Flatpak, a Linux disztribúcióktól független alkalmazáscsomagolási és -terjesztési rendszer komoly pénzügyi támogatást kap az alkalmazások sandboxolásának fejlesztésére. Németország Sovereign Tech Agency nevű szervezete a Sovereign Tech Fundon keresztül 508 640 eurót fektet be egy kétéves programba, amelynek célja Flatpak hosszú távú fejlesztése és gondozása.
A projekt társszervezője a Modal Collective, a Para-Real Ltd. pedig támogató szervezetként vesz részt benne. A munka a következő hónapokban pörög fel, és 2027 végéig tart.
Érettsége ellenére Flatpak biztonsági modellje még mindig elmarad bizonyos területeken az olyan platformokhoz képest, mint az Android vagy az iOS. A Modal szerint az utóbbi időben néhány területen lelassult a fejlesztés, mert speciális szaktudást igényel, miközben Flatpak karbantartóinak kapacitása korlátozott. A mostani támogatás több ilyen hiányosságot hivatott orvosolni.
Az egyik fontos fejlesztés a hangkezelési jogosultságokat érinti. Jelenleg, ha egy alkalmazás hozzáférést kap a hangrendszerhez, nehéz különválasztani a lejátszási jogosultságot a bemeneti eszközöktől, például a mikrofonoktól.
A projekt új, statikus PipeWire socket jogosultságot, WirePlumber policy-vezérlést és egy portált tervez bevezetni a hangjogosultságok kezelésére. Így egy alkalmazás használhatja majd a hangszórókat anélkül, hogy automatikusan mikrofonhozzáférést is kapna.
A hálózatkezelés szintén kiemelt terület. Flatpak finomabb hálózati izolációt kap, a jogosultságok különbséget tesznek majd a gazdagép, a helyi hálózat és az internet, valamint az egyes portok elérése között.
Külön VPN-portál is készül. Az Androidon és iOS-en elérhető API-k mintájára a Flatpak sandboxban futó külső VPN-alkalmazások így szabályozott módon hozhatnak létre és kezelhetnek rendszerszintű VPN-kapcsolatokat.
A jelszókezelés is szerepel az ütemtervben, bár ez egyelőre feltáró jellegű munka. A fejlesztők egy biztonságos jelszó-automatikus kitöltési portál megtervezését tervezik, amely kiválthatná a böngészők Native Messaging megoldását, amit a Modal szerint nem lehet jól sandboxolni.
A beruházás érdekessége, hogy nem csak új portálok hozzáadásáról szól. Flatpak fejlesztői egy új jogosultsági rendszert is terveznek, amellyel statikus engedélyeket lehet majd deklarálni az egyes portálokhoz. Ez segíthet az alkalmazásboltok ellenőreinek azonosítani a szükséges képességeket, és alapot adhat fejlettebb funkcióknak, például külső akadálymentesítési eszközöknek.
Egy másik tervezett funkció, az úgynevezett intents lehetővé tenné, hogy az alkalmazások jelezzék, milyen szolgáltatásokat nyújtanak. Maga az XDG Desktop Portal is karbantartást kap: áttérnek a libdex használatára, bővül az integrációs tesztelés, és fejlesztik a rendszer szintű jogosultságkérő párbeszédablakokat.
A résztvevők nem a nulláról indulnak. A csapat több tagja korábban már dolgozott a 2023–2024-es, GNOME-re fókuszáló Sovereign Tech Fund programban. Az új Flatpak projekt résztvevői: Philip Withnall, Julian Sparber, Dhanuka Warusadura, Zelda Ahmed, Ignacy Kuchciński, Hari Rana, a Bazaar projekten (Bazaar project) dolgozó Eva, valamint a GNOME régóta ismert tervezője, Sam Hewitt.
Az 508 640 eurós támogatást a Sovereign Tech Fund biztosítja, amely Németország Sovereign Tech Agency nevű szervezetének fő befektetési programja. Az ügynökség olyan alapvető nyílt forráskódú technológiákat támogat, amelyeket fontos digitális infrastruktúrának tekint, és különösen a biztonságra, a robusztusságra és a hosszú távú fenntarthatóságra helyezi a hangsúlyt.
További részletekért olvasd el Modal hivatalos bejelentését.

