Pour info, récupérer mes profils de Flatpak Firefox 134.0.1 [1] dans Mozilla deb Firefox 139.0.3 n'a pas été simple : certains profils ne s'ouvraient pas (trois sur cinq) et j'ai dû utiliser l'argument -allow-downgrade et parfois faire plusieurs tentatives ainsi pour réussir à tous les récupérer…
[1] mon SSD est quasi plein j'ai dû faire des compromis d'espace / MàJ ces derniers mois faute de temps pour installer le nouveau
Par ailleurs, le caractère unique de ces objets n'empêche pas qu'il en soit fabriqué un très grand nombre (potentiellement infini). Tout cela me rappelle d'ailleurs une blague de feu le magazine Joystick quand j'étais ado :
L'erreur est humaine, mais une véritable catastrophe nécessite un ordinateur.
À l'époque, si ma mémoire est bonne, Jean-François Fortin Tam et, je crois Ploum, et moi-même avions spammé les bug trackers pour réclamer la conformité avec le standard de nos applis
Parce que le bac à sable apporte normalement une sécurité, et que le navigateur est justement un vecteur d'attaque privilégié.
Sauf qu'au cas d'espèce…
I was wondering the same thing while reading the article. Comparing the Sandbox section of about:support between the Flatpak and native Fedora versions, the only difference is that "User Namespaces" is false with Flatpak. Everything else is the same, including the "Sandbox Level" values.
Chez OSnews il y a ce commentaire d'un lecteur :
Flatpak sandboxing very badly breaks browser internal sandboxing, to a point that I don’t think an up to date Firefox or Chromium based browser running in Flatpak can be called adequately secure. Zypak helps with Chromium based browsers to a point, but the real issue is that breaking namespaces gets rid of a lot of horizontal sandboxing between tabs. What’s more, it looks like this could all be avoided by providing a way to bypass Flatpak sandboxing, as is possible in Snaps… Or by using a normal MAC framework for the external sandbox, again as in Snaps. But those are not things that will happen if Flatpak is in maintenance mode.
Excellente déclinaison du diagramme de Nolan.
Jusque là du point de vue économique je parlais de pour le libre-échange / contre le libre-échange, mais je préfère ton approche plus d'État / moins d'État qui semble plus claire à ce moment de l'Histoire.
Édit : compte tenu de l'échange ci-dessus : plus de services publics / moins de services publics ?
C'est le capital des pauvres, disent les économistes de gauche.
Du neuf sur le terrain des GPU, avec l’apparition des premiers éléments pour le successeur de Nouveau, le pilote open source pour les puces NVIDIA. Le nouveau venu, baptisé Nova, est écrit en Rust et s’appuie sur le GSP (GPU System Processor) de NVIDIA. Il ne s’agit que d’une base élémentaire, non exploitable par les utilisateurs, mais sur laquelle l’équipe s’appuiera pour progresser.
même si certaines choses m'échappent, tout est intéressant dans cet article.
Concernant les navigateurs en particulier, que faut-il comprendre de
One thing that has been a bit of a pain point, Wick said, is that nested sandboxing does not work in Flatpak. For instance, an application cannot use Bubblewrap inside Flatpak. Many applications, such as web browsers, make heavy use of sandboxing.
They really like to put their tabs into their own sandboxes because it turns out that if one of those tabs is running some code that manages to exploit and break out of the process there, at least it's contained and doesn't spread to the rest of the browser.
What Flatpak does instead, currently, is to have a kind of side sandbox that applications can call to and spawn another Flatpak instance that can be restricted even further. ""So, in that sense, that is a solution to the problem, but it is also kind of fragile"." There have been issues with this approach for quite a while, he said, but no one knows quite how to solve them.
Est-ce qu'un navigateur web est moins sécurisé en flatpak qu'en paquet de distribution ?
[^] # Re: wire un fork des Sex-Pistols !
Posté par antistress (site web personnel) . En réponse au lien Matrix Is Not Safe for EU Data Privacy. Évalué à 4 (+1/-0).
