Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak

28.08.2026 09:45 (MSK)

Разработчики инструментария для сборки самодостаточных пакетов Flatpak объявили о выделении фондом STF (Sovereign Tech Fund) 508 тысяч евро на финансирование разработки и развитие проекта до конца 2027 года. Средства планируют потратить на устранение ограничений платформы и создание новых XDG-порталов для безопасного доступа к внешним ресурсам из изолированного окружения. Среди намеченных к реализации новых возможностей:

  • Механизм для разделения доступа к сокетам, добавление в WirePlumber правил для управления доступа к устройствам и создание XDG-портала для настройки прав доступа для звука. Развиваемая функциональность разделит полномочия для записи и воспроизведения звука, что даст возможность предоставлять доступ к громкоговорителям без доступа к микрофону.
  • Система гранулированной сетевой изоляции приложения от хост-окружения, позволяющая управлять доступом на уровне сетевых портов и использовать абстракции, типа хоста, локальной сети и глобальной сети.
  • XDG-портал для VPN, позволяющий сторонним VPN-приложениям управлять сетевыми соединениями на уровне всей системы.
  • XDG-портал для проверки правописания, дающий возможность использовать один общий словарь во всех приложениях в системе, включая программы, запускаемые в изолированных окружениях.
  • XDG-портал для автоматического заполнения паролей, решающий проблемы с небезопасным использованием сервиса NativeMessaging.
  • Система, позволяющая приложениям декларировать необходимость доступа к определённым порталам (например, программа может потребовать доступ к внешнему экранному ридеру) для упрощения рецензирования проектов в каталогах приложений.
  • Абстрактная система для декларирования сервисов, предоставляемых приложениями.
  • Портирование порталов на библиотеку libdex, добавление интеграционных тестов и улучшение диалогов запроса полномочий.


  1. Главная ссылка к новости (https://www.reddit.com/r/linux...)
  2. OpenNews: Во Flatpak намерены сделать systemd обязательной зависимостью
  3. OpenNews: Фонд Sovereign профинансирует Scala, Servo, Drupal, PHP, OpenSSL, OpenPrinting, R и systemd
  4. OpenNews: Фонд Sovereign выделил почти 1.3 миллиона евро на развитие KDE
  5. OpenNews: Фонд Sovereign инвестировал 562 тысячи евро в модернизацию управления пакетами в Arch Linux
  6. OpenNews: Фонд Sovereign инвестирует 688 тысяч евро в развитие проекта Samba
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66157-flatpak
Ключевые слова: flatpak
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (31) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:56, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    create the problem, sell the solution
     
     
  • 2.2, pva (??), 10:03, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +7 +/
    Ну зачем так сразу? То что в десктопе приложения имеют доступ куда угодно - это явно проблема. Изоляция приложений друг от друга нужна. На мобильных платформах эту проблему уже решают, на десктопе - вот flatpak решает. Так что это точно полезно будет. Я думаю браузер, офисные приложения и подобное будет полезно целиком на flatpak перетащить.
     
     
  • 3.5, Аноним (5), 10:14, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    > На мобильных платформах эту проблему уже решают, на десктопе - вот flatpak

    На мобилках сама система это желает, а на десктопе - авоська из палок и верёвок...

     
     
  • 4.12, Ivan_83 (ok), 11:18, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Хотите как на мобилках: по юзеру для каждого приложения и костыли для доступа к нужным данным?
     
     
  • 5.18, Аноним (18), 11:55, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ты так говоришь как будто это что-то плохое.
     
     
  • 6.22, Ivan_83 (ok), 12:04, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А это и есть плохое: юзеров заводили как сущность не для этого.
     
  • 6.23, Аноним (23), 12:04, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты так говоришь, будто никогда в жизни разработку под мобилки не видел, где на каждый чих, пух и версию ОС нужно обмазывать любое действие сотней проверок в духе "а какая у нас вообще ОС? А она фичу умеет? А у нас точно есть права эту фичу юзать? А если нет то у нас есть права показать штатную диаложку на права? А после диаложки как не упасть в обморок от счастья?". И это ещё не доходя до всяких песочниц типа Samsung Kids...
     
     
  • 7.28, Аноним (28), 12:15, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это правильно, ты не выкидывает мусор только потому что он компилится. Подписываешь, имеешь хэш для сверки версий. Это как мусор на помойке, и складское помещение где все записано, имеет производителя и тд
     
  • 5.29, опеншлёпивпродакшн (?), 12:16, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    десятилетиями Discretionary Access Control выполнял свою роль (nginx/mysql от разных пользователей работают)
     
  • 3.6, Аноним (1), 10:20, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Дада, от создателей "Скриншоты это несекьюрно"
     
     
  • 4.13, Аноним (13), 11:19, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Скриншты на Wayland тоже несекьюрно. Чтобы делать скриншоты, приложению нужно иметь привилегии, которые даются пользователем.
     
