• snap/firefox

    From herve@21:1/5 to All on Mon Jan 31 08:50:01 2022
    Bonjour,

    Tout part de la version 21.10 d'Ubuntu (sorry). Sur firefox j'essaie de
    lancer l'application ProRealTime téléchargée et implantée localement (ubuntu amd mais non portée sur arm) dans le répertoire caché /home/use/.IT-Finance/ (sous contrôle en ligne de https://www.prorealtime.com/fr/workstation?launcher=1). Le programme Prorealtime placé dans cette arborescence n'est pas visible par firefox.
    A noter que [user] est propriétaire de l'arborescence et sudo firefox ne change rien.

    Firefox n'a plus le droit d'accéder à l'arborescence ".IT-Finance/"comme toutes celles des dossiers cachés de /home/user/.

    Même chose pour chromium. En fait sur 21.10 firefox et chromium sont des versions "snap". Suppression de snap/firefox pour apt/firefox et là plus
    aucun problème pour lancer ProRealTime.

    J'essaie sur debian bullseye. Une fois installé snapd et snap/firefox,
    même problème.

    Pour vérifier, si on entre dans la ligne d'adresse file://home/[user]/.|dossier caché] sur firefox ou chromium snappé, la
    page est vide. alors que pour les versions non snappés la liste de tout
    ce qu'il y a en-dessous s"affiche.

    L'ennui est que dès ubuntu 22.04 les versions snappées seront les seules proposées

    J'ai essayé de voir dans snap-store dans la liste des autorisations pour firefox (chromium) s'il y a une autorisation portant sur l'accès aux
    fichiers cachés et sauf erreur de ma part rien ne s'y rapporte d'autant
    que presque tout est autorisé dans la liste.

    Je ne suis pas assez costaud pour voir

    1 - ce qui contrôle l'implantation de prorealtime dans le dossier caché ".IF-Finance",

    2 - comment lever l'interdiction d'accès aux arborescences cachées sous
    snap et encore moins comment limiter l'accès pour "ProRealTime" /
    .IT-Finance.

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From herve@21:1/5 to All on Mon Jan 31 09:00:01 2022
    Bonjour,

    Tout part de la version 21.10 d'Ubuntu (sorry). Sur firefox j'essaie de
    lancer l'application ProRealTime téléchargée et implantée localement (ubuntu amd mais non portée sur arm) dans le répertoire caché /home/use/.IT-Finance/ (sous contrôle en ligne de https://www.prorealtime.com/fr/workstation?launcher=1). Le programme Prorealtime placé dans cette arborescence n'est pas visible par firefox.
    A noter que [user] est propriétaire de l'arborescence et sudo firefox ne change rien.

    Firefox n'a plus le droit d'accéder à l'arborescence ".IT-Finance/"comme toutes celles des dossiers cachés de /home/user/.

    Même chose pour chromium. En fait sur 21.10 firefox et chromium sont des versions "snap". Suppression de snap/firefox pour apt/firefox et là plus
    aucun problème pour lancer ProRealTime.

    J'essaie sur debian bullseye. Une fois installé snapd et snap/firefox,
    même problème.

    Pour vérifier, si on entre dans la ligne d'adresse file://home/[user]/.|dossier caché] sur firefox ou chromium snappé, la
    page est vide. alors que pour les versions non snappés la liste de tout
    ce qu'il y a en-dessous s"affiche.

    L'ennui est que dès ubuntu 22.04 les versions snappées seront les seules proposées

    J'ai essayé de voir dans snap-store dans la liste des autorisations pour firefox (chromium) s'il y a une autorisation portant sur l'accès aux
    fichiers cachés et sauf erreur de ma part rien ne s'y rapporte d'autant
    que presque tout est autorisé dans la liste.

    Je ne suis pas assez costaud pour voir

    1 - ce qui contrôle l'implantation de prorealtime dans le dossier caché ".IF-Finance",

    2 - comment lever l'interdiction d'accès aux arborescences cachées sous
    snap et encore moins comment limiter l'accès pour "ProRealTime" /
    .IT-Finance.

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From didier gaumet@21:1/5 to All on Mon Jan 31 09:50:01 2022
    Bonjour,

    Avertissement: je n'utilise ni Ubuntu ni ton logiciel financier

    En gros l'impression que j'ai après une rapide recherche est que tes
    versions de navigateurs installées par Snapd sont, sous Debian et
    Ubuntu, confinées par défaut (bac à sable de sécurité) via Apparmor.