Ha ok ! Ben c'est pas vraiment du Matrix-boycott ça ;)
[^] # Re: Mauvais article
Posté par antistress (site web personnel) . En réponse au lien Trump can pull the plug on the internet, and Europe can't do anything about it. Évalué à 7 (+4/-0). Dernière modification le 23 juin 2025 à 12:53.
Un très grand nombre des avions militaires de l'UE seraient cloués au sol (cf un précédent journal de ma part)
[^] # Re: wire un fork des Sex-Pistols !
Posté par antistress (site web personnel) . En réponse au lien Matrix Is Not Safe for EU Data Privacy. Évalué à 4 (+2/-1).
Matrix emprunte à ses prédécesseurs mais développe son propre univers cohérent (et passionnant, à mon avis)
[^] # Re: wire un fork des Sex-Pistols !
Posté par antistress (site web personnel) . En réponse au lien Matrix Is Not Safe for EU Data Privacy. Évalué à 3 (+0/-0). Dernière modification le 22 juin 2025 à 23:56.
Pourquoi tu boycottes le premier Matrix (le film) ?
[^] # Re: La réalité
Posté par antistress (site web personnel) . En réponse au lien Sam Altman veut qu’une « fraction significative » de l’énergie produite sur Terre soit dédiée à l’IA. Évalué à 8 (+5/-0).
Oui, c'est pour ça qu'on parle d'intelligence artificielle : c'est parceque ce n'est pas de la vraie intelligence qui anime ces gens !
[^] # Re: Ayé
Posté par antistress (site web personnel) . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 3 (+0/-0).
Ha oui j'ai compris, j'ai été un peu vite en écrivant
puisque c'est le paquet du dépôt Mozilla APT que j'ai installé en fait ! :)
[^] # Re: Ayé
Posté par antistress (site web personnel) . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 3 (+0/-0).
En tout cas ça c'est réglé avec cet argument bien pratique pour le coup !
A+
antistress
[^] # Re: Ayé
Posté par antistress (site web personnel) . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 3 (+0/-0). Dernière modification le 11 juin 2025 à 22:52.
Pour info, récupérer mes profils de Flatpak Firefox 134.0.1 [1] dans Mozilla deb Firefox 139.0.3 n'a pas été simple : certains profils ne s'ouvraient pas (trois sur cinq) et j'ai dû utiliser l'argument
-allow-downgrade
et parfois faire plusieurs tentatives ainsi pour réussir à tous les récupérer…[1] mon SSD est quasi plein j'ai dû faire des compromis d'espace / MàJ ces derniers mois faute de temps pour installer le nouveau
[^] # Re: Ayé
Posté par antistress (site web personnel) . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 3 (+0/-0). Dernière modification le 11 juin 2025 à 15:12.
Oui, c'est ce que j'ai suivi pour Firefox.
Et j'ai vu qu'il n'y avait pas encore d'équivalent pour Thunderbird, donc je suis en ESR avec ce dernier ;)
Poste un lien quand ça sort !
# Ayé
Posté par antistress (site web personnel) . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 4 (+1/-0).
Ayé, j'ai rebasculé sur le paquet deb de ma distrib !
Vais faire la même chose pour Thunderbird.
# Proverbe
Posté par antistress (site web personnel) . En réponse au journal [réflexion sur l'IA] Que nous dit le mois des fiertés raté de Microsoft ("Notre amour ne suce pas”)?. Évalué à 10 (+14/-2).
Par ailleurs, le caractère unique de ces objets n'empêche pas qu'il en soit fabriqué un très grand nombre (potentiellement infini). Tout cela me rappelle d'ailleurs une blague de feu le magazine Joystick quand j'étais ado :
[^] # Re: Ne Suse que si on Sancerre
Posté par antistress (site web personnel) . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 3 (+0/-0). Dernière modification le 04 juin 2025 à 14:50.
Et pour Firefox c'est ici https://bugzilla.mozilla.org/show_bug.cgi?id=259356
À l'époque, si ma mémoire est bonne, Jean-François Fortin Tam et, je crois Ploum, et moi-même avions spammé les bug trackers pour réclamer la conformité avec le standard de nos applis
Charles Aznavour chantant La bohème.
[^] # Re: Pourquoi ?
