Die Entwickler des Werkzeugs zur Erstellung selbsttragender Flatpak-Pakete haben angekündigt, dass der STF (Sovereign Tech Fund) 508.000 Euro für die Finanzierung der Entwicklung und Weiterentwicklung des Projekts bis Ende 2027 bereitstellt. Die Mittel sollen verwendet werden, um die Plattformbeschränkungen zu beseitigen und neue XDG-Portale für den sicheren Zugriff auf externe Ressourcen aus einer isolierten Umgebung zu schaffen. Zu den geplanten neuen Funktionen gehören:
- Ein Mechanismus zur Trennung des Zugriffs auf Sockets, die Hinzufügung von Regeln in WirePlumber zur Verwaltung des Zugangs zu Geräten und die Erstellung eines XDG-Portals zur Konfiguration von Zugriffsrechten für Audio. Die entwickelte Funktionalität trennt die Befugnisse für die Aufnahme und Wiedergabe von Audio, wodurch der Zugriff auf Lautsprecher ohne Zugang zum Mikrofon ermöglicht wird.
- Ein System für granulare Netzwerktrennung von Anwendungen vom Host-Umfeld, welches die Verwaltung des Zugriffs auf Netzwerkebene und die Verwendung von Abstraktionen wie Host, lokales Netzwerk und globales Netzwerk ermöglicht.
- XDG-Portal für VPN, das es externen VPN-Anwendungen ermöglicht, Netzwerkverbindungen auf Systemebene zu verwalten.
- XDG-Portal zur Rechtschreibprüfung, das die Verwendung eines gemeinsamen Wörterbuchs in allen Anwendungen des Systems ermöglicht, einschließlich Programmen, die in isolierten Umgebungen ausgeführt werden.
- XDG-Portal für die automatische Passwortausfüllung, das Probleme mit der unsicheren Nutzung des NativeMessaging-Dienstes löst.
- Ein System, das es Anwendungen ermöglicht, die Notwendigkeit des Zugriffs auf bestimmte Portale zu deklarieren (zum Beispiel kann ein Programm Zugang zu einem externen Bildschirmleser verlangen), um die Überprüfung von Projekten in App-Katalogen zu erleichtern.
- Ein abstraktes System zur Deklaration von Diensten, die von Anwendungen bereitgestellt werden.
- Portierung der Portale auf die Bibliothek libdex, Hinzufügung von Integrationstests und Verbesserung der Dialoge zur Anforderung von Berechtigungen.
Quelle: opennet.ru