    - Soit tu t'intègres dans la philosophie Ubuntu et tu utilises à partir
    de la prochaine version Ubuntu des navigateurs fournis en snap. Je
    pense que tu peux les faire fonctionner en paramétrant Apparmor pour déconfiner (partiellement ou totalement) ces navigateurs.
    Tu devrais trouver des indices sur la procédure à suivre ici: https://doc.ubuntu-fr.org/apparmor

    - Soit au contraire, tu choisis d'installer ces navigateurs hors format
    snap. Ils ne seront plus disponibles dans les dépôts offciels Ubuntu
    mais ils restent disponibles sur le site de l'éditeur (Firefox chez
    Mozilla est en format archive tar.bz2), et plus facile encore, les
    versions "normale" et "ESR" de Firefox sont disponibles en paquet .deb
    dans les dépôts PPA de Mozilla, cf:
    https://doc.ubuntu-fr.org/firefox

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From didier.gaumet@gmail.com@21:1/5 to All on Mon Jan 31 10:20:01 2022
    Le lundi 31 janvier 2022 à 09:39 +0100, didier gaumet a écrit :

    [...]
    - Soit tu t'intègres dans la philosophie Ubuntu et tu utilises à
    partir
    de la prochaine version Ubuntu des navigateurs fournis en snap. Je
    pense que tu peux les faire fonctionner en paramétrant Apparmor pour déconfiner (partiellement ou totalement) ces navigateurs.
    Tu devrais trouver des indices sur la procédure à suivre ici: https://doc.ubuntu-fr.org/apparmor
    [...]

    Je n'ai utilisé snapd que très rarement, apparemment on peut
    régler/affiner les accès du bac-à-sable au système par des "interfaces" Snapd. cf (en anglais):
    https://snapcraft.io/docs/interface-management https://snapcraft.io/docs/supported-interfaces

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From didier gaumet@21:1/5 to All on Mon Jan 31 12:00:03 2022
    Ben à mon avis, si tu veux t'embêter le moins possible, tu continues à utiliser des paquets plutôt que des snaps, sauf que pour Firefox, tu
    installes les paquets qui proviennent du dépôt des développeurs Mozilla plutôt que du dépôt officiel Ubuntu. Une fois que tu auras paramétré
    cet accés à ce dépôt (PPA des devs Mozilla), ce sera transparent, tu
    feras un apt install firefox comme avant)

    pour ajouter le PPA à ta liste de dépôts:
    $ sudo add-apt-repository ppa:mozillateam/ppa
    $ sudo apt-get update
    (extrait de https://launchpad.net/~mozillateam/+archive/ubuntu/ppa )

    Et sinon, sans chercher aucunement à polémiquer, tu soulèves la
    difficulté d'utiliser Linux pour certains usages lorsque l'on n'est pas expert: selon moi il peut être pertinent de se poser la question "vaut-
    il mieux utiliser Linux pour telles ou telles raisons ou vaut-il mieux
    utiliser Windows (ou MacOS X) parce que ça marche à peu près bien sans difficultés particulières?". Poser la question n'est pas y répondre, il
    peut y avoir des réponses différentes en fonction de la personnalité et
    des compétences de celui qui se pose la question, comme du contexte
    envisagé, la même personne pouvant avoir deux réponses différentes en fonction desdits contextes :-)

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From herve@21:1/5 to All on Mon Jan 31 11:20:02 2022
    Le problème c'est que tout ça ce sont des casses-têtes qu'on rencontre fréquemment. Tout le monde n'est pas un informaticien système aguerri.

    Dans le forum canonical/snapcraft. J'ai trouvé un message dans lequel
    l'auteur dit qu'il a résolu l'affaire en installant une application par
    "snap install (app) --devmode". j'ai désinstallé apt/firefox, lancé
    "snap install firefox --devmode". En effet j'ai accès aux arborescences
    des dossiers cachés mais si je vais voir dans Aide/A propos de firefox,
    la mention snap a disparue et donc on peut supposer qu'il n'est plus
    confiné du tout même s'il apparait dans snap-store.

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From herve@21:1/5 to All on Mon Jan 31 19:10:03 2022
    Le 31/01/2022 à 11:51, didier gaumet a écrit :
    Et sinon, sans chercher aucunement à polémiquer, tu soulèves la difficulté d'utiliser Linux pour certains usages lorsque l'on n'est pas expert: selon moi il peut être pertinent de se poser la question "vaut-
    il mieux utiliser Linux pour telles ou telles raisons ou vaut-il mieux utiliser Windows (ou MacOS X) parce que ça marche à peu près bien sans difficultés particulières?". Poser la question n'est pas y répondre, il peut y avoir des réponses différentes en fonction de la personnalité et des compétences de celui qui se pose la question, comme du contexte envisagé, la même personne pouvant avoir deux réponses différentes en fonction desdits contextes :-)

    Alors là, windows non merci.

