Le confinement des applications auxquelles on ne fait pas confiance devrait ĂȘtre pris en charge par une couche beaucoup plus "dure" que celles de snap/flatpak : si on ne fait pas confiance Ă une application, il faut la traiter comme malveillante :-)
[^] # Re: Flatseal
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. Ăvalué à  7.
Bien sĂ»r qu'on demande plus de chose Ă l'affichage d'aujourd'hui, mais je rĂ©agissais Ă l'expression sensation de perte de contrĂŽle qui est loin d'ĂȘtre d'une sensation, c'est une rĂ©alitĂ©, car tout est rĂ©ellement plus complexe et que cette complexitĂ© vient avec des pertes de contrĂŽle "normale" (on ne maĂźtrise plus tout de bout en bout, car il faut trop de temps pour tout comprendre), "anormale" (wtf pourquoi il faut autant de setup pour afficher un truc???) et "scandaleuse" (firmware GPU privateur, DRM dans le HDMIâŠ)..
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: L'histoire se répÚte
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien Flatpak is not the future et pourquoi l'auteur pense qu'on devrait dĂ©velopper pour GTK3 et pas GTK4. Ăvalué à  3.
Gtk 4 dépends d'OpenGL, ça veut dire qu'il faudra le mettre au placard bientÎt ?
https://docs.gtk.org/gtk4/overview.html
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. Ăvalué à  5.
Ma théorie, confirmé par la pratique, c'est que la complexité de toutes les couches hardware/firmware/OS/softs a explosé.
Exemple:
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. Ăvalué à  10.
Un des seules industries avec le bĂątiment (isoler les maisons? oh c'est chiant, on va leur mettre de la laine de verre premier prix facile Ă poser), l'agroalimentaire (c'est plus pratique avec ces pesticides, les gens survivront, faut bien mourir de quelque chose de toute façon), l'automobile (des voitures facile Ă rĂ©parer? non c'est plus simple qu'ils viennent dans notre garage certifiĂ©)âŠ
C'est pareil dans les services publics (on va pas se faire chier à faire un accueil à l'école pour les parents, ils viennent juste 4 fois par jour, ils attendront les gosses sur le trottoir) et sans doute plein d'autres secteurs que j'oublie :-)
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. Ăvalué à  6.
A ma gauche, je vois des outils comme appimage ou firejail qui font peu de choses, mais le font bien, mais demande aux applis un peu plus de code pour mieux s'intégrer aux distribs ;
A ma droite, j'ai Flatpak et Snap qui veulent tout faire et plus encore, mais le premier ne réponds pas à mon besoin (packager une appli java) et évolue trÚs lentement, le second est privateur (cÎté serveur).
Peut ĂȘtre qu'on irait plus vite en comblant ce qui manque Ă gauche non?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: L'histoire se répÚte
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien Flatpak is not the future et pourquoi l'auteur pense qu'on devrait dĂ©velopper pour GTK3 et pas GTK4. Ăvalué à  4.
Chacun sa spécialité, moi je fais dans le retrogaming en ce moment : maintenir en vie des consoles qui ont 30 ou 40 ans, c'est pas rien niveau LTS !
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. Ăvalué à  6.
Appimage sert juste à générer un (gros) exécutable, il ne prends pas en compte l'intégration avec la distrib.
Il est mĂȘme inutile pour les langages comme Go qui savent faire ça tout seul.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: L'histoire se répÚte
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien Flatpak is not the future et pourquoi l'auteur pense qu'on devrait dĂ©velopper pour GTK3 et pas GTK4. Ăvalué à  6.
Et les gens qui ne disent rien vont juste cramer des années hommes à mettre à jour leurs applis parce que chez Gnome on s'en balec de la rétrocompatibilité.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. Ăvalué à  5.
Par curiositĂ©, j'ai regardĂ© oĂč ça en Ă©tait : empaqueter une application java compilĂ©e avec Maven semble possible via quelques bidouilles avec des limitations, mais rien d'officiel.
Mon dernier essai date de 2019.
Avec une évolution aussi lente, est-ce Flatpak réponds vraiment à des besoins impossible à gérer avec l'existant qui marche (appimage + sandbox) ?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. Ăvalué à  3.
Et il fait aussi pousser les cheveux et revenir l'ĂȘtre aimé ?
Le premier test que j'en avais fait m'incite Ă la prudence đ, j'espĂšre que ça a vraiment beaucoup Ă©voluĂ©.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Dériveur
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. Ăvalué à  9.
Si on pouvait Ă©viter d'adopter une nouvelle fois une solution compliquĂ©e, mise en prod avant stabilisation et qui pose des soucis majeurs aux utilisateurs pendant des dĂ©cennies avant de faire un peu semblant de marcherâŠ
On a déjà adopté cette démarche avec Pulseaudio par le passé et en ce moment avec Wayland.
Je ne suis pas contre flatpak, mais qu'il revienne quand il sera mûr.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Flatseal
Posté par devnewton đș (site web personnel) . En rĂ©ponse au journal "dĂ©rives sĂ©curitaires" : inconvĂ©nients des flatpacks, snap ou environnements sandbox.. Ăvalué à  10.
