Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Ubuntu 22.04 Flatpaks melding: Onveilig; Waar komt deze melding vandaan?  (gelezen 1464 keer)

Offline wowo

  • Lid
Alle flatpaks die ik heb geïnstalleerd geven bij mij in het (oude gnome) Software centrum de melding:
Onveilig. Kan al uw gegevens lezen/schreven; Gebruikt een verouderd venstersysteem.

Als voorbeeld:
Ik heb Gimp geïnstalleerd via apt install (.deb)
Als je naar GIMP in het software centrum gaat en bovenaan kies voor Ubuntu (deb) dan zie ik de volgende iconen met omschrijvingen:
Downloadgrootte Grootte is onbekend
Veilig Nagekeken door uw distributie; Controleerbare code
Alleen bureaublad Werkt op bureaubladen en laptops
Leeftijdsbeoordeling Alles Bevat geen leeftijd-ongepaste inhoud

Wanneer bovenaan kies voor de ook de door mij via flathub (flatpak) geinstalleerde Gimp dan zie ik de volgende iconen met omschrijvingen:
Downloadgrootte 351,4 MB Grootte na installatie
Onveilig Kan al uw gegevens lezen/schrijven; Gebruikt een verouderd venstersysteem
Alleen bureaublad Werkt op bureaubladen en laptops
Leeftijdsbeoordeling Alles Bevat geen leeftijd-ongepaste inhoud

NB bij de snapversie van Gimp (die ik voorlopig nog niet wil gebruiken) zie ik staan:
Downloadgrootte 410,3 MB Grootte na installatie
Veilig Nagekeken door uw distributie; Controleerbare code
Alleen bureaublad Werkt op bureaubladen en laptops
Leeftijdsbeoordeling Geen leeftijdsbeoordeling beschikbaar.

Waar komt de melding Onveilig bij Flatpaks vandaan en betekent dat echt dat flatpaks niet veilig zijn?
Wel raar omdat Gimp.org zelf flatpaks propagandeert evenals bv ook Shotwell van gnome.org.

Ps deze meldingen zie ik alleen in Ubuntu 22.04 en niet in Ubuntu 20.04
« Laatst bewerkt op: 2022/04/29, 20:56:00 door wowo »
3xDesktop Manjaro Linux Gnome; 2xLaptop Manjaro Linux Gnome

Offline siegi

  • Lid
Re: Ubuntu 22.04 Flatpaks melding: Onveilig; Waar komt deze melding vandaan?
« Reactie #1 Gepost op: 2022/04/29, 22:05:23 »
Heeft ermee te maken hoe de ontwikkelaar de flatpak van gimp gemaakt heeft.
https://www.reddit.com/r/Fedora/comments/tpsret/how_can_i_force_flatpak_apps_to_run_on_wayland/
Wanneer de developer aanduid dat hij X11 toegang absoluut nodig heeft wordt het pakket als onveilig beschouwd.

Check bijv gnome-chess als flatpak deze wordt wel als veilig beschouwd.

PS X11 is wat hier als verouderd venstersysteem gezien wordt en wayland is de toekomst.





« Laatst bewerkt op: 2022/04/29, 22:07:18 door siegi »

Offline wowo

  • Lid
Re: Ubuntu 22.04 Flatpaks melding: Onveilig; Waar komt deze melding vandaan?
« Reactie #2 Gepost op: 2022/04/29, 22:38:42 »
Bedankt voor je uitleg. Ik begrijp hieruit dat de makers van flatpaks van oa Gimp  en Shotwell een kleine aanpassing moeten doen zodat ze wel als veilig beschouwd zullen gaan worden in het software centrum.
En dan moet ik ook dus altijd onder Wayland (default Ubuntu 22.04) werken.

Daarnaast zal de flatpak ook door de oorspronkelijke ontwikkelaar gedistribueerd moeten worden om veilig kunnen te zijn. Maar heeft andere orzaken dan bovenstaand probleem.
« Laatst bewerkt op: 2022/04/29, 22:44:06 door wowo »
3xDesktop Manjaro Linux Gnome; 2xLaptop Manjaro Linux Gnome

Offline vanadium

  • Lid
Re: Ubuntu 22.04 Flatpaks melding: Onveilig; Waar komt deze melding vandaan?
« Reactie #3 Gepost op: 2022/05/02, 10:02:10 »
Daarnaast zal de flatpak ook door de oorspronkelijke ontwikkelaar gedistribueerd moeten worden om veilig kunnen te zijn. Maar heeft andere orzaken dan bovenstaand probleem.
Nu is jou Flatpak Gimp even onveilig als de Gimp geïnstalleerd via deb.

Offline wowo

  • Lid
Re: Ubuntu 22.04 Flatpaks melding: Onveilig; Waar komt deze melding vandaan?
« Reactie #4 Gepost op: 2022/05/02, 23:54:30 »
Nu is jou Flatpak Gimp even onveilig als de Gimp geïnstalleerd via deb.
Gimp propagandeert op zijn website prominent GIMP flatpak en dan ga ik er (vooralsnog?) van uit dat die veilig is: https://www.gimp.org/downloads/.

