LINUX.ORG.RU

История изменений

Исправление hateyoufeel, (текущая версия) :

А что не так с флатпаком с точки зрения сесурити? Вроде же всё делают правильно: заменяют исторические костыльные API на стандартизированные порталы, всё остальное заворачивают в песочницу, что ещё забыл?

На бумаге всё верно. На практике, в Flatpak регулярно бывают дыры, и подход красношляпы к безопасности не то чтобы обнадёживал.

Плюс, Flatpak не убирает доступ к API ядра, а значит при наличии дыр в нём всё так же плохо. Но это минус Линукса в целом, а не flatpak.

Исходная версия hateyoufeel, :

А что не так с флатпаком с точки зрения сесурити? Вроде же всё делают правильно: заменяют исторические костыльные API на стандартизированные порталы, всё остальное заворачивают в песочницу, что ещё забыл?

На бумаге всё верно. На практике, в Flatpak регулярно бывают дыры, и подход красношляпы к безопасности не то чтобы обнадёживал.

Плюс, Flatpak не убирает доступ к API ядра, а значит при наличии дыр в нём всё так же плохо.