Nécessité d'application propriétaires: Flatpak ou .deb

Bonjour

Comme je l’ai dit dans ce fil Processus de création d'une distribution et aspects de sécurité - #19 par Anonymous23 je suis en train de m’installer un PC sous Debian pour une utilisation en milieu professionnel.

Cependant j’ai tout de même besoin de logiciels propriétaires tels Zotero (gestion de base de donnée bibliographique), OnlyOffice (meilleur compromis pour compatibilité MS office), Zoom, Teams, Nomachine…
Le plus simple est d’utiliser des flatpack.
Je peux aussi aller chez les fabricants voir s’il y a des .deb sauf pour OnlyOffice ou l’installation m’a paru complexe.

Qu’en pensez vous? Flatpak ou .deb? De toute façon cela sort des packages officiels Debian

Bonne journée

bonjour,
Personnellement je ne suis pas vraiment pour l’utilisation de flatpak ou autre snap.
Avec flatpak, pas de mises à jour de sécurité il me semble; ce qui est un vrai problème.
quand il y en a, c’est avec des mois de retard sur la publication de la CVE.
Je sais que dans mon boulot, les entreprises qui utilisent Debian, n’utilisent pas flatpak.
Il faut faire extrêmement attention à qui a fait le paquet Flatpak. Un certains nombre sont juste du repackaging mais ne sont pas validés par les auteurs des paquets/programmes originaux.
C’est là que se trouve le risque.
Il ne faut pas permettre à un utilisateur d’avoir accès aux repo flatpak.
Il vaut mieux avoir un repository local dans lequel sont disponibles les seuls paquets autorisés et vérifiés.

1 J'aime

OK
On va partir pour la méthode lente.
J’ai désinstallé flatpak et les 2 ou trois programmes liés.
J’espère ne pas avoir trop corrompu mon PC

Pense à bloquer snap aussi dans tes paramètres.

Merci pour ta réponse
Dans quels paramètres?
Il y a les snap sous debian?

Au temps pour moi, snap, c’est sur Ubuntu (on a Ubuntu au taff)

Bonjour

Est ce que appimage c’est du même acabit? Je veux installer la dernière vesrion de Download – LabPlot

Oui même chose qu’avec snap, si ce n’est pire d’ailleurs.

Personnellement, j’ai tendance de plus en plus à recompiler les applications à partir de leurs fichiers sources en vérifiant au préalable l’intégrité avec par exemple gpg (PGP) des archives téléchargés.

Je suis conscient que ce n’est pas à la portée de tous bien qu’il n’y est rien de vraiment très compliqué. Bien souvent la difficulté réside dans l’absence de procédure suffisamment claire ou complète mais le point d’entrée avec le fichier README intégré à l’archive et l’analyse des messages d’erreurs permet d’identifier les éventuels paquets manquants. En rédigeant en parallèle une procédure d’installation, non seulement on formalise la démarche mais on dispose aussi d’un compte rendu pour obtenir une aide ou des précieux conseils en cas de besoin.

@vbreton c’est une très bonne idée.
Je vais jeter un oeil, je devrais y arriver

Bonne journée