Задумался тут, есть ли простой способ ограничить capabilities софта в flatpak?
Хочу попробовать целиком обрезать Obsidian'у доступ в сеть и к файловой системе. В теории с этим должен справиться selinux/apparmor.
Задумался тут, есть ли простой способ ограничить capabilities софта в flatpak? 15 comments
@strizhechenko а где он тогда будет хранить инфу, если к фс доступа не будет? @Parabrando Понятия не имею и не хочу! Усложняем: простой и понятный способ. То есть чтобы за час можно было вычитать код и принять решение, доверяю я ему или нет. Selinux и apparmor я доверяю (на слуху с десятилетия). @strizhechenko @strizhechenko Так у флатпака же sandbox есть: https://docs.flatpak.org/en/latest/sandbox-permissions.html Там с сетью только туповато сделано: либо вкл, либо выкл. iptables/ufw надо допиливать. А всё остальное вроде нормально работает. @strizhechenko в KDE есть встроенный в настройки модуль управления разрешениями флатпаков |
@strizhechenko flatseal?