The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз системы самодостаточных пакетов Flatpak 1.2.0"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Релиз системы самодостаточных пакетов Flatpak 1.2.0"  +/
Сообщение от opennews (ok), 28-Янв-19, 20:57 
Опубликована (https://github.com/flatpak/flatpak/releases/tag/1.2.0)  новая стабильная ветка инструментария Flatpak 1.2 (http://flatpak.org/), который предоставляет систему для сборки самодостаточных пакетов, не привязанных к конкретным дистрибутивам Linux и выполняемым в специальном контейнере, изолирующем приложение от остальной системы. Поддержка выполнения Flatpak-пакетов обеспечена для Arch Linux, CentOS (https://copr.fedorainfracloud.org/coprs/amigadave/flatpak-epel7/), Debian, Fedora, Gentoo, Mageia, Linux Mint и Ubuntu. Пакеты с Flatpak включены в репозиторий Fedora и поддерживаются в штатной программе управления приложениями GNOME.

Ключевые новшества (https://github.com/flatpak/flatpak/blob/master/NEWS) в ветке Flatpak 1.2:


-  Добавлена новая команда "flatpak kill" для принудительного завершения работающих экземпляров  flatpak-окружений;
-  При установке пакетов в интерактивном режиме указание внешнего репозитория в числе аргументов командной строки теперь является необязательным (если не указан выводится интерактивный запрос);
-  Во все команды с табличными результатами добавлена опция "--columns" для управления выводом;
-  В команду "flatpak uninstall" добавлена опция "--delete-data" для удаления каталога с данными приложения (если не указать конкретное приложение, то будут удалены все каталоги с данными удалённых приложений);
-  В команде "flatpak remote-ls" обеспечен показ runtime для каждого приложения в списке;
-  В команду "flatpak repo" добавлены опции "--info" для отображения сведений о репозитории и "--commits"  для вывода списка изменений в ветке;
-  Обеспечено отображение транзакций в логе systemd при сборке с libsystemd;
-  Удалена поддержка миграции с xdg-app (прошлое название flatpak);

-  Добавлена опция "flatpak --installations" для показа списка всех установленных приложений flatpak;
-  В команды install, update и uninstall добавлена опция "--noninteractive" для выполнения операции из скриптов без дополнительных запросов и  с минимальными выводом;
-  Реализована начальная поддержка применения в sandbox-окружении системных параметров по умолчанию из dconf;
-  Приложениям, использующим интерфейс DRI (Direct Rendering Infrastructure), для корректной поддержки CUDA и OpenCL  предоставлен доступ к большему числу файлов устройств NVIDIA (/dev/dri/renderD*);
-  Команда "permission-list" переименована в "permissions", а  "document-list" в "documents" (старые имена не удалены для сохранения совместимости);

-  При выполнении привилегированных операций обеспечена возможность аутентификации в терминале при отсутствии агента policykit;
-  Указание команды  "update" без дополнительных аргументов теперь приводит к обновлению всех установленных пакетов.

Напомним, что разработчикам приложений Flatpak даёт возможность упростить распространение своих программ, не входящих в штатные репозитории дистрибутивов, за счет подготовки (http://flatpak.org/developer.html) одного универсального контейнера без формирования отдельных сборок для каждого дистрибутива. Для пользователей, заботящихся о безопасности,  Flatpak позволяет выполнить вызывающее сомнение приложение в контейнере, предоставив доступ только к сетевым функциям и файлам пользователя, связанным с приложением. Для пользователей, интересующихся новинками, Flatpak позволяет установить самые свежие тестовые и стабильные выпуски приложений, без необходимости внесения изменений в систему. Например, в настоящее время Flatpak-пакеты уже собираются (https://flathub.org) для LibreOffice, Firefox, GIMP,  Inkscape, Kdenlive, Steam, 0 A.D., Visual Studio Code, VLC, Slack, Skype, Telegram Desktop, Android Studio и т.д.