Appimage est vraiment une bonne solution pour gérer les paquets "de confiance hors distribution", car il n'essaie pas de faire plus que de l'empaquetage.
Le confinement des applications auxquelles on ne fait pas confiance devrait ĂȘtre pris en charge par une couche beaucoup plus "dure" que celles de snap/flatpak : si on ne fait pas confiance Ă une application, il faut la traiter comme malveillante :-)
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Sécurité
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien Red Hat cesse tout dĂ©veloppement sur le Bluetooth et le multimĂ©dia de GNOME. Ăvalué à  3.
Je voudrais un PC portable avec Debian, un clavier et une souris sans fil, quatre manettes, un ecran de 60cm, 16 ports USB et une cafetiĂšre Ă grains.
Il doit rentrer un petit sac Ă dos, peser moins de 2kg et avoir 48h d'autonomie.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Sécurité
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien Red Hat cesse tout dĂ©veloppement sur le Bluetooth et le multimĂ©dia de GNOME. Ăvalué à  3.
Avec une touffebleue fiable, on pourrait avoir un clavier/touchpad détachable.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Sécurité
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien Red Hat cesse tout dĂ©veloppement sur le Bluetooth et le multimĂ©dia de GNOME. Ăvalué à  7.
Le problĂšme d'une souris ou d'un clavier TouffeBleue, c'est qu'il faut un clavier/souris filaire pour le couplage et le dĂ©pannageâŠ
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Ce troll de compĂšt câest pour vendredi ?
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien $HOME, Not So Sweet $HOME. Ăvalué à  7.
C'Ă©tait peut ĂȘtre trop ambitieux de vouloir des emplacements configurablesâŠ
Sinon il y a la technique du confinement Ă la Android: les applis n'ont pas le droit d'Ă©crire oĂč elles veulent.
Mais ce n'est pas trĂšs pratique sur une vraie station de travailâŠ
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Ce troll de compĂšt câest pour vendredi ?
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien $HOME, Not So Sweet $HOME. Ăvalué à  10.
Ce dossier .ssh est un bon exemple de ce qu'il ne faut pas faire:
Bref c'est mal foutu et il faudrait ne rien changer jusqu'Ă la fin des temps?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Ce troll de compĂšt câest pour vendredi ?
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien $HOME, Not So Sweet $HOME. Ăvalué à  10.
Je suis d'accord qu'il faut faire du durable, mais la spécification XDG existe depuis longtemps, réponds à un vrai problÚme et est facile à implémenter, y compris de façon rétrocompatible.
Unix est un systĂšme orientĂ© fichiers, mais rangĂ©s n'importe commentâŠ
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
# Un avertissement avant chaque épisode de Maigret?
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien La proposition française de bloquer les sites web via le navigateur.... Ăvalué à  8. DerniĂšre modification le 17 aoĂ»t 2023 Ă 07:46.
Il y a quelques perles dans ce texte.
J'imagine que nos élus (grivois comme des benjamins) pensent aux fantasmes de viols, mais tel que rédigée la Loi s'appliquerait à Canal+ qui diffusent des contenus pornographiques et des contenus simulant la commission d'un crime.
La Classe AmĂ©ricaine sera bientĂŽt illĂ©galeâŠ
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Pulumi
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien HashiCorp adopts Business Source License. Ăvalué à  3.
C'est pas du fauxpensource Pulumi?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: je vais me répéter
Posté par devnewton đș (site web personnel) . En rĂ©ponse Ă la dĂ©pĂȘche Entretien avec Alekmaul Ă propos de PVSnesLib. Ăvalué à  4.
Je connais mal le monde Amiga, si tu as des idĂ©esâŠ
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Pour ĂȘtre plus prĂ©cis
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien Le ministĂšre indien de la DĂ©fense a dĂ©cidĂ© de remplacer Windows par Maya, basĂ©e sur Ubuntu. Ăvalué à  8.
https://linuxfr.org/users/devnewton/liens/snapstore-server-un-composant-privateur-a-la-base-d-ubuntu
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Adieu Vagrant et Terraform
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien HashiCorp adopts Business Source License. Ăvalué à  1.
Les produits Hashicorp ne sont pas dans Debian. Trop libre pour eux?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
# terrafork
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien HashiCorp adopts Business Source License. Ăvalué à  4.
Il y a du monde motivé pour forker Terraform?
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
[^] # Re: Pour ĂȘtre plus prĂ©cis
Posté par devnewton đș (site web personnel) . En rĂ©ponse au lien Le ministĂšre indien de la DĂ©fense a dĂ©cidĂ© de remplacer Windows par Maya, basĂ©e sur Ubuntu. Ăvalué à  9. DerniĂšre modification le 11 aoĂ»t 2023 Ă 14:09.
Ubuntu étant un systÚme privateur (coucou snap), ce n'est pas illogique de l'appeler d'abord par son nom commercial (comme on le fait pour Android ou ChromeOS).
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board