>>215229
>Я думал флатпаки сделали потому что пердоликам не под силу найти нормальное решение ада зависимостей.
Да, это тоже, но сам Леннарт говорил что вдохновился в том числе ограничениями для приложений на смартфонах. Типа камера низя, контакты низя.
>В чем принципиальная разница
Забыл добавить: контекст личного устройства, максимум с гостевой учеткой чтобы дать кому-то попользоваться ненадолго.
Принципиальная разница в том что не нужно ебстись с паролем. Ты и так ведь админ, к чему маскарад. Перед выполнением потенциально опасной операции тебе и так положено выдать дополнительный промпт, зачем еще спрашивать пароль?
>где линия между привелигированным процессом и непривилегированным?
Привелигированные процессы принадлежат руту, остальные нет.
>В чем проблема сразу запускать все в контейнерах, если уж на то пошло.
А софт который будет создавать контейнеры и запускать в них другой софт, он что, тоже будет в контейнере? Какой-то софт должен быть вне всяких контейнеров и у него должен быть нормальный графический интерфейс и раз уж на то пошло, учитывая что есть все-таки оверхед, есть смысл расширить список внеконтейнерного софта до милимально юзабельной системы, с текстовым редактором например. Ну т.е. без вычурных фич. Примерно как если ты запускаешь скрипт от рута через sudo, скрипту доступно POSIX-окружние в котором есть всякий софт для текстовых манипуляций, включая vim.tiny или busybox vi.
>Вообще контейнеры это жирная залупа, которой надо избегать как можно больше
Я думал контейнеры могуть быть довольно минималистичны, а жирная залупа это как раз фаппаки, докеры етц. Т.е. ты создаешь нужные неймспейсы, cgroup'ы и какбе все. Не?
>ты звучишь как самый обыкновенный пердолик.
А ты звучишь как pototion.