bonjour.
Pour regarder la télé sur mon ordi avec molotov j'ai deux solutions:
- la première regarder directement avec firefox.
- la seconde regarder en installant une AppImage.
laquelle est la plus recommandable du point de vue sécurité ?
la télé sur molotov
- Junichirô
- Membre actif
- Messages : 977
- Inscription : 26 avr. 2016, 01:10
- Localisation : Baillif (Guadeloupe)
- Status : Hors-ligne
Je ne sais pas au niveau de la sécurité mais c'est beaucoup plus simple avec le navigateur. Cela évite d'avoir à faire des lises à jour chiantes. Enfin, à moins que cela aie changé sous GNU/Linux.
“Lorsque vous avez éliminé l’impossible, ce qui reste, si improbable soit-il, est nécessairement la vérité.”
-
- Membre actif
- Messages : 741
- Inscription : 22 avr. 2016, 12:05
- Localisation : variable
- Status : Hors-ligne
avec le navigateur le cache firefox se remplit très vite et il faut régulièrement le vider, c'est pas un problème en soi. L'AppImage elle ne prendsque 200 Mo dans /tmp mais quid de la sécurité? AppImage c'est le diable ou pas ? 

sur le forum depuis 2007.
sid et bookworm avec xfce
sid et bookworm avec xfce
- lol
- Site Admin
- Messages : 5058
- Inscription : 04 avr. 2016, 12:11
- Localisation : Madagascar
- Status : Hors-ligne
Salut,
C'est évidemment plus risqué pour ton système qu'un deb (à l'origine certifiée) ou une application Web (quoi que...
).
Debian n'a pas la main sur les appimages, et un développeur malveillant (Si si ça existe...) chez Molotov c'est un risque à prendre en compte.
Tu dois pouvoir l'isoler dans un chroot pour être plus tranquille.
marcastro a écrit : 08 oct. 2023, 21:11 avec le navigateur le cache firefox se remplit très vite et il faut régulièrement le vider, c'est pas un problème en soi. L'AppImage elle ne prendsque 200 Mo dans /tmp mais quid de la sécurité? AppImage c'est le diable ou pas ?![]()
C'est évidemment plus risqué pour ton système qu'un deb (à l'origine certifiée) ou une application Web (quoi que...

Debian n'a pas la main sur les appimages, et un développeur malveillant (Si si ça existe...) chez Molotov c'est un risque à prendre en compte.
Tu dois pouvoir l'isoler dans un chroot pour être plus tranquille.

Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
- lol
- Site Admin
- Messages : 5058
- Inscription : 04 avr. 2016, 12:11
- Localisation : Madagascar
- Status : Hors-ligne
Hello,
Pareil pour chroot.
Je pensais à la création d'un environnement avec debootstrap puis lancer l'appimage.
Une doc (Ubuntu) prise au hasard sur le sujet: https://doc.ubuntu-fr.org/schroot
Pareil pour chroot.
Je pensais à la création d'un environnement avec debootstrap puis lancer l'appimage.
Une doc (Ubuntu) prise au hasard sur le sujet: https://doc.ubuntu-fr.org/schroot
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
-
- Messages : 3
- Inscription : 16 mars 2025, 19:06
- Status : Hors-ligne
Perso j’utilise surtout la version navigateur, justement parce que ça s’isole plus facilement et ça limite les risques. Après, si tu veux pousser la sécurité un cran plus loin, tu peux aussi envisager un petit container type LXC ou même Docker (même si c’est un peu “overkill” juste pour Molotov).
Ça peut sembler barbare au début, mais la logique est la même que pour déployer une app web dans un environnement cloisonné : tu crées un espace isolé, tu lances ton application dedans, et si jamais il y a une faille, elle reste contenue.
En gros, c’est la même philosophie que quand on bosse sur un développement d’app web et qu’on isole les services dans des containers pour éviter les mauvaises surprises côté sécurité.
Ça peut sembler barbare au début, mais la logique est la même que pour déployer une app web dans un environnement cloisonné : tu crées un espace isolé, tu lances ton application dedans, et si jamais il y a une faille, elle reste contenue.
En gros, c’est la même philosophie que quand on bosse sur un développement d’app web et qu’on isole les services dans des containers pour éviter les mauvaises surprises côté sécurité.
- piratebab
- Site Admin
- Messages : 5949
- Inscription : 24 avr. 2016, 18:41
- Localisation : sud ouest
- Status : En ligne
Il existe des solutions plus libres et plus ouvertes:
LXC --> incus
Docker -> podman
Si c'est juste pour containeriser un navigateur, LXC/incus est surdimensionné.
Sans allez jusqu'au container, firefox permet par ex de gerer le niveau d'isolation.
Dans about:config, cherche security.sandbox.content.level
LXC --> incus
Docker -> podman
Si c'est juste pour containeriser un navigateur, LXC/incus est surdimensionné.
Sans allez jusqu'au container, firefox permet par ex de gerer le niveau d'isolation.
Dans about:config, cherche security.sandbox.content.level