Fedora 必须(谨慎地)接纳 Flathub

主要观点:桌面 Linux 用户基础增长迅速,Fedora 表现良好但仍有改进空间,未来 Fedora Workstation 应成为成功的基于镜像的操作系统,默认启用 Flathub 是关键,同时 Flathub 需改进,包括开源软件从源构建、不依赖过时运行时、监控捆绑依赖、逐步淘汰大部分沙盒漏洞等,Fedora 应帮助 Flathub 并允许各版本自行决定软件中心内容优先级。
关键信息

  • StatCounter 数据显示桌面 Linux 市场份额增长,Fedora 如今是受欢迎的桌面 Linux 系统之一。
  • Fedora Workstation 存在易被新手破坏等问题,未来应更安全、基于镜像。
  • Flathub 比 Fedora Flatpaks 更受欢迎,上游开发者更懂软件,下游打包易出错,Fedora Flatpak 开发者少、质量低、测试少。
  • 当前 Fedora Workstation 默认可从多个源安装软件,未来应默认启用 Flathub 的开源子集等。
  • Flathub 存在诸多问题,如开源软件未从源构建、依赖过时运行时、未监控捆绑依赖、大量使用沙盒漏洞等。
    重要细节
  • Fedora 未来的要求包括默认启用 Flathub 开源子集、所有默认应用为 Fedora Flatpak、其他应用为 Flathub Flatpak等。
  • 开源软件从源构建可保证软件安全,Flathub 存在大量未从源构建的应用,需制定解决方案。
  • 依赖过时运行时危险,Flathub 上很多应用如此,应限制或淘汰。
  • flatpak-external-data-checker 可监控捆绑依赖但未被所有应用使用。
  • 逐步淘汰沙盒漏洞需制定计划,同时需更多开发者改进 xdg-desktop-portal。
  • Fedora 工程指导委员会应允许各版本自行决定软件中心内容优先级,有多种优先级选项可供选择。
阅读 40
0 条评论