Для уменьшения размера пакета, он включает лишь специфичные для приложения зависимости, а базовые системные и графические библиотеки (Gtk+, Qt, библиотеки GNOME и KDE и т.п.) оформлены в виде подключаемых типовых runtime-окружений. Ключевое отличие Flatpak от Snap заключается в том, что Snap использует компоненты окружения основной системы и изоляцию на основе фильтрации системных вызовов, в то время как Flatpak создаёт отдельный от системы контейнер и  оперирует крупными runtime-наборами, предоставляя в качестве зависимостей не пакеты, а  типовые системные окружения (например, все библиотеки, необходимые для работы программ GNOME или KDE).

Помимо типового системного окружения (runtime), устанавливаемого через специальный репозиторий (http://sdk.gnome.org/repo/), поставляются дополнительные зависимости (bundle), требуемые для работы приложения. В сумме runtime и bundle образуют начинку контейнера, при том, что runtime устанавливается отдельно и привязывается сразу к нескольким контейнерам, что позволяет обойтись без дублирования общих для контейнеров системных файлов. В одной системе может быть установлено несколько разных runtime (GNOME, KDE) или несколько версий одного runtime (GNOME 3.26, GNOME 3.28). Контейнер с приложением в качестве зависимости использует привязку только к определённому runtime, без учета отдельных пакетов, из которых состоит runtime. Все недостающие  элементы упаковываются непосредственно вместе с приложением. При формировании контейнера содержимое runtime монтируется как раздел /usr, а bundle монтируется в директорию /app.

Начинка runtime и контейнеров приложений формируется с использованием технологии OSTree (https://www.opennet.dev/opennews/art.shtml?num=37750), при которой образ атомарно обновляется из Git-подобного хранилища, позволяющего применять методы версионного контроля к компонентам дистрибутива (например, можно быстро откатить систему к прошлому состоянию). RPM-пакеты транслируются в репозиторий OSTree при помощи специальной прослойки rpm-ostree (http://rpm-ostree.cloud.fedoraproject.org/). Отдельная установка и обновление пакетов внутри рабочего окружения не поддерживается, система обновляется не на уровне отдельных компонентов, а целиком, атомарно меняя своё состояние. Предоставляются средства для инкрементального применения обновлений, избавляющие от необходимости полной замены образа при каждом обновлении.

Формируемое изолированное окружение полностью независимо от используемого дистрибутива, не имеет доступа к файлам и процессам пользователя или основной системы, не может напрямую обращаться к оборудованию, за исключением вывода через DRI, и сетевой подсистеме.
Вывод графики и организация ввода реализована (https://github.com/flatpak/flatpak/wiki) при помощи протокола Wayland или через  проброс сокета X11. Взаимодействие с внешней средой построено на основе системы обмена сообщениями DBus и специального API Portals. Для изоляции  используется (https://github.com/flatpak/flatpak/wiki/Sandbox) прослойка Bubblewrap (https://github.com/projectatomic/bubblewrap) и традиционные для Linux технологии контейнерной виртуализации, основанные на использовании cgroups, пространств имён (namespaces), Seccomp и SELinux. Для вывода звука применяется PulseAudio.


URL: https://github.com/flatpak/flatpak/releases/tag/1.2.0
Новость: https://www.opennet.dev/opennews/art.shtml?num=50040

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от mikhailnov (ok), 28-Янв-19, 20:57   +1 +/
Flatpak - параллельная пакетная система. Snap же просто упаковывает галимую проприетарщину и другие проблемные вещи со всеми потрохами, хорошо решая именно эту задачу.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #44

2. Сообщение от Аноним (2), 28-Янв-19, 20:59   –3 +/
snap заметно хуже, ведь он централизован и не подхватывает системную тему, а также не поддерживает столько дистров.

