment beaucoup Ă©voluĂ©.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Dériveur
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. ĂvaluĂ© Ă 9.
Si on pouvait éviter d'adopter une nouvelle fois une solution compliquée, mise en prod avant stabilisation et qui pose des soucis majeurs aux utilisateurs pendant des décennies avant de faire un peu semblant de marcher...
On a déjà adopté cette démarche avec Pulseaudio par le passé et en ce moment avec Wayland.
Je ne suis pas contre flatpak, mais qu'il revienne quand il sera mûr.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. ĂvaluĂ© Ă 10.
Appimage est vraiment une bonne solution pour gérer les paquets "de confiance hors distribution", car il n'essaie pas de faire plus que de l'empaquetage.
Le confinement des applications auxquelles on ne fait pas confiance devrait ĂȘtre pris en charge par une couche beaucoup plus "dure" que celles de snap/flatpak : si on ne fait pas confiance Ă une application, il faut la traiter comme malveillante :-)
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Sécurité
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Red Hat cesse tout dĂ©veloppement sur le Bluetooth et le multimĂ©dia de GNOME. ĂvaluĂ© Ă 3.
Je voudrais un PC portable avec Debian, un clavier et une souris sans fil, quatre manettes, un ecran de 60cm, 16 ports USB et une cafetiĂšre Ă grains.
Il doit rentrer un petit sac Ă dos, peser moins de 2kg et avoir 48h d'autonomie.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Sécurité
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Red Hat cesse tout dĂ©veloppement sur le Bluetooth et le multimĂ©dia de GNOME. ĂvaluĂ© Ă 3.
Avec une touffebleue fiable, on pourrait avoir un clavier/touchpad détachable.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Sécurité
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien Red Hat cesse tout dĂ©veloppement sur le Bluetooth et le multimĂ©dia de GNOME. ĂvaluĂ© Ă 7.
Le problÚme d'une souris ou d'un clavier TouffeBleue, c'est qu'il faut un clavier/souris filaire pour le couplage et le dépannage...
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Ce troll de compĂšt câest pour vendredi ?
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien $HOME, Not So Sweet $HOME. ĂvaluĂ© Ă 7.
C'Ă©tait peut ĂȘtre trop ambitieux de vouloir des emplacements configurables...
Sinon il y a la technique du confinement Ă la Android: les applis n'ont pas le droit d'Ă©crire oĂč elles veulent.
Mais ce n'est pas trĂšs pratique sur une vraie station de travail...
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Ce troll de compĂšt câest pour vendredi ?
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien $HOME, Not So Sweet $HOME. ĂvaluĂ© Ă 10.
Ce dossier .ssh est un bon exemple de ce qu'il ne faut pas faire:
Bref c'est mal foutu et il faudrait ne rien changer jusqu'Ă la fin des temps?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Ce troll de compĂšt câest pour vendredi ?
PostĂ© par devnewton đș (site web personnel) . En rĂ©ponse au lien $HOME, Not So Sweet $HOME. ĂvaluĂ© Ă 10.
Je suis d'accord qu'il faut faire du durable, mais la spécification XDG existe depuis longtemps, réponds à un vrai problÚme et est facile à implémenter, y compris de façon rétrocompatible.
Unix est un systÚme orienté fichiers, mais rangés n'importe comment...
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board