deniz.in

Piyasalar

Hava durumu

Hava durumu yükleniyor

· kaynak Hacker News – Front Page (native)

Almanya'nın Sovereign Tech Fund'u Flatpak sandbox ve portal çalışmalarına 508.640 euro yatırıyor

Almanya'nın Sovereign Tech Agency'si, iki yıl boyunca Flatpak'ın geliştirilmesine 508.640 euro yatıracak; ses, ağ, VPN ve parola otomatik doldurma için yeni portallar finanse edilerek mobil platformlarla arasındaki sandbox farkları kapatılacak.

Almanya'nın Sovereign Tech Fund'u Flatpak sandbox ve portal çalışmalarına 508.640 euro yatırıyor

Almanya Flatpak'a 508.640 euro taahhüt ediyor

Almanya'nın Sovereign Tech Agency'si, Sovereign Tech Fund (STF) aracılığıyla Flatpak'a 508.640 euro yatırıyor; bu, iki yıllık çalışmayı birlikte yürüten Modal Collective'nin açıklamasına dayanıyor ve destekleyici kuruluş olarak Para-Real Ltd. görev yapıyor. Girişimin amacı, Flatpak'ın Linux masaüstü yazılımlarını paketleme ve dağıtma konusunda daha güvenli, daha iyi sandbox edilmiş bir platforma dönüşümünü hızlandırmak; çalışmanın 2027 sonuna kadar sürmesi bekleniyor.

Bahsis konu tek bir paket formatından daha geniş. Modal'a göre Flatpak, şu anda Fedora Silverblue, openSUSE Aeon, SteamOS ve GNOME OS gibi imaj tabanlı işletim sistemlerinde uygulamaların dağıtılmasının birincil yolu ve GNOME, KDE ile elementary ekosistemlerinin tercih edilen formatı. Bu nedenle Flatpak'ın güvenliği ve sağlamlığı üzerine yapılan çalışmalar, Linux kullanıcılarının büyük bir bölümünün masaüstü deneyimine doğrudan yansıyor.

Fon neden gerekiyor

Flatpak olgundur ve Modal'ın değerlendirmesine göre bugün GNU/Linux'taki türünün en güçlü seçeneğidir; ancak sandbox özellikleri, çok daha büyük bütçelerden yararlanan Android ve iOS gibi tescilli platformların gerisindedir. Duyuru somut eksiklere işaret ediyor: Ses çıkışına izin verilen bir uygulama şu anda mikrofon erişimi de kazanıyor, çünkü ikisi ayrılamıyor; ağ ve VPN gibi kritik alanlarda ise sandbox edilmiş uygulamaların ana makine kaynaklarına erişim istediği arayüzler olan Portal'lar hâlâ mevcut değil.

Momentum da zayıflamış durumda. 2023 ve 2024'teki GNOME odaklı bir STF projesi önemli ilerleme sağlamıştı, ancak bu tür platform düzeyindeki çalışmalar nadir uzmanlık gerektirdiğinden ve mevcut maintainers'lar son derece meşgul olduğundan geliştirme o zamandan beri yavaşladı. Modal'a göre bu darboğaz, yalnızca Flatpak uygulamalarına dayanan imaj tabanlı işletim sistemlerini de geri tutuyor.

Para neye harcanacak

İş iki gruba ayrılıyor. İlki yeni Portal'lar seti:

  • Ses: PipeWire için statik bir socket izni, cihaz erişimini yönetmek için bir WirePlumber politikası ve ses izinleri için bir portal; böylece mikrofon erişimi olmadan hoparlör erişimi verilebilecek.
  • Ağ: Bir uygulamanın ağ trafiğinin ana makineden yalıtılması; belirli kapsamlar (ana makine, yerel ağ, internet) ve portlar için statik izinlerle, yerel cihazların gereksiz şekilde açığa çıkması önlenecek.
  • VPN: Android ve iOS API'lerini örnek alan ve üçüncü taraf VPN uygulamalarının sistem düzeyindeki bağlantıları yönetmesine izin verecek bir portal.
  • Yazım yardımı: Sandbox edilmiş olsalar bile sistemdeki her uygulamanın bir sözlüğü paylaşmasına olanak tanıyan bir yazım denetleme portalı; gramer düzeltmeleri gibi daha zengin öneriler için de yer bırakıyor.
  • Parola otomatik doldurma: Mevcut NativeMessaging tabanlı yaklaşımların yerine geçecek güvenli bir otomatik doldurma portalı için araştırma ve mimari tasarım.

İkinci grup ise altyapı ve bakımı kapsıyor:

  • Yetkilendirmeler: Her portal için statik izinleri bildiren bir sistem; böylece uygulama mağazası incelemecileri bir uygulamanın neler yapabileceğini doğrulayabilir ve üçüncü taraf erişilebilirlik araçları gibi özelliklerin önü açılabilir.
  • Intents: Uygulamaların sunduğu hizmetleri bildirmesinin soyut bir yolu; alt sayfalara derin bağlantılar veya belirli web URL'lerinin yerel olarak ele alınmasını mümkün kılıyor.
  • Portal bakımı: libdex'e taşıma, entegrasyon testleri ekleme ve sistem izin diyaloglarını iyileştirme.

İşi kim yapıyor

Projenin teknik liderliğini Sebastian ve Adrian üstleniyor, Kateryna ve Cade ise organizasyonel destek sağlıyor. Modal, önceki GNOME STF projesinden Philip Withnall, Julian Sparber ve Dhanuka Warusadura'nın yanı sıra Zelda Ahmed, Ignacy Kuchciński, Hari Rana, Bazaar projesinden Eva ve deneyimli GNOME tasarımcısı Sam Hewitt'ten oluşan bir yüklenici ekibi topladı. Özellikleri teslim etmenin ötesinde, belirtilen hedef kalıcı bir topluluk kapasitesi inşa etmek: yığının bu katmanını anlayan kişi sayısını artırmak ve Flatpak projesi için daha resmi yapılar oluşturmak. Modal, tasarım ve uygulama ilerledikçe planların değişebileceği konusunda uyarıyor ve topluluğu Matrix'teki gelişmeleri izlemeye davet ediyor.

Neden önemli

Tek bir upstream Linux projesine giden yarım milyon euroluk kamu fonu, o projenin ne kadar kritik hale geldiğine dair anlamlı bir beyan. Flatpak artık niş bir merak değil; değişmez (immutable) dağıtımların ve GNOME, KDE ile elementary ekosistemlerinin uygulama dağıtım omurgası. Güvenlik modeli fiilen modern Linux masaüstünün güvenlik modeli ve kabul edilen boşluklar — ses izinleri, ağ yalıtımı, VPN entegrasyonu, parola otomatik doldurma — tam olarak Android ve iOS kullanıcılarının doğal karşıladığı yetenekler.

Fonun biçimi, miktarı kadar önemli. Tek seferlik bir özellik hibesi yerine STF, maintainers havuzunun vekâleti, bakımı ve büyümesini finanse ediyor; böylece 2023/2024 GNOME projesi sona erdikten sonra Flatpak'ı yavaşlatan sürdürülebilirlik sorununa değiniyor. Yol haritası hayata geçerse, imaj tabanlı işletim sistemleri yalnızca Flatpak'a bağımlı olma konusunda daha güçlü bir gerekçe kazanacak ve Özgür Yazılım masaüstü, sandbox konusunda mobil platformlara yakınsama noktasına biraz daha yaklaşacak.

  • #flatpak
  • #linux
  • #open-source
  • #sandboxing
  • #sovereign-tech-fund

İlgili yazılar