А что выберешь ты?

@rf

@zloygik @rf

Snap самый безопасный вариант, приложения в сэндбоксе. У меня он вполне заменил Docker.

AppImage ноль безопасности.

FlatPak похож на Snap но не так продвинут.

@kravietz @zloygik @rf Значительное количество бандлов в Snap идет без сэндбокса. И да, Flatpak более продвинут.

@paragwei @zloygik @rf Тут не согласен, вот мои снапы, все где в конце "-" это strict confinement, то есть полная изоляция при помощи AppArmor и seccomp. Ещё и специяльно перезагрузил браузеры (Brave, Firefox) чтобы работали из сэндбокса.

@kravietz @zloygik @rf я не говорю что все, но видно даже на скриншоте - classic - довольно много.

@paragwei @zloygik @rf

8/36

При чём это исключительно проги которым нужен доступ к системе без ограничений, на пример редакторы файлов вроде Atom

@kravietz @zloygik это из установленного. Если смотреть в store что нового интересно, classic confinement - довольно много. По той же причине xdg-desktop-portal развивается во взаимоействии с flatpak. Потому как если в snap изоляцию можно просто отключить, многие начали прибегать к этому, нежели искать способ доступа к хосту без отключения изоляции.

@paragwei @zloygik

Ну, отключить можно при загрузке как админ, не как юзер. То есть если допустим установить это на компах юзеров, сами не смогут.

@kravietz @zloygik отключить могут сами релизеры в snap store. Потом оказывается ситуация, что включить интеграцию даже если можно, то интеграция с системой ломается, так что приходится работать без изоляции. А сделать так чтобы отключать изоляцию не требовалось - зачем, confinement=classic - решение всех проблем. Все. порочная практика закрепилась.

А вот почему юзер не может управлять доступом - тоже вопрос. Необходимость рутовых прав на каждое действие - это не новая практика, а старая.

Follow

@paragwei @zloygik

FlatPak надо будет мне ещё попробовать, но список возможных "порталей" кажется короче чем в Снэпе ("плагс"), то есть скорее всего менее флексибильный.

Sign in to participate in the conversation
Mastodon 🔐 privacytools.io

Fast, secure and up-to-date instance. PrivacyTools provides knowledge and tools to protect your privacy against global mass surveillance.

Website: privacytools.io
Matrix Chat: chat.privacytools.io
Support us on OpenCollective, many contributions are tax deductible!