Als ik in Ubuntu 22.04 via het Ubuntu Software Centrum Gimp wil installeren heb ik de keuze uit:
1) de snap-versie uit de snap winkel met de melding: Safe (Confined; Auditable code) = Canonical heeft de code gecontrolleerd en veilig bevonden. Maar hoe doen ze dat? 100% veiligheid kan toch nooit gegarandeerd worden?
2) de deb-versie uit de ubuntu-jammy-universe repository met de melding: Potentially Unsafe (Provided by a third party)

Nu worden door Canonical in het Ubuntu Software Centrum alle pakketten uit de universe repository bij mij als Potentially Unsafe aangemerkt.
Alleen de versies uit de snapwinkel worden door Canonical als Veilig aangemerkt.

Ik zou best wel mee willen gaan met de redenering dat snaps misschien het veiligst zijn maar er zijn nu eenmaal nog niet voor alle programma's snaps. Voor 28 van de door mij gebruikte programma's zijn er (nog) geen snaps.

Voorlopig werk nu nog steeds vooral met  .deb versies (47 stuks; evt ook met ppa's).
Verder Flatpaks (6 stuks) en Snaps (2 stuks).....
3xDesktop Manjaro Linux Gnome; 2xLaptop Manjaro Linux Gnome

Offline wowo

  • Lid
Re: Ubuntu 22.04 Flatpaks melding: Onveilig; Waar komt deze melding vandaan?
« Reactie #5 Gepost op: 2022/05/03, 00:29:23 »
Verder zie ik net dat Shotwell, die uit de meegeleverde ubuntu-jammy-main repository komt, door Canonical ook als Potentially Unsafe (Provided by a third party) aangemerkt wordt.
Vreemd.
3xDesktop Manjaro Linux Gnome; 2xLaptop Manjaro Linux Gnome

Offline Tom

  • Lid
Re: Ubuntu 22.04 Flatpaks melding: Onveilig; Waar komt deze melding vandaan?
« Reactie #6 Gepost op: 2022/05/03, 07:11:18 »
Flat en of Snap etc Cannonical is aan het stumperen gaat van kwaad tot erger mijn mening ,ik weet hij doet er niet toe !
Netbook Xuby Xenial 16.04.5 Lts (totaal gestripte versie). Desktop Xuby Bionic 18.04.6 Lts Gestripte versie - Laptop Xuby Bionic 18.04.6 Lts. Ubuntu CoC Signed.Yes.

Re: Ubuntu 22.04 Flatpaks melding: Onveilig; Waar komt deze melding vandaan?
« Reactie #7 Gepost op: 2022/05/03, 09:16:17 »
Citaat
Flat en of Snap etc Cannonical is aan het stumperen gaat van kwaad tot erger mijn mening ,ik weet hij doet er niet toe !

Nu kun je er nog goed omheen. Dat zal niet blijven denk ik.
Kun je straks alleen nog kiezen tussen Ubuntu met Snap of Mint met Flatpak en moet je daar je extra software uithalen die je nog erbij wilt installeren...

Op zich wel begrijpelijk. Maar of het er voor de eindgebruiker leuker en begrijpelijker op wordt weet ik nog niet zo.
« Laatst bewerkt op: 2022/05/03, 09:22:18 door Ronaldus »

Offline vanadium

  • Lid
Re: Ubuntu 22.04 Flatpaks melding: Onveilig; Waar komt deze melding vandaan?
« Reactie #8 Gepost op: 2022/05/03, 11:39:56 »
Nu is jou Flatpak Gimp even onveilig als de Gimp geïnstalleerd via deb.
Gimp propagandeert op zijn website prominent GIMP flatpak en dan ga ik er (vooralsnog?) van uit dat die veilig is: https://www.gimp.org/downloads/.
Afhankelijk van de ingestelde permissies is een Flatpak minstens even veilig als een geinstalleerde "deb" mits uit goede bron. De Flatpak op Flathub wordt aangeleverd door de ontwikkelaars van Gimp zelf, dus dat geeft vertrouwen. De term "Veilig" kent ook gradaties. De Flatpak van Gimp is nogal liberaal ingesteld: de flatpak kan aan al je systeembestanden (net zoals de reguliere `deb` versie trouwens. Doordat die flatpak niet geheel is toegetimmert, wordt hij als "Potentially unsafe" aangemerkt.

Laat je alstublieft niet door die labels op hol brengen. Van zodra een applicatie op Xorg draait, wordt die ook al als "onveilig" gemarkeerd. Je hoeft je enkel zorgen te maken als je op je PC nucleaire of andere geheimen hebt.

