Sådan konfigurerer du flatpaks' flathub til verified only
Uverificerede flatpaks, dvs. flatpaks fra tilfældige mennesker, som du og jeg, f.eks. hvis et program distribueret på flathub ikke kommer fra hovedkilden, men er kompileret af andre, er en meget usikker og risikobetonet metode at installere software på ene og alene af den årsag, at selvom det kan være fra lødige Hr. Hansen, der bare gerne vil lægge Orion-browseren op, fordi hovedudvikleren ikke har gjort det, - kan det andre gange være ondsindede aktører, der sniger malware ind i din librewolf, eller andet.
Hvis du vil være sikker på, at dine flatpaks - som du henter - er verificerede af flathub, dvs. at de flatpaks du henter - kommer fra et sikkert sted, gerne samme sted, som det er udviklet, - kan du slå verified flatpaks repo til.
Slet den almindelige flathub først:sudo flatpak remote-delete flathub
Slå flathub verified til:
flatpak remote-add --if-not-exists --subset=verified flathub-verified https://flathub.org/repo/flathub.flatpakrepo
Kommentarer9
Jeg undgår flatpak hvis jeg…
Jeg undgår flatpak hvis jeg kan, Ingen instaleret endnu. Men det er det samme med AUR, man skal passe på hvad der installeres, For det er også for det meste almindelige folk som du og jeg der laver de fleste pakker i AUR,
Flatpak verified pakker er…
Flatpak verified pakker er direkte fra open source udviklerne. Dvs. direkte fra Mozilla, eller direkte fra Videolan, osv...
Frugalman, verified flatpaks…
Frugalman, verified flatpaks fra verified flathub bør du kunne stole på.
Hvordan
Jeg havde en "gammel " GIMP og fik ikke gennem alm update den nye 3.0 men https://flathub.org/da havde den s"jeg afinstallerede den gamle og valgte så install fra flathub det virkede men hvorfor sker det ikke som alm opdatering ? og kan man gøre det på en bedre måde ? Jeg er på LMDE LMDE 6 Faye
Dur det at installerer den…
Dur det at installerer den her org.flathub.flatpak-external-data-checker ?
Flatpak er et pakkeformat,…
Flatpak er et pakkeformat, der inkluderer alle afhængigheder i en pakke. Det gør, at den ikke deler biblioteker med systemet og kan installeres på alle distros, gamle, som nye, med få undtagelser, uanset Flatpak pakkens versionsnummer.
På Debian og Ubuntu LTS bliver de pakker man kan installere fra det indbyggede repo, (.deb-pakker) testet i huset, inden udgivelse. De kan umuligt stå for at opgradere samtlige 60.000 pakker, eller circaderomkring, men fokuserer så på kun at opgradere enkelte pakker, ud over kernen selvfølgelig. Alt afhængig af om det er Debian Stable, testing, eller sid, og alt afhængig af om det er Ubuntu halvårsudgivelser, eller LTS, så er det for det mest selve systemet der bliver sikkerhedspatchet, og pakkerne vil forblive samme version, indtil næste store udgave.
Derfor er den pakke af Gimp på din LMDE ældre end på flatpak'en, fordi flatpak kan opdatere og bundle alle afhængigheder udenom det indbyggede repo.
Det gør, at du herved kan holde flatpak pakkerne opdaterede, ved at køre flatpak upgrade.
Flatpaks kommer for det meste direkte fra upstream. Dvs. i dit tilfælde, at Gimp kommer direkte fra dem, der selv har lavet Gimp, og ikke fra andre, medmindre det er anonyme brugere der har hentet kildekoden fra github og selv kompileret og lagt den op på flathub, som en flatpak.
Ikke alle flatpaks fra flathub kommer direkte fra upstream. Hvis man slår verified flathub til, sorterer flathub selv, sådan så alle flatpak-pakker, du installerer, kommer fra upstream.
Fordelen er, at du bedre kan stole på upstream, f.eks. libreoffice teamet, eller gimp-teamet, end en tilfældig nørd, der har lagt en pakke op.
Ulempen kan være, at der er færre flatpaks i verified flathub, end den almindelige flathub.
Jeg håber, at det gav dig svar nok. :)
Bump! Var svaret…
Bump! Var svaret tilfredsstillende, tuxsine? 🙂
Ja men en svær en
Ja mange tak . Jeg skulle bruge et plugin til GIMP og det fik også fint , men ak det passede ikke
til den nye 3.00? som jeg jo fik installeret fra Flathub - så jeg måtte afinstallerer den igen.. desværre (3.000) og igen installerede den gamle? Gimp (2.10) og der passede så mit plugin så.. virker på mig som om at man helst skal bruge de programmer som er fra "systemet" som så passer til LMDE 6. og de programmer til den
Det er fordi flatpaks har en…
Det er fordi flatpaks har en sandbox, som man kan konfigurere, så visse dele af pakken kan tale med systemet, f.eks. det plugin du skulle installere, skulle nok bruge adgang til systemet fra flatpakken. Det kan man bruge flatseal til at konfigurere.
Ikke at forveksle med et delt systembibliotek. Det jeg snakkede om er noget andet. Det er stadig adskilt, fordi flatpaks bundler dem selv MED pakken og ikke bruger systemets.
Opdateret.
Tuxsine, Gimp plugins installeres også med flatpak install kommandoen, se her:
https://en.linuxadictos.com/How-to-remove-objects-in-images-with-GIMP-or-GMIC.html
Hvis dine plugins - som du skal bruge - ikke findes i den guide, så skriver du bare flatpak search gimp, og så kommer der en liste, hvor du sikkert kan finde det (de) Gimp-plugins, som du skal bruge, og kan installere dem med flatpak install >gimp-plugin.org<