И мне нравится здесь то, что зависимости таки есть (например gtk3 пакет есть) и одни и те же либы не грузятся по нескольку экземпляров в память как в оффтопике. Именно поэтому docker тоже не фонтан для десктопа, даже если ему прикрутят GUI.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #34, #50

3. Сообщение от Аноним (3), 28-Янв-19, 21:09   –3 +/
Вроде делают это для упрощения и юзабельности, а на деле всё так же куча команд, которые большинство нормальных людей не захотят даже узнавать. И не понятно, ради чего всё это. Сделали бы тогда сразу один официальный клиент с кнопочками.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #4, #6, #15, #30

4. Сообщение от Аноним (2), 28-Янв-19, 21:13   +/
Ну в федоре и в убунте (с некоторыми лишними для телодвржениями) есть.Неплохо бы сделать flatpak пакет с GUI для него.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

5. Сообщение от Аномоид (?), 28-Янв-19, 21:17   –2 +/
Пробовал на убунте ставить  несколько программ через снап и флэтпак, так снап показался полной шляпой, что-то не завелось совсем, что-то с грехом... И это не смотря на то, что каноникал продвигает снап. А флэтпак ничего так, имеет право на существование. Не понял только зачем в эти форматы пакуют программы смысл которых иметь доступ к оборудованию, т.к. доступа конечно нет.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #8

6. Сообщение от Аноним (6), 28-Янв-19, 21:18   –1 +/
Превозмогая фиксированные версии пакетов на десктопе
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

7. Сообщение от AntonAlekseevichemail (ok), 28-Янв-19, 21:18   +/
> Указание команды "update" без дополнительных аргументов теперь приводит к обновлению всех установленных пакетов.

А раньше типа не было. :D (На Арче с версии 1.0.0 было.)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #14

8. Сообщение от Аноним (3), 28-Янв-19, 21:24   –6 +/
appimage повкуснее выглядит
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5 Ответы: #42

9. Сообщение от Аноним (9), 28-Янв-19, 21:25   +/
> собраны с правами "filesystem=host", "filesystem=home" или "device=all"

А пользователь это не контролирует, не может изменить?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #13

10. Сообщение от Аноним (10), 28-Янв-19, 21:26   +/
Скажите, друзья!
А видел ли кто Вайн в виде flatpak?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #18, #32, #36

11. Сообщение от nrv (ok), 28-Янв-19, 21:32   +/
было хотел что все что есть во flatpak ставить во flatpak.
>несколько версий одного runtime

вот у меня несколько версий тяжеленного kde runtime образовалось. И че-то как-то расхотелось.

По snap-у, благодаря этой новости, стал кажется понимать. Не понимал почему пакеты останутся. То есть начинаю снизу, дробим все мелко, идем выше выше, и в момент сборки уже конечного приложения можно срезать и запихнуть недостающее в snap. Компромисс между усилиями (либо свежестью) и размером.
Но тот же firefox весил как-то дико, но, вроде, в дебиане.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12, #16

12. Сообщение от nrv (ok), 28-Янв-19, 21:34   +1 +/
>вот у меня

* и вот у меня

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

13. Сообщение от Аноним (13), 28-Янв-19, 21:35   +/
Может, конечно, но не станут же распространители FUD об этом упоминать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9

14. Сообщение от анонимус (??), 28-Янв-19, 21:53   –1 +/
Да, тоже это в ступор ввело. Сколько помню, все время обновлялся через flatpak update.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #29

15. Сообщение от Аноним (15), 28-Янв-19, 22:08   +/
А нефиг однокнопочным лезть в терминал. В дистрибутивах для однокнопочных есть графические центры приложений или как их там. Считай еще одним бакендом для оных.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

16. Сообщение от Аноним (15), 28-Янв-19, 22:11   +/
Тоже помню такой прикол когда kdenlive на посмотреть, пришла как казалось, светлая, идея через snapack. Оказалось больше мегабайт с пакетами выкачивать чем системным менеджером. Ну на х..
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11

17. Сообщение от Vitaliy Blatsemail (?), 28-Янв-19, 22:15   +1 +/
Мда уж. Была одна единственная проблема - dependency hell.