    Si ubuntu devient infernal j'installerai debian dont l'installation
    s'est largement amélorée.

    Actuellement construire un profile pour chromium dans apparmor pour
    régler le problème d'accès à  "/home/(user)/.IT-Finance" pour pouvoir lancer ProRealTilme, c'est une opération avec les plans d'une usine à
    gaz et je vais attendre qu'on en améliore la compréhension.

    Merci

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From Haricophile@21:1/5 to All on Mon Jan 31 20:20:01 2022
    Le Mon, 31 Jan 2022 19:01:17 +0100,
    herve <lnpcrd@gmail.com> a écrit :

    Alors là, windows non merci.

    Si ubuntu devient infernal j'installerai debian dont l'installation
    s'est largement amélorée.

    Penser que Windows est toujours facile et jamais infernal, c'est se
    fourrer le doigt dans l'œil jusqu'au coude.

    - Quand ça merde ça peut être particulièrement pénible et extrêmement
    chronophage sauf a tout écraser et réinstaller sauvagement.
    - ça n'est «facile» que parce que les utilisateurs y sont habitué et
    que Microft dicte par sa position dominante ce qui est normal ou pas,
    il y a des tonnes mauvais design et «d'astuces» qui font que ça
    n'est pas facile, plus il ne faut pas oublier l'absence d'un
    gestionnaire de paquets, il n'y a pas que windows mais aussi ce
    qu'on met dessus.
    - il y a pleins de trucs pas si facile pour ne pas être pourris
    (réglages de la vie privée et autres réinitialisés avec les
    mises-à-jour, des autorisations, les malwares de touts niveaux...)
    - sur certains système les mises à jour majeures ressemblent à la
    roulette russe, le temps peut varier de quelques secondes à
    attendre jusqu'à plusieurs heures ou la destruction du système quand
    on n'a pas de chance.
    - Lors d'une mise à jour majeure, mon beau père a piqué une crise parce
    qu'il a cru avoir perdu 10ans de travail et sauvegarde, Microsoft
    fait tout pour que les utilisateurs utilisent des «comptes microsoft»
    dans le cloud, en planquant les options de manière a rendre compliqué
    les choses. Il a cliqué sur n'importe quoi, pété ses comptes
    utilisateur et s'est retrouvé avec un nouveau «compte Microsoft» qui
    n'avait plus accès a ses fichiers.
    - Dans les années 2000 j'avais un cybercafé touristique. Les 8 postes
    Linux me demandaient 15mn de maintenance par semaine; les 4 postes
    windows en domaine (pour les jeux) plusieurs heures entre les
    nettoyages de malware, des merdes téléchargées, les mises-à-jour
    débiles etc. (il y a des cadors dans un truc public). Je veux bien
    que je sois moins doué avec windows...
    Par contre j'avais installé kde3 a qui j'avais donné un look
    windows-XP ce qui fait que la plupart ne savaient pas qu'ils étaient
    sous Linux, ils pensaient que j'avais un windows amélioré. J'ai eu le
    droit à une tonne de félicitation pour mon système qui marchait
    tellement mieux et était tellement plus clean et sécure que chez mes
    concurrents, et j'avais un certain nombre de clients fidèles qui
    venaient exprès chez moi pour faire leur transactions financières et
    boursières, ils avaient parfois plus confiance que dans leur propre
    ordinateurs sans compter que mon réseau marchait bien mieux que le
    leur (l'avantage d'avoir un serveur de DNS, un filtrage de pub/malware
    et toussa).

    Bref, pour moi ça fait des années que Linux est plus facile de windows,
    à la différence que Linux n'est pas préinstallé/configuré et qu'il y a
    des fabricants de matériels qui ne font rien pour que ça marche. L'autre chose qu'on retrouve aussi avec windows/apple c'est que la manière de
    faire est différente, changer de système demande toujours une
    adaptation qui va au delà de la couleur des boutons.

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)
  • From herve@21:1/5 to All on Tue Feb 1 19:10:02 2022
    Bonsoir

    J'ai trouvé cette commande avec /snap/chromium et l'ai adapté à mes bespoins. Je ne sais pas d'où sortent les options --user-data-dir et
    --class et à quelle commande elles se rapportent, peut-être chromium,
    mais ça m'intéresse.

    /snap/chromium/current/usr/lib/chromium-browser/chrome --user-data-dir=~/.IT-Finance --class="ChrUnsnapped" https://www.prorealtime.com/fr/

    --- SoupGate-Win32 v1.05
    * Origin: fsxNet Usenet Gateway (21:1/5)