moko138 a écrit
lafibre.info a
tenté d'expliquer :
Appimage :
- Les programmes AppImage ne sont pas en mode bac à sable et ne nécessitent pas de droits root pour s'exécuter(*). Appimage offre donc moins de sécurité.
___
(*) Cette formulation, qui suggère que snap et flatpak ne seraient utilisables qu'avec les droits root, me semble particulièrement malheureuse.
Je dirais plutôt :
« ne nécessitent aucun droit root pour
être utilisés » d'où la remarque concernant la sécurité, et l'opposition avec snap et flatpak qui exigent les droits root pour l'installation de paquets.
Un AppImage c'est un paquet exécutable « en lui-même » qui ne nécessite pas d'installation. Il n'est ni plus ni moins sécurisé que l'environnement dans lequel il est exécuté.
Un paquet snap ou flatpak nécessite l'installation préalable de son « cadre applicatif » respectif ( parfois fourni par défaut par la distribution ), puis l'installation dans ce cadre du paquet logiciel : droits administratifs requis à chacune de ces étapes préalables à l'exécution du logiciel par l'utilisateur. Exécution sans droits root mais confinée ( un des rôles du cadre applicatif préalable ).
C'est tellement simple, non ?
Donc vu comme ça peut-on dire :
- snap a un avantage majeur sur les 2 autres : peut fonctionner sur serveur avec confinement ( déploiement, iot, je perçois l'intérêt ),
- AppImage a un avantage majeur sur les 2 autres : il est vraiment universel ( aucun préalable requis ),
- flatpak a un avantage sur les 2 autres : la meilleure intégration sur desktop avec confinement.
?