Даунское решение этой проблемы - таскать за собой в одном архиве все необходимые либы.
Правильным решением этой проблемы было всего лишь упростить установку необходимых либ, вплоть до ручного скачивания одной .so-шки и последующего размещения ее в директории с программой, если основная системная не подходит. Это не правильно, когда бинарник вайбера работает на libcurl3, в системе установлен libcurl4 с которым вайбер тоже работает, но грьобанный apt не разрешает устанавливать вайбер, а предлагает снести libcurl4 (и еще пол-системы заодно) и поставить libcurl3. До такой ереси даже индусский Майкрософт не додумался.

Что мы получили в итоге: огромные наборы программ и либ, какие-то контейнеры, какие-то sandbox-окружения, работы с dconf, кучу новых комманд, изоляцию окружений, пробросы сокетов X11, сообщения через Dbus, какие-то новые API Portals, прослойки Bubblewrap.


ШТОЭТА??!!111

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19, #20, #22, #40, #41, #71

18. Сообщение от Аноним (18), 28-Янв-19, 22:19   +/
https://github.com/winepak
оно?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

19. Сообщение от Аноним (19), 28-Янв-19, 22:21   +1 +/
Это ты о snap? Просто flatpak работает немного по-другому.
> до ручного скачивания одной .so-шки и последующего размещения ее в директории с программой

Все поисковики загажены запросами "скачать msvc100500.dll бесплатно". Нам в линуксе такого не надо.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #23

20. Сообщение от Груст (?), 28-Янв-19, 22:24   –2 +/
https://discourse.nixos.org/t/fyi-building-docker-image-with...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #21

21. Сообщение от Vitaliy Blatsemail (?), 28-Янв-19, 22:28   –1 +/
> https://discourse.nixos.org/t/fyi-building-docker-image-with...

Что это и зачем это ?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #20 Ответы: #35, #69

22. Сообщение от Ridbowt (ok), 28-Янв-19, 22:29   –2 +/
Была такая же проблема с curl. Подсмотрел решение в файле BZU от Редрута. В данном случае оно помогло.

3.2а УСТАНОВКА ОДНОВРЕМЕННО libcurl3 + libcurl4  В UBUNTU 18.04.1+
#для решение этой проблемы есть специальный репозиторий который устанавливает обе библиотеки, чтобы они друг другу не мешали.
sudo add-apt-repository ppa:xapienz/curl34
sudo apt install curl


Автор: Яцына М.А.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #24, #26, #43

23. Сообщение от Vitaliy Blatsemail (?), 28-Янв-19, 22:30   +1 +/
> Все поисковики загажены запросами "скачать msvc100500.dll бесплатно". Нам в линуксе такого
> не надо.

Угу. Нам надо либо трахание с зависимостями, либо изобретение нескольких новых проблем взамен решения одной единственной.

Контейнеры, контейнеры everywhere

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

24. Сообщение от Vitaliy Blatsemail (?), 28-Янв-19, 22:38   +1 +/
> Была такая же проблема с curl. Подсмотрел решение в файле BZU от
> Редрута. В данном случае оно помогло.

Пойми, бро, проблема не в том что curl. Любая проблема на Linux в принципе решаема. Вопрос только в потраченном времени и в количестве прочитанного дреьма чтобы решить тривиальную задачу.

