Les deux versions sont alignées bloc par bloc, dans l’ordre du texte : titre, l’essentiel, puis paragraphe par paragraphe. Quand la traduction a fusionné ou scindé un paragraphe, la case correspondante reste vide — on ne rapproche jamais deux passages au jugé.
Ein Videoplayer soll künftig Musik über die Lautsprecher abspielen können, ohne zugleich das Mikrofon zu öffnen. Genau diese Trennung gehört zu den Zielen eines neuen Flatpak-Projekts, das die Sovereign Tech Agency mit 508.640 Euro fördert. Modal Collective koordiniert die Arbeiten, Para-Real Ltd. unterstützt organisatorisch; nach derzeitiger Planung sollen sie bis Ende 2027 laufen.
À l’avenir, un lecteur vidéo devrait pouvoir diffuser de la musique par les haut-parleurs sans ouvrir en même temps l’accès au microphone. Cette séparation fait précisément partie des objectifs d’un nouveau projet Flatpak, financé à hauteur de 508 640 euros par la Sovereign Tech Agency. Modal Collective coordonne les travaux, avec le soutien organisationnel de Para-Real Ltd. ; selon le calendrier actuel, ils doivent se poursuivre jusqu’à fin 2027.
Flatpak verteilt Linux-Desktopprogramme in einer Sandbox, also weitgehend abgeschottet vom restlichen System. Portale bilden dabei die kontrollierte Tür nach außen: Eine Anwendung fordert eine klar definierte Berechtigung an, das Portal kann den Zugriff begrenzen oder eine Bestätigung des Nutzers verlangen. Neue Portale sollen diese Tür für Audio, Mikrofon, Netzwerk und VPN genauer aufteilen.
Flatpak distribue les programmes Linux pour ordinateur dans une sandbox, c’est-à-dire en les isolant largement du reste du système. Les portails constituent la porte contrôlée vers l’extérieur : une application demande une autorisation clairement définie, puis le portail peut limiter l’accès ou demander la confirmation de l’utilisateur. De nouveaux portails doivent permettre de répartir plus précisément cette porte d’accès pour l’audio, le microphone, le réseau et le VPN.
Für Audio sind neue Socket-Berechtigungen für PipeWire, Regeln in WirePlumber und ein eigenes Audio-Portal vorgesehen. Beim Netzwerk soll es getrennte statische Rechte für den Host-Rechner, das lokale Netz, das Internet und bestimmte Ports geben. Ein VPN-Portal könnte Drittanbieter-Apps Verbindungen auf Systemebene verwalten lassen, ohne die Sandbox zu verlassen oder weitreichende Host-Rechte zu erhalten.
Pour l’audio, le projet prévoit de nouvelles autorisations de socket pour PipeWire, des règles dans WirePlumber et un portail audio dédié. Pour le réseau, des droits statiques distincts doivent être définis pour l’ordinateur hôte, le réseau local, Internet et certains ports. Un portail VPN pourrait permettre à des applications tierces de gérer des connexions au niveau du système sans sortir de la sandbox ni obtenir de droits étendus sur l’hôte.
Auf der Liste stehen außerdem ein Portal für Rechtschreibprüfung sowie Grundlagenarbeit zum Passwort-Autofill. Dieses soll bisherige Native-Messaging-Mechanismen ersetzen, über die etwa Browser-Erweiterungen mit lokal installierten Passwortmanagern kommunizieren. Ein Entitlement-System könnte zusätzlich sichtbar machen, warum eine Anwendung bestimmte Portal-Rechte benötigt.
La liste comprend également un portail de correction orthographique et des travaux préparatoires sur le remplissage automatique des mots de passe. Celui-ci doit remplacer les mécanismes Native Messaging actuels, grâce auxquels des extensions de navigateur communiquent par exemple avec des gestionnaires de mots de passe installés localement. Un système d’entitlements pourrait en outre indiquer clairement pourquoi une application a besoin de certaines autorisations de portail.
Und dann, konkret? Nutzer von Fedora Silverblue und SteamOS, aber auch von Debian und Mint, könnten künftig mehr Funktionen verwenden, ohne Programmen pauschal Zugriff auf Geräte und Netzwerke zu geben. Das wäre ein Sicherheitsgewinn im Alltag, sofern die geplanten Schnittstellen tatsächlich umgesetzt werden. Noch ist das nicht der Fall: Die Roadmap kann sich ändern, und Modal sieht Flatpak bei Sicherheits- und Sandbox-Funktionen weiterhin hinter Android und iOS. Die Förderung soll deshalb auch begrenzte Maintainer-Kapazitäten durch dauerhaftes Fachwissen und verlässlichere Strukturen ergänzen.
Et concrètement ? Les utilisateurs de Fedora Silverblue et de SteamOS, mais aussi de Debian et de Mint, pourraient à l’avenir utiliser davantage de fonctions sans accorder aux programmes un accès global aux appareils et aux réseaux. Ce serait un gain de sécurité au quotidien, à condition que les interfaces prévues soient effectivement mises en œuvre. Ce n’est pas encore le cas : la roadmap peut évoluer, et Modal estime que Flatpak reste en retrait par rapport à Android et iOS pour les fonctions de sécurité et de sandbox. Le financement doit donc aussi compléter les capacités limitées des mainteneurs par des compétences spécialisées durables et des structures plus fiables.