Offline wowo

  • Lid
Re: Ubuntu 22.04 Flatpaks melding: Onveilig; Waar komt deze melding vandaan?
« Reactie #9 Gepost op: 2022/05/03, 12:38:00 »
Laat je alstublieft niet door die labels op hol brengen. Van zodra een applicatie op Xorg draait, wordt die ook al als "onveilig" gemarkeerd. Je hoeft je enkel zorgen te maken als je op je PC nucleaire of andere geheimen hebt.
Dank voor je altijd heldere uitleg.
Ik ben daar ook niet zo bang voor maar wil het allemaal wel een beetje begrijpen en die grotere keuzes maken het allemaal wel wat gecompliceerder.
Nieuwe gebruikers zullen in ieder geval wel bij Snap blijven want dat is nu eenmaal de weg die Canonical (en dat is natuurlijk ook hun goed recht) is ingeslagen.
Snaps (ook IOT) en Flatpaks (werken niet met alle processoren) hebben beiden hun eigen voordelen/nadelen en ik ben er dan ook niet op voorhand tegen.
De .deb programma's zullen, denk ik , toch wel blijven bestaan want die liggen toch als basis van zowel Snaps als Flatpaks?
Vanwege veelal de hogere snelheid van .deb programma's en het geven van minder problemen, geef ik hier nog steeds de voorkeur aan.
Ik hoop voor de "Snap-mensen", dat de koude opstart snelheid van Firefox binnenkort korter zal worden. Daar zal Canonical wat prioriteiten aan moeten geven.

3xDesktop Manjaro Linux Gnome; 2xLaptop Manjaro Linux Gnome

Offline vanadium

  • Lid
Re: Ubuntu 22.04 Flatpaks melding: Onveilig; Waar komt deze melding vandaan?
« Reactie #10 Gepost op: 2022/05/03, 15:16:57 »
Nieuwe gebruikers zullen in ieder geval wel bij Snap blijven want dat is nu eenmaal de weg die Canonical (en dat is natuurlijk ook hun goed recht) is ingeslagen.
Het is uiteindelijk de bedoeling dat de gebruiker gewoon niet merkt hoe de toepassing die ze draaien geïnstalleerd is, m.a.w. dat het voor hen in de praktijk niet uitmaakt hoe het pakket geïnstalleerd werd. In de praktijk blijven er nog wat probleempjes met die nieuwe formaten in vergelijking met .deb.

Citaat
Snaps (ook IOT) en Flatpaks (werken niet met alle processoren) hebben beiden hun eigen voordelen/nadelen en ik ben er dan ook niet op voorhand tegen.
1) Ze verruimen alvast de mogelijkheden om meer programma's op een gemakkelijke en veilige manier te installeren. Pakketten die niet als .deb beschikbaar zijn, zijn dat soms wel als Snap of Flatpak. 2) Ze laten ook toe aan gebruikers van LTS Ubuntu uitgaven om op hun stabiele besturingssysteem op een gemakkelijke en veilige manier meer recente versies te installeren van standaardpakketten.

Citaat
De .deb programma's zullen, denk ik , toch wel blijven bestaan want die liggen toch als basis van zowel Snaps als Flatpaks?
Die liggen niet aan de basis: die bestaan náást Snaps of Flatpaks.

Een programma wordt geschreven in code die de mens begrijpt. Die code wordt gecompileerd tot binaire bestanden naar code die de processor begrijpt, of wordt geïnterpreteerd tijdens het draaien van het programma - dan gaat de interpreter de programmacode omzetten naar binaire code tijdens de uitvoering.

Vooraleer een programma kan draaien, moet het geïnstalleerd worden: de programmabestanden moeten op de juiste plaatsen in het systeem staan. Daartoe wordt gebruik gemaakt van een pakketbeheerssysteem. Bij Ubuntu is dat APT. APT werkt met .deb bestanden. Die bestanden bevatten de programmabestanden en installatiescripts, die aan APT toelaten het programma op de juiste manier op het systeem te zetten, en ervoor te zorgen dat alle nodige programmabibliotheken aanwezig zijn of mee worden geïnstalleerd.

Andere distributies kunnen andere pakketsystemen hebben. Waar Debian en afgeleiden (Ubuntu, Mint, ...) APT hebben, hebben Fedora en Arch elk verschillende, niet compatibele systemen. Solus heeft ook zijn eigen systeem.

Die klassieke pakketsystemen zijn distributiespecifiek. Je kan een .rpm bestand op Fedora installeren, maar niet op Ubuntu. Omgekeerd voor een .deb. De "nieuwe" formaten zijn echter juist ontworpen om die wel op verschillende distributies te kunnen inzetten. Daarnaast zijn ze ook ontworpen om "veiliger" te zijn: ze draaien in een zandbox en kunnen niet zomaar aan alle systeembronnen.

Citaat
Vanwege veelal de hogere snelheid van .deb programma's en het geven van minder problemen, geef ik hier nog steeds de voorkeur aan.
Eens het programma geladen en gestart is, is er géén snelheidsverschil tussen de verschillende formaten. Snaps hebben een beduidend langere koude opstarttijd, voor flatpaks duurt het theoretisch ook wat langer, maar eens de code in het geheugen zit, draait die op dezelfde manier, of het nu als .deb, snap of flatpak geïnstalleerd was.

Citaat
Ik hoop voor de "Snap-mensen", dat de koude opstart snelheid van Firefox binnenkort korter zal worden. Daar zal Canonical wat prioriteiten aan moeten geven.
Blijkbaar is dit met de wijze waarop snap ontworpen is, niet zo gemakkelijk, want dit probleem kennen ze al langer en is nog niet verholpen geraakt!