Звонит тебе киса говорит "дорогой, хочу скинуть тебе парочку фоток ню, сегодня для тебя сделала, поставь вайбер". И ты такой: "ща ... ой извини, тут libcurl неправильной версии ... упс я тут пол-системы угрохал, щас поставлю обратно ... мля теперь вайбер удалился ... короче пошел я гуглить ... о нагуглил совет №1, не помог ... наяндексил еще один совет, тоже не работает, гуглю дальше ... о, подсмотрел решение в файле BZU от Редрута, жди". Киса похлопает ресничками, полюбуется светящимся яблочком на ноуте, и придет к справедливому выводу, что она тебе не нужна, ты и без нее справляешься :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #25, #28

25. Сообщение от Аномоид (?), 28-Янв-19, 22:49   +/
Брехня!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #51

26. Сообщение от Аноним (26), 28-Янв-19, 23:07   +1 +/
Без мата сложно высказаться о таком "решении".
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #72

27. Сообщение от Hellseher (ok), 28-Янв-19, 23:36   +/
От количества пакетных менеджеров кружит голову, какой выбрать полегче или более тяжелый, куда дальше в какую сторону иди да так чтоб скриптами радоватся по пути :)

Да пакетных менеджеров дохерища развелось, в винде ни одного нормального и никто не жалуется...

По сабжу, чем сие творение поможет админам крупных сетей? 100-3000 узлов. Думаю в этом сегсенте уже не имеет значения пакетный помощник - terrafofm, ansible, chef, salt, faremen в любом случае унифицировали более менее развертывание...

Вот действительно другого уровня подход, так это у NixOS и GuixSD

Ответить | Правка | Наверх | Cообщить модератору

28. Сообщение от Hellseher (ok), 28-Янв-19, 23:38   +/
Чем браузерный телеграм, вайбер, васпп, зум и комания не угодили?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #56

29. Сообщение от anonymous (??), 28-Янв-19, 23:49   –1 +/
flatpack update обновлял не все, после него надо было индивидуальные запускать. Похоже ты просто не обновлялся.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14

30. Сообщение от axredneck (?), 29-Янв-19, 01:11   +/
> один официальный клиент с кнопочками

Например, Gnome Software ?
Есть еще неофициальный Plasma Discover для тех, кто не хочет GTK.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

31. Сообщение от Аноним (31), 29-Янв-19, 01:14   +/
Runtime KDE - это, конечно, хорошо. А как вот мне поставить этим flatpack'ом  Plasma Desktop?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #33, #38

32. Сообщение от axredneck (?), 29-Янв-19, 01:15   +/
Это вряд ли будет, потому что Flatpak больше для софта с GUI, а не CLI.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

33. Сообщение от axredneck (?), 29-Янв-19, 01:17   +1 +/
Думаю, что никак. Flatpak для более прикладных вещей.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

34. Сообщение от Аноним (34), 29-Янв-19, 01:27   +/
У различных контейнеров в docker могут использоваться общие слои файловой системы
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

35. Сообщение от Аноним (34), 29-Янв-19, 01:42   –1 +/
Чукча не читатель
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #70

36. Сообщение от Аноним (36), 29-Янв-19, 02:13   –1 +/
На этот вопрос ответа не знаю, зато скажу что сегодня попробовал Lutris, и он крут - для конкретного приложения позвоняет добавить нужную версию Wine (там в коллекции Wine начиная с 1.7-какого-то). Прекрасно заработала Civ3, которая жестко глючит в современном Wine.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #10

37. Сообщение от псевдонимус (?), 29-Янв-19, 04:10   +/
> Добавлена команда "flatpak kill" для принудительного завершения работающих экземпляров flatpak-приложений;

Добавлена команда "flatpak ps" для просмотра информации о flatpak-процессах (в будущем ожидается отображение информации о потреблении ресурсов);

Даже этого в них не было несмотря на невменяемые,чудовищные зависимости.

Ответить | Правка | Наверх | Cообщить модератору

38. Сообщение от iPony (?), 29-Янв-19, 04:19   +/
Это тебе в snap

https://community.kde.org/Plasma/Snap

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

39. Сообщение от псевдонимус (?), 29-Янв-19, 04:20   –2 +/
>только к сетевым функциям и файлам пользователя, связанным с приложением.

Всего-то )

Не надо на десктопе в угоду фиктивной безопасности переусложнять систему. Если лопух-пользователь привык всё хранить к примеру, в браузере, никакая изоляция не спасёт.

Ответить | Правка | Наверх | Cообщить модератору

40. Сообщение от псевдонимус (?), 29-Янв-19, 04:40   +/
>ШТОЭТА??!!111

"Светлое будущее" десктопного линукса, кхе-х.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

41. Сообщение от Аноним (41), 29-Янв-19, 08:09   +/
Переезжай на "плохой, нестабильный, ат-та-та" арчлинкус и будет тебе счастье, депенденсихела нет потому что pacman.при этом можно безболезненно удалять любой пакет, даже который пытается утащить пол системы зависимостей (если тебе то сдалось то просто флаг -Rdd) и прочие фишки ненужного, нецарского, неготового для десктопа дистрибутива :P
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #57

42. Сообщение от Аноним (42), 29-Янв-19, 08:38   –1 +/
Да, но тут речь идёт об изоляции приложений, которой в appimage в принципе нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #8

43. Сообщение от Аноним (43), 29-Янв-19, 09:19   +2 +/
>sudo add-apt-repository

Нет.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22

44. Сообщение от Andrey Mitrofanov (?), 29-Янв-19, 09:23   +3 +/
> Flatpak - параллельная пакетная система. Snap же просто упаковывает галимую проприетарщину

Разве они не _оба_ для упаковки проприертаршины?7

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #49

45. Сообщение от Аноним (45), 29-Янв-19, 10:56   –1 +/
FreeMind кто-нибудь может зафлатпакать, пожалуйста?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #48

46. Сообщение от Annoynymous (ok), 29-Янв-19, 11:01   +/
> При установке пакетов в интерактивном режиме указание репозитория и полного имени в командной строке теперь является необязательным.

Наконец-то, блин. Очень задалбывало, что если приложение есть только в одном репозитарии, то оно всё равно спрашивало, в каком репозитарии его искать. При этом исполняемые среды искало само, в результате у меня два раза стоял гном 3.26, один с флатхаба, другой с гнома.

Теперь заживём.

Ответить | Правка | Наверх | Cообщить модератору

47. Сообщение от Annoynymous (ok), 29-Янв-19, 11:15   –1 +/
> Ключевое отличие Flatpak от Snap заключается в том, что Snap использует компоненты окружения основной системы и

Snap не использует компоненты окружения основной системы. Он точно также тащит runtime, пакет с которым называется, внезапно, core.

Ключевое различие заключается в том, что флатпак позволяет разработчикам самим создавать рантаймы, в то время как в snap рантаймы предоставлены Canonical.

Ответить | Правка | Наверх | Cообщить модератору

48. Сообщение от Аноним (45), 29-Янв-19, 11:15   +/
Хотя нет, не надо. Багу так и не поправили https://sourceforge.net/p/freemind/bugs/1280/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

49. Сообщение от Аноним (49), 29-Янв-19, 11:24   –1 +/
Там так и написано: Snap просто упаковывает, а Flatpak дополняет потритаращину голимой пакетной системой.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

50. Сообщение от Annoynymous (ok), 29-Янв-19, 11:36   +/
> а также не поддерживает столько дистров.

10 у snap против 14 у flatpak.

Ну не так уж и разгромно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #52, #61

51. Сообщение от Аноним (49), 29-Янв-19, 11:38   +1 +/
Дай мыло, скину телефон кисы, она подтвердит.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25

52. Сообщение от Annoynymous (ok), 29-Янв-19, 11:39   +1 +/
13 у flatpak. Я удивился, что он поддерживает ChromeOS, а на самом деле там ставится Debian в контейнере.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50

53. Сообщение от Аноним (45), 29-Янв-19, 11:44   +1 +/
Не, всё, это тупик

> Для решения проблемы ненадлежащей настройкой доступа в пакетах разработчики Flatpak намерены в будущем реализовать детальное информирование пользователей о запрошенных приложением полномочиях

Разработчики психологически деформированы. Вместо того, что бы пофиксить причину и в корне отсечь лишнюю усложненную логику, они еще больше наваливают на юзера всякого шлака. Отличненькое упрощение!

Надежда на фп была, но он разжирел в угоду непонятно чему, честно говоря. На примере VSCode, вообще смешно - приложение изолировано для пользователя до уровня неюзабельности, но неизолировано для уязвимостей. И так повсеместно.

Ушел обратно в ~/.local/opt, буду держать вас в курсе.

Ответить | Правка | Наверх | Cообщить модератору

54. Сообщение от rshadow (ok), 29-Янв-19, 13:03   +/
Зачем все это теперь городить, когда уже есть более менее сносный докер?
Уже есть полноценные контейнеры с любой хренью внутри, какую только пожелал разработчик. Причем он сам все это собрал за пол часа с мануалом докера и гуглом. Есть система доставки и установки. Есть оптимизации. И все это такой же зоопарк из троянов и уязвимостей, но по крайней мере изолированных.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #55, #58

55. Сообщение от Anonimus (??), 29-Янв-19, 13:46   +4 +/
Сравнили мягкое с холодным?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54 Ответы: #60

56. Сообщение от псевдонимус (?), 29-Янв-19, 14:12   +/
А зачем пихать эти трояны в и так одну из самых уязвимых и популярных программ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

57. Сообщение от псевдонимус (?), 29-Янв-19, 14:20   +/
А если библиотека или программа необходимы для функционирования других программ тоже утащит? Так это и без нестабильной свалки пакетов, склеенных системдой и пакманом можно делать. Например убрав пакет руками. Правда зависимые сломаются. Вот можешь ты к примеру с помощью своего наикрутейшего пакмана без "nрахен-coмпиляхен" снести пульсу не сломав звук?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41 Ответы: #66, #67

58. Сообщение от 123 (??), 29-Янв-19, 15:26   +/
Зачем это всё нужно, если есть Android x86 и ChromeOS.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54 Ответы: #59

59. Сообщение от псевдонимус (?), 29-Янв-19, 16:03   +/
Андроид просто Г, а вот хромось уже совсем для дегенератов, они даже ойфоночеловекам фору дадут!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58

60. Сообщение от rshadow (ok), 29-Янв-19, 16:17   +/
Типа того. Но все равно факта это не отменяет.
Например https://hub.docker.com/r/woahbase/alpine-gimp вполне себе работает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55

61. Сообщение от Аноним (61), 29-Янв-19, 16:28   +/
Без поддержки AppArmor в дистрибутиве Snap не предоставляет изоляции и бесполезен как песочница.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50 Ответы: #64

62. Сообщение от Аноним (61), 29-Янв-19, 17:29   –1 +/
> можно отметить, появление ресурса flatkill.org с критикой Flatpak

Можно, конечно. Если бы с момента его внезапного появления не прошло и года, и половина проблем не стала бы неактуальна, а другая - не была высосана из пальца ещё тогда.
К тому же, судя по описанию, критика в большей мере адресована Flathub, нежели Flatpak.
> популярные приложения, доступные в формате Flatpak .. имеют полный доступ к ФС, домашнему каталогу пользователя

Даже Steam давно собирают без "--filesystem=home". Забудьте про ~/.bashrc и т.п.
Плюс, можно перекрыть локальные разрешения глобальными установками без перепакетирования отдельных приложений.
> при установке показывается пиктограмма "sandbox"

Разрешения требуемые приложению показываются явно перед установкой. В консоли. Проблемы молчаливых Software Manager'ов - это проблемы молчаливых Software Manager'ов. Отец-основатель flatkill.org по-прежнему может прислать патч в любимый one. Ну или с высоты своего полёта засмузить ещё один очень важный и нужный сайт (gnomesoftwarekill.org?). На его усмотрение.
> авторы не спешат выпускать обновления .. VSCode, Android Studio и Sublime

Привыкайте, проприетарщина заботится о нас.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #63

63. Сообщение от iPony (?), 29-Янв-19, 18:00   –1 +/
> VSCode
> проприетарщина

что-то тут не так

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #62 Ответы: #68

64. Сообщение от Annoynymous (ok), 29-Янв-19, 18:51   –1 +/
> Без поддержки AppArmor в дистрибутиве Snap не предоставляет изоляции и бесполезен как
> песочница.