  • 3.11, Аноним (13), 11:17, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >То что в десктопе приложения имеют доступ куда угодно - это явно проблема.

    Не преувеличивай. На декстопе, на Wayland приложения имеют доступ только на рабочие каталоги обычного юзера.

     
  • 3.30, Смузихеб забывший пароль (?), 12:20, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > в десктопе приложения имеют доступ куда угодно

    на яблоке это частично исправлено, но порой только добавляет проблем. Почему какая-то хрень не запускается или падает при каких-то действиях с невнятной ошибкой ? -А может оказаться потому, что ей ограничен доступ к какому-нибдуь каталогу или его содержимому или к изменению содержимого какого-то каталога итд итп потому что система посчитала что это должно быть так
    Потом начинаются пляски с бубнами, консолью и правами

     

  • 1.3, Аноним (5), 10:12, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > сторонним VPN-приложениям управлять сетевыми соединениями на уровне всей системы

    Это же не станет уязвимостью, нет же?

     
     
  • 2.4, Аноним (4), 10:14, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вам не нужен КВН.
     
     
  • 3.8, Аноним (8), 10:49, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нам нужен CVEн.
     
  • 2.9, Аноним (-), 11:12, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ^ʌ^

    На Android это реализовно более-менее адекватно. Не идеально, но неплохо.

    А вот на типичных настольных дистрибутивах Linux...

    Я считаю, что это тупая ветвь эволюции.

     
     
  • 3.24, Аноним (23), 12:07, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Настолько адекватно, что троянизированные штуки типа яндыха/вб/озона/банков легко из песочницы проверяют что ты выпнь юзаешь
     

  • 1.7, Аноним (7), 10:21, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Стройная система костылей. Люблю такое.
     
  • 1.10, Аноним (13), 11:13, 28/08/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.14, name (??), 11:38, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Функции хорошие, но придумали бы, как экономить оперативу, эти порталы зачем-то висят постоянно, а могли бы спавниться по требованию, как xwayland.
     
  • 1.15, ProfessorNavigator (ok), 11:52, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Напоминание юным падаванам старые джедаи и так помнят с чего всё началось Fla... большой текст свёрнут, показать
     
     
  • 2.20, Аноним (18), 11:57, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты бы программы писать научился сначала, а не тот лапшекод с ужасным интерфейсом что ты делаешь. А уже потом бы уже других учил.
     
     
  • 3.21, ProfessorNavigator (ok), 12:04, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Ты бы программы писать научился сначала, а не тот лапшекод с ужасным
    > интерфейсом что ты делаешь. А уже потом бы уже других учил.

    Спасибо, посмеялся))

     
  • 2.31, Аноним (31), 12:20, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не все программы можно взять и собрать на десктопе. Например, браузер. Сколько времени это займет, каковы пиковые требования к ресурсам и через сколько часов надо будет всё заново повторить? А Убунта своим снапом решает не проблемы пользователя, который ленится собирать, а свои проблемы. У них много версий ОС, и в любой из них можно запустить один и тот же снап. Думаю, что это очень экономит им ресурсы на сборку и тестирование (если они вообще что-то сами тестируют). А если на чем-то можно сэкономить, то это так и будет продолжаться.
     

  • 1.16, Аноним (16), 11:52, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну все теперь немецкие спецслужбы напихают туда своих зондов и выходов за границы дозволенного.
     
  • 1.17, Аноним (18), 11:53, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну все теперь немецкие спецслужбы напихают туда своих зондов и выходов за границы дозволенного.
     
  • 1.19, zionist (ok), 11:55, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Совершенно тупиковый путь развития. Желаю проекту всяческих неудач.
     
  • 1.25, Аноним (23), 12:10, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Надеюсь это будет не такое лютое днище как снапы. Ещё больше надеюсь, что мантейнеры которые не разобрались как это работает не будут доставлять софт в дистры который тупо падает без внятной диагностики и запроса прав, потому что не может открыть файлик который сам же только что сохранил в Downloads, ну как браузер в бубунте...
     
     
  • 2.26, Аноним (26), 12:13, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты опоздал, снапы на его фоне выглядят вершиной программной инженерии.
     

  • 1.27, Джон Титор (ok), 12:14, 28/08/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру