removido
(usa Nenhuma)
Enviado em 18/11/2020 - 10:33h
pinduvoz escreveu:
Eu não gosto desse conceito "tudo em um" que foi herdado do Windows.
Isso leva à duplicidade de arquivos, especialmente bibliotecas, tornando o sistema mais vulnerável a malware.
Melhor ter uma única biblioteca compartilhada por todos os aplicativos que a utilizam do que uma para cada aplicativo, instalada pelo próprio aplicativo, potencializando riscos.
Snaps e Flatpaks compartilham runtimes entre si. No Windows, você não precisa instalar o .Net Framework para cada aplicativo que o utiliza, nos Snaps e Flatpaks você não precisa baixar o runtime do Gnome/Kde/Qt/Gtk para cada aplicativo, o sistema baixa uma única vez e todos os aplicativos que usam o mesmo runtime vão compartilhá-lo entre si.
Sobre o sistema se tornar mais vulnerável a malware, isso é uma inverdade. Snaps e Flatpaks geralmente rodam em contêiner, caso isso não ocorra você é aviso disso. Além de rodar em contêiners, o que isola o aplicativo do restante do sistema, os Snaps e Flatpaks também trabalham com a questão de "permissões" individuais para cada aplicativo, é possível impedir que os aplicativos tenham acesso ao hardware e ao sistema de arquivos. Isso torna o uso de Snaps e Flatpaks bem mais seguros que usar um aplicativo sem isolamento e sem nenhuma restrição de acesso.
Ah, mas eu não dou acesso root para qualquer aplicativo! Sim, eu sei, mas onde estão os seus arquivos importantes? Em /usr ou em /home/user? Tenho certeza que é em /home/user, e se ocorrer um problema de segurança, seus arquivos pessoais serão os primeiros a serem acessados pelo agente externo. Há relatos de invasão de servidores Linux em que os hackers conseguiram criptografar os arquivos nas pastas dos usuários. Aplicativos rodando em contêiners podem ajudar a impedir que falhas de segurança tenham um alcance maior e mais relevante, por exemplo: um aplicativo não isolado tem acesso total a pasta do usuário e todos os seus arquivos, mas um aplicativo isolado pode ter acesso apenas uma pasta específica e nada mais fora dela.
Flatpaks e Snaps estão em constante evolução. Já foi feito testes que comprovaram que o Snap do Chromium executou mais rápido do que o Chromium instalado por RPM no Fedora.