А какие дистрибутивы из поддерживаемых снапом, кроме федоры, не имеют поддержки AppArmor?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61 Ответы: #65

65. Сообщение от Аноним (61), 29-Янв-19, 20:25   +/
Arch Linux получил оф-поддержку только в конце прошлого года. Причём, LTS ядро пропатчили только в этом году.
За остальные дистрибутивы не скажу. Debian-based, по-идее, все должны поддерживать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #64

66. Сообщение от Аноним (41), 29-Янв-19, 20:32   +/
Если приложение использует и пуль и не пульс (как у автора комента старая/нова либа), то если выпилить пульсу звук будет через алса (если не запиленны какие-нибудь скрипты или приложение наглухо собрано онли под пульсу (как с лисой без алсы например).
Поэтому - да, можно, потому что эта "нестабильная свалка пакетов" в первую очередь нормально прописывает зависимости и создаёт такую вот "нестабильную" структуру без депенденсихелов и срущих под себя пакетиков, часть из которых несчастным владельцам дебьянбейзед приходится собирать вручную удаляя проверку зависимостей из скрипта. Я не знаю в чём прикол, наверное в безумной инерции, так прям цепляются за эту разваливающуюся структуру деб пакетов, защищают её и кидаются во всех какахами кто смеет намекнуть что король уже давно голый :)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

67. Сообщение от Аноним (41), 29-Янв-19, 20:34   +/
Флатпаки и аппимейджи ещё всякие придумывают, только бы не возиться с горой мусора которую сами активно поддерживают и защищают.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #57

68. Сообщение от Andrey Mitrofanov (?), 30-Янв-19, 09:32   +/
>> VSCode
>> проприетарщина
> что-то тут не так

Коняшка с близорукостью.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #63

69. Сообщение от Капитан Ненужно (?), 30-Янв-19, 14:50   –1 +/
инструкция как собрать ненужноконтейнеризацию в ненужно-контейнерной ос не в контейнере.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

70. Сообщение от чукча (?), 30-Янв-19, 14:50   +1 +/
я глупостей не чтец, тем паче - образцовых
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

71. Сообщение от крокодил мимо.. (?), 01-Фев-19, 04:30   –1 +/
> Мда уж. Была одна единственная проблема - dependency hell.

хмм.. таки единственная проблема - эт межплечевая жопа вместо нужного органа и 4 (четыре, Карл!) ноги, вместо пары рук и ног.. есть LSB (/opt/$pkg_name/$pkg_version, Карл..), есть опции статической сборки, есть $LD_PRELOAD и вагон опций у юзверя сообщить ldconfig-у о наличии сета либ, помимо системных.. и т.д. и т.п.. но Карл, эт же ж фтыкать маны надо.. хайпа не будет, оверхедов тоже мизер, а новое железо.. нувыпонели, да?
"Стыд и Срам, Товарищи! Срамота!"(ц)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

72. Сообщение от xapienz (ok), 03-Фев-19, 11:18   –1 +/
как автор решения могу сказать, что проще вариант найти не получилось =) каноникал устроили ад в зависимостях
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

73. Сообщение от worm (??), 27-Сен-20, 12:04   +/
подскажите как безболезненно избавиться от этого мерзкого шлака? (Fedora 32WS Gnome)
Ответить | Правка | Наверх | Cообщить модератору


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру