德国Sovereign Tech Agency注资Flatpak
Sovereign Tech Agency invests €500k in Flatpak

我们很高兴宣布,德国Sovereign Tech Agency通过其Sovereign Tech Fund计划,向Flatpak项目注资508,640欧元。这项为期两年的计划由Modal联合组织,Para-Real Ltd.提供支持,旨在加速Flatpak作为安全沙盒化Linux桌面软件打包分发平台的发展。Flatpak是Fedora Silverblue、openSUSE Aeon、SteamOS和GNOME OS等基于镜像的操作系统的主要应用分发方式,也是GNOME、KDE和elementary等主要生态的首选格式。此次投资将直接提升自由软件桌面生态系统的安全性、稳健性以及用户和开发者的整体体验。项目将重点解决音频、网络、VPN等关键领域的沙盒化限制,并引入新的Portals和基础设施改进。
Flatpak是GNU/Linux上最成熟的项目,也是目前最好的选择,但其安全性和沙盒化功能仍落后于Android和iOS等资金充足的专有平台。
HN 评论区
135- ndiddy
很高兴看到 Flatpak 开发获得了更多投资。页面提到了增加更细粒度的权限,这很好。但另一个必要的改进是,实际上要让软件能够以向后兼容的方式集成这些新的细粒度权限。
举个例子,我在 Flathub 上维护的一款游戏支持游戏手柄作为输入设备。默认情况下,沙盒会阻止访问游戏手柄,就像阻止访问任何其他硬件一样。使用游戏手柄的唯一方法是将软件标记为需要授予访问用户系统上所有连接设备的“一揽子”权限。Flatpak 维护者意识到这有问题,所以几年前他们添加了一个权限,专门用于请求访问输入设备(https://github.com/flatpak/flatpak/pull/5481)。然而,由于这些权限不向后兼容,且仍有长期支持(LTS)发行版在维护中,其发布的旧版 Flatpak 是在该权限添加之前发布的,因此你无法在 Flathub 上使用此权限,只能使用一揽子“所有设备”权限。结果,Flathub 将我的游戏列为“潜在不安全”,因为它“可以访问硬件设备,如网络摄像头和游戏手柄”,因为唯一的另一个选项是在游戏的 Flatpak 版本中禁用手柄支持。
如果他们能想出一种方法来实现这些新权限,使其在旧版上可以回退到更宽泛的权限类型……
- ho_schi
我很感谢 STF(德国主权技术机构)。德国是少数几个采取行动的国家之一。但这并非战略性的软件开发。
* 他们不雇佣软件开发者。开发者没有保障,也没有对开发者的控制权。
* 这只是暂时的。
* 项目需要反复申请资金。这浪费了时间和资源,还引发了担忧。
整个星球需要 Linux、BSD、cURL、ffmpeg 和 Flatpak。我们需要确保这些工作真正惠及大众。
过去 30 年,我们一直在不断向垄断巨头注资。下一个世纪,我们应该持续向大众真正需要的东西注资。
许多 Linux 和 GCC 的开发者是有薪水的,因为公司认为这是必要的。
- TekMol
我一直不明白,为什么通过 Flatpak 安装的程序不能仅仅是一个磁盘上的目录。
当你通过 Flatpak 安装某个东西时,它仍然会在磁盘上神不知鬼不觉的地方修改数据。而且软件本身对磁盘上神不知鬼不觉的地方拥有读写权限。
答案可能是“便利和效率”。但我更倾向于“应用程序就是一个目录,默认情况下无法访问该目录之外的任何内容”这种方案。
- EffrafaxOfWug
我尽量避免使用 flatpak 和 snaps。
这里有一篇 2021 年的小博客文章,列举了 flatpak 存在的一些巨大问题
https://ludocode.com/blog/flatpak-is-not-the-future
如果你想高度沙盒化你的程序,强烈推荐看看 firejail。
- robin_reala
Sovereign Tech Agency(主权技术机构)目前正在招聘技术总监。这绝对是某些人的梦想工作。https://www.sovereign.tech/jobs/director-of-technology
- j1elo
我曾经很喜欢 Flatpak,直到我开始组装一台用于 HTPC(家庭影院电脑)的 MiniPC,它的内部硬盘只有 112 GB……然后我就感受到了痛苦:每个我想运行的小程序都需要一套略有不同的依赖版本。
这台机器的成本已经超过了项目预算,所以没法加新硬盘了。我还是回到“请提供正经的 .deb 包”吧。
- minimeow
在安装电子书阅读器 Calibre 后发现,尽管有沙盒机制,Calibre 却被授予了对我整个硬盘的一揽子访问权限,这让我对 Flatpak 的信任大打折扣。这似乎是 Calibre 背后的开发者坚持要求的怪癖。没有任何警告或关于这一例外的说明。从那一刻起,我对 Flatpak 的所有信任都动摇了。我对 podman 选项或类似方案感到好奇。如果配置得当,在容器中运行桌面应用程序并选择性访问系统资源似乎会更安全、更灵活。目前的 Flatpak 看起来像是本该由容器和命名空间解决方案解决的问题的一个遗留方案。
- kombine
这笔钱花得比投给 Omarchy 强多了。