Posté par antistress (site web personnel) . En réponse au journal antistress a t-il eu raison d'installer son Firefox en version Flatpak ?. Évalué à 5 (+5/-3). Dernière modification le 03 juin 2025 à 11:43.
Parce que le bac à sable apporte normalement une sécurité, et que le navigateur est justement un vecteur d'attaque privilégié.
Sauf qu'au cas d'espèce…
# L'histoire sans fin
Posté par antistress (site web personnel) . En réponse au lien Meta projette d'automatiser entièrement la création publicitaire grâce à l'IA. Évalué à 6 (+3/-0).
[^] # Re: Super intéressant
Posté par antistress (site web personnel) . En réponse au lien Le futur de Flatpak. Évalué à 3 (+0/-0).
Une réponse a été postée :
Chez OSnews il y a ce commentaire d'un lecteur :
[^] # Re: Anciennement frustré
Posté par antistress (site web personnel) . En réponse au lien A smarter, simpler Firefox address bar (new search button etc.) - blog.mozilla.org. Évalué à 2 (+0/-1).
Pareil
[^] # Re: Super intéressant
Posté par antistress (site web personnel) . En réponse au lien Le futur de Flatpak. Évalué à 3 (+0/-0).
👍🙂
[^] # Re: La différence entre démocratie et totalitarisme
Posté par antistress (site web personnel) . En réponse au lien Microsoft bloque les emails de ses employés contenant les mots « Palestine », « Gaza », « génocide ». Évalué à 4 (+1/-0).
Intéressant à rappeler, merci, on finit par l'oublier
[^] # Re: La différence entre démocratie et totalitarisme
Posté par antistress (site web personnel) . En réponse au lien Microsoft bloque les emails de ses employés contenant les mots « Palestine », « Gaza », « génocide ». Évalué à 6 (+3/-0). Dernière modification le 27 mai 2025 à 09:00.
Et un discours présidentiel apaisé, qui ne désigne pas des boucs émissaires comme l'ont fait son prédécesseur et son successeur. Ça compte aussi.
[^] # Re: La différence entre démocratie et totalitarisme
Posté par antistress (site web personnel) . En réponse au lien Microsoft bloque les emails de ses employés contenant les mots « Palestine », « Gaza », « génocide ». Évalué à 6 (+3/-0). Dernière modification le 27 mai 2025 à 08:54.
Excellente déclinaison du diagramme de Nolan.
Jusque là du point de vue économique je parlais de pour le libre-échange / contre le libre-échange, mais je préfère ton approche plus d'État / moins d'État qui semble plus claire à ce moment de l'Histoire.
Édit : compte tenu de l'échange ci-dessus : plus de services publics / moins de services publics ?
C'est le capital des pauvres, disent les économistes de gauche.
# Par exemple
Posté par antistress (site web personnel) . En réponse au lien Le noyau Linux 6.15 débarque avec une longue liste de nouveautés. Évalué à 6 (+3/-0). Dernière modification le 27 mai 2025 à 08:42.
À propos : https://www.phoronix.com/news/NOVA-Driver-For-Linux-6.15
# Super intéressant
Posté par antistress (site web personnel) . En réponse au lien Le futur de Flatpak. Évalué à 6 (+3/-0).
même si certaines choses m'échappent, tout est intéressant dans cet article.
Concernant les navigateurs en particulier, que faut-il comprendre de
Est-ce qu'un navigateur web est moins sécurisé en flatpak qu'en paquet de distribution ?
[^] # Re: sympa
Posté par antistress (site web personnel) . En réponse au journal De la nostalgie du 486. Évalué à 3 (+0/-0).
Ok!
# sympa
Posté par antistress (site web personnel) . En réponse au journal De la nostalgie du 486. Évalué à 3 (+0/-0).
Merci pour le partage.
Comment en es-tu venu à tester une distribution GNU/Linux, Slackware en l'occurrence ?
# Bravo Laurent !
Posté par antistress (site web personnel) . En réponse à la dépêche 🏆 Meilleures contributions LinuxFr.org : les primées d'avril 2025. Évalué à 4 (+1/-0).
🙂